Tutorial de introducción a la herramienta de prueba de penetración ZAP (4): configuración del proxy Google Chrome

El principio del proxy ZAP
Los siguientes navegadores, toman Chrome como ejemplo, las solicitudes enviadas por Chrome primero pasarán a través de ZAP y luego se enviarán al servidor a través de ZAP, como se muestra en la siguiente figura:

establecer proxy


1. La configuración de Chrome solo necesita ingresar chrome://settings en la barra de direcciones
2. Luego ingrese proxy en la barra de búsqueda
y haga clic para abrir la configuración de proxy de su computadora

3. Configurar proxy manual


¿Por qué el puerto es 8080? Porque el puerto de recepción predeterminado de ZAP es 8080, de la siguiente manera:

Por supuesto, puedes configurarlo en tu puerto favorito, siempre que los puertos configurados por Chrome y ZAP sean los mismos.

certificado de importacion

Exportación de certificado SSL
Haga clic en Herramientas -> Opciones -> Certificados SSL dinámicos -> Guardar para guardarlo en el escritorio (para usarlo más adelante), los pasos son los siguientes:

Chrome importa el certificado SSL de ZAP,
ingrese el certificado en la barra de búsqueda y aparecerá, como se muestra a continuación

Luego haga clic en Administrar certificado y aparecerá otro cuadro de diálogo.
En el cuadro de diálogo emergente, haga clic en Autoridades de certificación raíz de confianza - haga clic en -> Importar (el certificado SSL de ZAP recién guardado)
-> cerrar después de importar

De esta forma, ZAP capturará todas las solicitudes realizadas a través del navegador. 

Supongo que te gusta

Origin blog.csdn.net/seanyang_/article/details/132626592
Recomendado
Clasificación