0

現在、侵入テスト、特に SQL インジェクションに取り組んでいます。そのために、OWASP ZAP ツールを使用しています。構成後、Web アプリケーションをその ZAP ツールにトレースできますが、Web をトレースすることはできません。 IE8 で実行しているアプリケーション。実際、マニュアルにはIE8をサポートすると明記されていますが、できません。これに関するいくつかの提案を教えてください。

前もって感謝します。ケサバクマール 5 世

4

1 に答える 1

2

はい、ZAPはIE8をサポートします-私はそれを自分でテストしました。

http://code.google.com/p/zaproxy/wiki/HelpStartProxiesに従って、ZAPをIE8のプロキシとして構成していることを前提としています。

同じマシンでアプリをターゲットにしていますか?IEは、ローカルアプリと通信するときに問題になる可能性があり、プロキシ設定を無視することがよくあります。その場合は、[ローカルアドレスのプロキシサーバーをバイパスする]がオフになっていることを確認してください

ローカルアプリをターゲットにするかどうかにかかわらず、ターゲットホスト名がIE8プロキシ設定の[例外]リストにないことを確認します-IE8/インターネットオプション/[ローカルエリアネットワーク(LAN)設定]ダイアログで[詳細設定]をクリックしますボタン。

ターゲットホストが[例外]リストにある場合は、それを削除します。

うまくいけば、それでうまくいくでしょう。

これは、ZAPの問題ではなく、「IE」の問題である可能性があります。ZAPを使用するようにIEを構成し、ZAPに何も表示されない場合は、ZAPを閉じて、IEの使用を続行してください。それが機能し続ける場合、それはプロキシ設定を無視しています:)

これが機能するかどうかを教えてください。

サイモン(ZAPプロジェクトリーダー)。

PS私たちはユーザーグループも持っています、それはあなたがより速い答えを得るかもしれません;)

于 2012-09-01T12:53:59.990 に答える