2017-08-04 90 views
1

我安裝ZAProxy和FireFox,確保代理設置是否正確,是兩個工具是相同的,本地主機和8080我有一個名爲openemr當前正在運行一個Web應用程序在XAMPP Apache服務器上,我可以在FireFox中以http://localhost:8080/openemr的身份訪問它。ZAProxy:400 HTTP響應時,在本地主機上的攻擊:8080

的問題是在扎普,在「快速啓動」選項:如果我貼上面的網址,然後點擊「攻擊」,它顯示了一個錯誤:

Failed to attack the URL: received 400 response code

作爲替代,我也試着從FireFox訪問網絡應用程序,但它並未出現在Zap的網站列表中,以便發起攻擊。

我錯過任何一步嗎?

另一方面,我能夠複製和粘貼URL(如維基頁面網站)進行攻擊。這似乎工作正常。同樣,如果我在FireFox中瀏覽活動網站,它會顯示在Zap的網站列表中進行掃描。

Zap版本是2.6。 Java版本似乎不太可能是一個問題 - 我沒有檢查過它。

可能是什麼問題?

+0

歡迎來到StackOverflow!我格式化了錯誤信息,並重新編寫了一些句子和標題以提高清晰度。祝你好運! – trincot

回答

0

這肯定會是一個配置問題 - 我用ZAP來攻擊本地應用程序的所有時間:)

你另一個端口上啓動ZAP?你需要這樣做,所以他們不衝突。您可以通過ZAP選項更改它,或使用-port命令行選項。

它的價值通過手動請求編輯器請求URL - 請參閱https://github.com/zaproxy/zaproxy/wiki/FAQquickScanFailed瞭解更多詳情。

+1

事實上,我將Zap端口從8080更改爲8081,它立即開始工作!謝謝您的幫助。 –

相關問題