Press "Enter" to skip to content

OWASP ZAP – nastavení proxy pro manuální procházení

  • Vygenerování certifikátu v ZAP:
    • Otevřete Options v ZAP (v menu).
    • Jděte na Network -> Server Certificate.
    • Klikněte na Generate (pokud certifikát ještě není vygenerovaný).
    • Uložte certifikát někam na disk, například ve formátu .crt.
  • Import certifikátu do Firefoxu
    • Otevřete Firefox a přejděte do Nastavení -> Soukromí a zabezpečení.
    • Najděte sekci Certifikáty a klikněte na Zobrazit certifikáty….
    • V okně Správce certifikátů přejděte na kartu Autority.
    • Klikněte na Importovat…, najděte uložený ZAP certifikát a vyberte jej.
    • Po importu se objeví dialogové okno – zaškrtněte možnost Důvěřovat tomuto certifikátu pro identifikaci webových serverů a potvrďte.

Nastavení proxy v prohlížeči Firefox:

  • Nastavení proxy v prohlížeči Firefox
    • Stále ve Firefoxu přejděte do Nastavení -> Obecné -> sekce Síťová nastavení -> klikněte na Nastavení….
    • Nastavte proxy na:
      • HTTP Proxy: 127.0.0.1
      • Port: 8080 (výchozí port ZAP).
    • Ujistěte se, že je zaškrtnuto Použít tento proxy server pro všechny protokoly.
  • Test připojení:
    • Otevřete webovou stránku ve Firefoxu a zkontrolujte, zda ZAP zachytává provoz. Pokud ano, máte vše správně nastaveno.