2017-08-04 1 views
1

J'ai installé ZAProxy et FireFox, en m'assurant que le proxy est correctement défini et est le même pour les deux outils, localhost et 8080. J'ai une application web nommée openemr en cours d'exécution sur un serveur XAMPP Apache, et je peux y accéder en tant que http://localhost:8080/openemr à partir de FireFox.ZAProxy: réponse HTTP 400 en cas d'attaque sur localhost: 8080

Le problème est Zap, dans l'option « Quick Start »: si je coller l'URL ci-dessus et cliquez sur « Attack », il affiche une erreur:

Failed to attack the URL: received 400 response code

Comme alternative, j'ai aussi essayé de accéder à l'application Web de FireFox, mais il n'apparaît pas dans la liste des sites Web dans Zap pour lancer une attaque.

Ai-je manqué une étape? D'autre part, j'ai simplement pu copier et coller des URL (comme un site web de page wiki) pour attaquer. Cela semble fonctionner correctement. De même, si je navigue sur un site actif dans FireFox, il apparaît dans la liste des sites Web de Zap pour la numérisation.

La version de Zap est 2.6. Il semble peu probable que la version de Java soit un problème - je ne l'ai pas vérifié.

Quel pourrait être le problème?

+0

Bienvenue dans StackOverflow! J'ai formaté le message d'erreur et reformulé quelques phrases et le titre pour améliorer la clarté. Bonne chance! – trincot

Répondre

0

Il sera certainement un problème de configuration - J'utilise ZAP pour attaquer des applications locales tout le temps :)

Vous commencez ZAP sur un autre port? Vous devrez le faire pour qu'ils ne s'affrontent pas. Vous pouvez le modifier via les options ZAP ou utiliser l'option de ligne de commande -port.

Cela vaut la peine de demander l'URL via l'éditeur de demande manuelle - voir https://github.com/zaproxy/zaproxy/wiki/FAQquickScanFailed pour plus de détails.

+1

En effet, j'ai changé le port Zap de 8080 à 8081, il a commencé à travailler tout de suite! Merci pour l'aide. –