首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >将OWASP ZAP IP:端口重定向到本地主机,如in Burp

将OWASP ZAP IP:端口重定向到本地主机,如in Burp
EN

Security用户
提问于 2019-03-01 13:39:15
回答 2查看 1.7K关注 0票数 2

我想拦截一个应用程序。它连接到IP和端口。我必须连接到localhost:443才能工作(有一个网关,它根据端口进行路由)。

在Burp中,我能够在本地接口(不是127.0.0.1,192.168.x.x)上设置一个不可见的代理,监听端口443,并将其重定向到127.0.0.1:443。拦截起作用了。由于Burp不支持Websocket测试,所以我想使用OWASP,因为它对Websocket和模糊之类的东西有一个本机支持。

在OWASP中是否有一种方式可以像我在Burp中那样重定向流量?主机文件中的编辑无法工作,因为我无法将127.0.0.1映射到127.0.0.1。

//short:我需要ZAP中以下图片(Burp)中的侦听器。

EN

回答 2

Security用户

发布于 2019-03-02 10:07:36

在菜单栏中转到Tools -> Options -> local Proxies

博客帖子包含一些关于如何使用OWASP拦截流量的信息。

票数 1
EN

Security用户

发布于 2019-03-04 11:32:24

在linux上,您可以使用IP表将流量重定向到ZAP,例如:

代码语言:javascript
复制
iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination 192.168.0.14:8443 
iptables -t nat -A OUTPUT -p tcp --dport 80 -j DNAT --to-destination 192.168.0.14:8080

有关详细信息,请参阅https://github.com/zaproxy/zap-extensions/wiki/HelpAddonsSniTerminatorSniTerminator

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/204550

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档