gpt4 book ai didi

zap - 如何在 OWASP ZAP 中捕获 HTTP 请求

转载 作者:行者123 更新时间:2023-12-04 10:46:53 29 4
gpt4 key购买 nike

我需要扫描一些仅在 HTTP 协议(protocol)上可用的 API。

假设我正在测试 http://example.com ,我确实遵循了命令

export http_proxy=localhost:8080
export https_proxy=localhost:8080
curl http://example.com
<html><body>Redirecting to https://example.com/</body></html>

http://example.com可以访问,但是 ZAP 代理总是给我一个 302 重定向响应。
在 GUI 中,ZAP 没有捕获任何内容。

捕获 HTTPS API 运行良好,但如何使其适用于 HTTP?

先感谢您。

最佳答案

我猜你已经启用了 HUD——它总是重定向到 HTTPS。
这在您开始使用 ZAP 时已链接到的教程中进行了解释。
您可以通过工具栏上的按钮或相关快速启动选项卡上的复选框关闭 HUD。

关于zap - 如何在 OWASP ZAP 中捕获 HTTP 请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59666603/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com