plug-n-Hack提出了能夠整合瀏覽器和安全工具資源的新標(biāo)準(zhǔn)。OWASP ZAP內(nèi)置了能夠改變火狐代理配置的plug-n-hack(pnh)協(xié)議,這使得OWASP ZAP能夠監(jiān)控火狐瀏覽器的流量。
網(wǎng)站設(shè)計(jì)制作過程拒絕使用模板建站;使用PHP+MYSQL原生開發(fā)可交付網(wǎng)站源代碼;符合網(wǎng)站優(yōu)化排名的后臺(tái)管理系統(tǒng);成都網(wǎng)站設(shè)計(jì)、成都做網(wǎng)站收費(fèi)合理;免費(fèi)進(jìn)行網(wǎng)站備案等企業(yè)網(wǎng)站建設(shè)一條龍服務(wù).我們是一家持續(xù)穩(wěn)定運(yùn)營了十年的成都創(chuàng)新互聯(lián)網(wǎng)站建設(shè)公司。
首先,你需要將你的瀏覽器代理改為ZAP的代理地址,就像下面的gif圖像所演示的那樣。
通過這個(gè)步驟,火狐瀏覽器就會(huì)使用 http://localhost:7070/proxy.pac的代理配置。
如果你將火狐的代理配置設(shè)置為 No Proxy or Auto-detect proxy settings for this network or Usesystem proxy settings的話,火狐瀏覽器的流量就不會(huì)通過ZAP代理而是像正常時(shí)那樣。
如果你想讓火狐的流量還是通過ZAP代理的話,你需要將火狐的代理地址重新設(shè)置為ZAP代理的地址(http://localhost:7070/pnh)。設(shè)置了之后,火狐瀏覽器會(huì)提示說“ Aprovider with this name has already been configured”
問題解答:
你用著款工具的目的是什么?
作為一個(gè)用戶,我的對(duì)這個(gè)工具的期望僅僅是當(dāng)我按照說明將http://localhost:7070/pnh的地址粘貼到火狐里時(shí)就能將瀏覽器流量導(dǎo)向ZAP,但是我這么做了之后沒有成功。
怎樣修復(fù)?
你需要將你原先的代理設(shè)置覆蓋掉或者你也可以用PnH來清除原先的代理配置并將火狐的代理定向到http://localhost:7070/pnh
在火狐中按shift+F2就會(huì)出現(xiàn)兩個(gè)選項(xiàng)。
譯自:https://renouncedthoughts.wordpress.com/2014/11/19/plug-n-hack-and-zap-manually-changed-proxy-settings-after-initial-pnh-configuration/