RadarURL

웹서버,WAS
2025.09.29 09:32

[Windows] OWASP ZAP 사용법

조회 수 822 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

- OS : Windows 10 Pro

- 준비 프로그램

  • OWASP ZAP
  • Firefox

 

 

1. 프로그램 설치

 

 

- OWASP ZAP 공식 사이트( https://www.zaproxy.org/download )에서 OS에 맞는 버전으로 설치

 

 

 

- Firefox 공식 사이트( https://www.mozilla.org/ko/firefox/new )에서 설치

 

 

 

2. 초기 셋업

 

 

- OWASP ZAP 실행 후 Tools - Options

 

 

 

- Connection - Use Proxy Chain - Port에서 Proxy 포트 지정

 

 

 

- Dynamic SSL Certificates - Generate - CA 인증서 생성 - 확인

 

 

 

- Firefox 실행 - 설정

 

 

 

- 네트워크 설정 - 설정

 

 

 

수동 프록시 설정 - 각 환경에 맞게 구성

 

 

 

4. 취약점 점검 테스트

 

 

- Firefox 실행 - 취약점 점검을 할 주소 입력

( http면 http로 입력해야 함, 자동으로 https로 바뀌지만 대상 서버에 인증서가 없어도 됨 )

 

 

 

- OWASP ZAP Sites에서 점검 할 주소가 제대로 보이는지 확인

 

 

 

- Sites에서 점검 할 대상 - 마우스 우클릭 - 공격 - Active Scan

 

 

 

- 취약점 점검 요소 선택

  • URL Query String & Data Driven Nodes : Query String을 서버에 요청, 취약점 점검
  • Post Data : Post Data를 서버에 요청, 취약점 점검
  • URL Path : Path Traversal 등 점검

 

 

 

- 전체 선택을 해도 무방하나 점검 시간을 단축시키고 싶다면 점검 할 서버 구성에 맞는 것만 선택

 

 

 

- 공격 강도, 요청 수 조절 기능 기본값은 Medium

- 모든 선택이 완료되었다면 Start Scan

 

 

 

- Active Scan 진행률, 검출된 취약점 확인

 

 

 

- 취약점 보고서 출력

 

출처 : https://ta-starter.tistory.com/63

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 949242
2536 건강 중증난치질환과 희귀질환 차이 YooN 2026.04.10 12
2535 유닉스/리눅스 [Rocky Linux 9] /home 용량 줄이고 /root 용량 늘리기 YooN 2026.04.03 21
2534 유닉스/리눅스 [Rocky Linux] LVM 환경에서 /root 파티션 공간 부족 해결 YooN 2026.04.03 17
2533 웹서버,WAS 일반적인 Htaccess 301 리디렉션 규칙 YooN 2026.04.01 23
2532 유닉스/리눅스 [Linux/Rocky] SSH Root 로그인하는 방법 (root 접속 허용) YooN 2026.04.01 24
2531 데이터베이스 MariaDB my.cnf 설정 파일 YooN 2026.03.03 68
2530 데이터베이스 MariaDB 설정 파일 개요와 구조 YooN 2026.03.03 55
2529 논문 EMR을 기반으로 DW를 구축한 병원의 CRM 활용 방안 연구 = The Study on a Plan to Activate Customer Relationship Management through Data Warehouse based on Electronic Medical Record of Hospitals YooN 2026.02.06 136
2528 인터넷 호스팅케이알(hosting.kr) 도메인 가격 2배 인상으로 인한 도메인 기관 이전 file YooN 2026.01.16 146
2527 건강 올바른 자위습관을 가져야 하는 이유 file YooN 2026.01.12 276
2526 연애 대한민국 결정사 직업 등급표 file YooN 2026.01.09 261
2525 생활 알아두면 유용한 향수 향 종류 모음 YooN 2026.01.09 186
2524 업무 로그인 구글 드라이브 안 쓰고 시놀로지 드라이브 쓰는 이유, 설정 방법 & 활용팁 YooN 2026.01.08 236
2523 네트워크 SMB 다중 채널 관리 YooN 2026.01.08 214
2522 네트워크 Synology NAS SMB 3.0 Multichannel 이용하기 YooN 2026.01.08 227
2521 네트워크 어떻게 SSH를 통해 root 권한으로 DSM/SRM에 로그인할 수 있습니까? YooN 2026.01.08 197
2520 네트워크 시놀로지 나스 SMB 3.0 멀티채널 구성하는법 YooN 2026.01.08 172
2519 경제 RWA(Real-World Assets): 실물자산 토큰화 이해 YooN 2026.01.05 235
2518 생활 그루밍성범죄와 가스라이팅 차이점, 처벌 수위 알아보기 YooN 2025.12.23 282
2517 건강 전문의가 추천하는 자위 횟수 file YooN 2025.12.23 308
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 127 Next
/ 127


즐겨찾기 (가족)

JAESOO's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너