RadarURL

웹서버,WAS
2025.09.29 09:32

[Windows] OWASP ZAP 사용법

조회 수 844 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

- OS : Windows 10 Pro

- 준비 프로그램

  • OWASP ZAP
  • Firefox

 

 

1. 프로그램 설치

 

 

- OWASP ZAP 공식 사이트( https://www.zaproxy.org/download )에서 OS에 맞는 버전으로 설치

 

 

 

- Firefox 공식 사이트( https://www.mozilla.org/ko/firefox/new )에서 설치

 

 

 

2. 초기 셋업

 

 

- OWASP ZAP 실행 후 Tools - Options

 

 

 

- Connection - Use Proxy Chain - Port에서 Proxy 포트 지정

 

 

 

- Dynamic SSL Certificates - Generate - CA 인증서 생성 - 확인

 

 

 

- Firefox 실행 - 설정

 

 

 

- 네트워크 설정 - 설정

 

 

 

수동 프록시 설정 - 각 환경에 맞게 구성

 

 

 

4. 취약점 점검 테스트

 

 

- Firefox 실행 - 취약점 점검을 할 주소 입력

( http면 http로 입력해야 함, 자동으로 https로 바뀌지만 대상 서버에 인증서가 없어도 됨 )

 

 

 

- OWASP ZAP Sites에서 점검 할 주소가 제대로 보이는지 확인

 

 

 

- Sites에서 점검 할 대상 - 마우스 우클릭 - 공격 - Active Scan

 

 

 

- 취약점 점검 요소 선택

  • URL Query String & Data Driven Nodes : Query String을 서버에 요청, 취약점 점검
  • Post Data : Post Data를 서버에 요청, 취약점 점검
  • URL Path : Path Traversal 등 점검

 

 

 

- 전체 선택을 해도 무방하나 점검 시간을 단축시키고 싶다면 점검 할 서버 구성에 맞는 것만 선택

 

 

 

- 공격 강도, 요청 수 조절 기능 기본값은 Medium

- 모든 선택이 완료되었다면 Start Scan

 

 

 

- Active Scan 진행률, 검출된 취약점 확인

 

 

 

- 취약점 보고서 출력

 

출처 : https://ta-starter.tistory.com/63

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. No Image notice by 처누 2003/08/18 by 처누
    Views 952967 

    [공지] 공부 게시판 입니다.

  2. [Rocky Linux 9] /home 용량 줄이고 /root 용량 늘리기

  3. [Rocky Linux] LVM 환경에서 /root 파티션 공간 부족 해결

  4. 일반적인 Htaccess 301 리디렉션 규칙

  5. [Linux/Rocky] SSH Root 로그인하는 방법 (root 접속 허용)

  6. MariaDB my.cnf 설정 파일

  7. MariaDB 설정 파일 개요와 구조

  8. 윈도우11 비밀번호 분실시 설정 변경방법 (Windows10 포함)

  9. 리눅스 서버 설치 중 에러 "Failed to find a suitable stage1 device"

  10. Linux 11 . Linux 설치 시 lvm 수동설정

  11. [Rocky Linux] 누구나 쉽게 따라하는 Rocky Linux 9.0 OS 다운로드 및 설치 방법~!!

  12. Linux/Rocky Linux Rocky Linux : Composer 설치

  13. [Rocky Linux] 록키 리눅스 최신 업데이트 적용 방법

  14. rocky linux 커널 업데이트

  15. [Windows] OWASP ZAP 사용법

  16. [웹 취약점] 웹서버 디렉토리 리스팅 방지

  17. Clonezilla(클론질라) 백업파일 하드디스크로 복구 방법

  18. 클론질라 사용 방법 - OS 이미지 백업 CloneZilla

  19. [Linux / Rocky] FTP 접속 관련 설정 실습 예제

  20. Could not reliably determine the server's fully qualified domain name

  21. [아파치] 아파치 웹서버에 .htaccess 파일 설정하는 방법

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 35 Next
/ 35


즐겨찾기 (가족)

JAESOO's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너