RadarURL

웹서버,WAS
2025.09.29 09:32

[Windows] OWASP ZAP 사용법

조회 수 31 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

- OS : Windows 10 Pro

- 준비 프로그램

  • OWASP ZAP
  • Firefox

 

 

1. 프로그램 설치

 

 

- OWASP ZAP 공식 사이트( https://www.zaproxy.org/download )에서 OS에 맞는 버전으로 설치

 

 

 

- Firefox 공식 사이트( https://www.mozilla.org/ko/firefox/new )에서 설치

 

 

 

2. 초기 셋업

 

 

- OWASP ZAP 실행 후 Tools - Options

 

 

 

- Connection - Use Proxy Chain - Port에서 Proxy 포트 지정

 

 

 

- Dynamic SSL Certificates - Generate - CA 인증서 생성 - 확인

 

 

 

- Firefox 실행 - 설정

 

 

 

- 네트워크 설정 - 설정

 

 

 

수동 프록시 설정 - 각 환경에 맞게 구성

 

 

 

4. 취약점 점검 테스트

 

 

- Firefox 실행 - 취약점 점검을 할 주소 입력

( http면 http로 입력해야 함, 자동으로 https로 바뀌지만 대상 서버에 인증서가 없어도 됨 )

 

 

 

- OWASP ZAP Sites에서 점검 할 주소가 제대로 보이는지 확인

 

 

 

- Sites에서 점검 할 대상 - 마우스 우클릭 - 공격 - Active Scan

 

 

 

- 취약점 점검 요소 선택

  • URL Query String & Data Driven Nodes : Query String을 서버에 요청, 취약점 점검
  • Post Data : Post Data를 서버에 요청, 취약점 점검
  • URL Path : Path Traversal 등 점검

 

 

 

- 전체 선택을 해도 무방하나 점검 시간을 단축시키고 싶다면 점검 할 서버 구성에 맞는 것만 선택

 

 

 

- 공격 강도, 요청 수 조절 기능 기본값은 Medium

- 모든 선택이 완료되었다면 Start Scan

 

 

 

- Active Scan 진행률, 검출된 취약점 확인

 

 

 

- 취약점 보고서 출력

 

출처 : https://ta-starter.tistory.com/63

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views930309
    read more
  2. 리눅스 서버 설치 중 에러 "Failed to find a suitable stage1 device"

    Date2025.10.03 Category유닉스/리눅스 ByJaeSoo Views11
    Read More
  3. Linux 11 . Linux 설치 시 lvm 수동설정

    Date2025.10.03 Category유닉스/리눅스 ByJaeSoo Views14
    Read More
  4. [Rocky Linux] 누구나 쉽게 따라하는 Rocky Linux 9.0 OS 다운로드 및 설치 방법~!!

    Date2025.10.03 Category유닉스/리눅스 ByJaeSoo Views13
    Read More
  5. Linux/Rocky Linux Rocky Linux : Composer 설치

    Date2025.09.29 Category유닉스/리눅스 ByJaeSoo Views29
    Read More
  6. [Rocky Linux] 록키 리눅스 최신 업데이트 적용 방법

    Date2025.09.29 Category유닉스/리눅스 ByJaeSoo Views26
    Read More
  7. rocky linux 커널 업데이트

    Date2025.09.29 Category유닉스/리눅스 ByJaeSoo Views23
    Read More
  8. [Windows] OWASP ZAP 사용법

    Date2025.09.29 Category웹서버,WAS ByJaeSoo Views31
    Read More
  9. [웹 취약점] 웹서버 디렉토리 리스팅 방지

    Date2025.09.29 Category웹서버,WAS ByJaeSoo Views29
    Read More
  10. Clonezilla(클론질라) 백업파일 하드디스크로 복구 방법

    Date2025.09.28 Category유닉스/리눅스 ByJaeSoo Views34
    Read More
  11. 클론질라 사용 방법 - OS 이미지 백업 CloneZilla

    Date2025.09.28 Category유닉스/리눅스 ByJaeSoo Views33
    Read More
  12. [Linux / Rocky] FTP 접속 관련 설정 실습 예제

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views47
    Read More
  13. Could not reliably determine the server's fully qualified domain name

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views43
    Read More
  14. [아파치] 아파치 웹서버에 .htaccess 파일 설정하는 방법

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views50
    Read More
  15. [Linux] Apache web server의 rewrite module 사용하기 [출처] [Linux] Apache web server의 rewrite module 사용하기|작성자 g00dmoney

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views45
    Read More
  16. 록키 리눅스 9.1에서 apache, mysql, PHP 설치

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views47
    Read More
  17. [권한문제] 라이믹스 Fatal error: Uncaught Rhymix\Framework\Exception: Cannot write template cache file

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views37
    Read More
  18. 라이믹스 php 에러 표시

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views36
    Read More
  19. Rocky Linux - 라이믹스(Rhymix) 설치하기

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views33
    Read More
  20. 라이믹스(Rhymix) 매뉴얼

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views25
    Read More
  21. [ Apache ] 아파치 start/stop/restart 명령어

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views21
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 126 Next
/ 126


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너