'OWASP ZAP' 카테고리의 다른 글
OWASP ZAP Dynamic SSL Certficates (0) | 2015.11.09 |
---|
OWASP ZAP Dynamic SSL Certficates (0) | 2015.11.09 |
---|
OWASP ZAP Dynamic SSL Certficates 천천히 포스팅 할 예정이다. ARP Spooing의 Cain & Abel과 같이 웹 프록시 사용시 SSL 패킷까지 열어 보는것이다. 요즘 나오는 웹방화벽에 대다수 SSL Certficates설치가 가능하다.
[그림 1-1] ZAP-> Option-> Dynamic SSL Certficates 생성 후 인증서 저장 경로를 선택한다.
[그림 1-2] 웹브라우저에서 생성된 인증서를 설치 한다.
[그림 1-3] 웹브라우저에서 설치된 인증서를 확인한다.
[그림 1-4] Option->Local proxy를 세팅한다.
[그림 1-5] 웹브라우저에서 세팅된 7777포트로 프록시 서버를 설정한다.