プログラミングガール

Developing a better me

OWASP ZAPをプロキシとして使ってみる

何をしたいか

とあるリクエストのヘッダー(OriginとかContent-Lengthとか)を確認したい。
そのためOWASP ZAPをプロキシとして使用する。

ダウンロード

お手元にOWASP ZAPがない方は、こちらからダウンロードしてね。

設定

① OWASP ZAPの設定

ツール → オプション → ローカルプロキシ
Addressとポートを設定 f:id:hana_ori:20170308172452p:plain

IEの設定

インターネットオプション → 接続 → LANの設定
f:id:hana_ori:20170308172500p:plain

OWASP ZAP(プロキシ)を使用するためにアドレスとポートを指定する
f:id:hana_ori:20170308172506p:plain

③ リクエストを飛ばす

OWASP ZAPの画面にリクエスト情報が表示されるされることを確認