OWASP ZAP Proxy HTTP problema?

0

Sto usando ZAP 2.2.2 e ho generato un certificato SSL dinamico e l'ho aggiunto al mio browser Firefox. Ho quindi avviato un proxy su localhost con la porta 8090 e configurato Firefox per usarlo. Quando sfoglio https://google.co.in funziona, posso vedere il risultato nella scheda "Siti". Quando provo a cercare http://google.co.in , viene visualizzato un errore: zap Error: Address family not supported ny protocol family: connect . Come posso risolvere questo errore?

    
posta yogesh.panchal 03.03.2014 - 07:53
fonte

3 risposte

1

L'errore che stai ricevendo sembra provenire dal runtime Java sottostante piuttosto che essere qualcosa di specifico per ZAP.

A volte sembra che Java 7 generi strani problemi SSL, quindi come primo passo nella risoluzione dei problemi, potresti provare a installare Java 6, eseguire ZAP con quello e vedere se questo risolve il tuo problema.

In alternativa puoi provare una soluzione suggerita da qui e specifica

-Djava.net.preferIPv4Stack=true

quando lanci zap

    
risposta data 03.03.2014 - 13:32
fonte
1

Tutti questi siti funzionano correttamente con ZAP 2.3.1, quindi potresti provare a utilizzarlo?

Per tua informazione abbiamo un gruppo di utenti ZAP che è probabilmente più adatto per domande come questa: link Questo è collegato la voce di menu ZAP "Online / ZAP User Group", apparentemente invisibile perché nessuno sembra riconoscerla;)

Simon (responsabile progetto ZAP)

    
risposta data 18.07.2014 - 10:13
fonte
0

Il verbo HTTP connect indica che il tuo browser sta tentando di stabilire una connessione HTTPS protetta con Google. Questo perché Google ti sta reindirizzando dall'URL HTTP che hai digitato nel tuo browser al servizio HTTPS per questo URL e sembra che ci sia qualcosa che non va durante questo reindirizzamento (HTTP 302).

Prova a cambiare lo user-agent del tuo browser, ad esempio utilizzando questa estensione di Firefox . Impostalo su una stringa casuale e poi riprova ad accedere all'URL HTTP.

Nota inoltre che Google non consente le connessioni HTTP quando hai effettuato l'accesso. Per accedere agli URL HTTP, devi essere disconnesso.

Vedi anche i seguenti collegamenti per ulteriori informazioni:

risposta data 03.03.2014 - 11:26
fonte

Leggi altre domande sui tag