owasp_zap
OWASP ZAP
since 2022-09-12
https://www.zaproxy.org/getting-started/
Windows 11 (x64) にセットアップ
- Oracle JDK 17 を入れる
- ZAP Weekly Cross Platform Package をダウンロード
- 展開して zap.bat を実行して、動作することを確認
- 最初にメニューが文字化けするので言語を英語にしたが、あとで日本語に戻してみたらちゃんと表示された
やってみたこと
- ZAP 2.11.1
- うごかなかった
- Microsoft Build of JDK
- うごかなかった
- Oracle Java 8 JRE を入れる
- 動いた
学習環境
- OWASP BWA 1.2 / 徳丸本第2版 の ova ファイルを入手
- Windows 11 は Hyper-V を止める
- だが WSL2 が動かなくなる
- VirtualBox 6.1.38
- Oracle 日本語のサイトからだと最新版になっていない
- ネットワークの設定はそれぞれの ova や解説書の指示に従う
終わったら Hyper-V を有効化する
(管理者で) bcdedit /set hypervisorlaunchtype auto
文献
- 安全なWebアプリケーションの作り方 第2版 サポートサイト
- 脆弱性診断ええんやで OWASP ZAP ではじめるウェブアプリ脆弱性診断
- 私は初版が手元にある
- Webセキュリティ担当者のための脆弱性診断スタートガイド 第2版 上野宣が教える新しい情報漏えいを防ぐ技術
owasp_zap.txt · 最終更新: 2022/09/15 10:30 by Takuya Nishimoto