2015-02-05 4 views
0

ZAP과 BURP의 인증서가 모두 브라우저에 있습니다. 각 프록시에 SSL 웹 사이트를 통해 문제없이 서핑 할 수 있습니다.ZAP과 BURP 사이의 인증서

이제 9090 포트에서 BURP를 로컬 프록시로 사용하고 BURP에서 ZAP (포트 8080에서 수신 대기)로 트래픽을 리디렉션합니다.

SSL이 아닌 웹 사이트를 통해 서핑을 할 때 모든 것이 문제가되지 않고 BURP에서 트래픽을 잡아 ZAP으로 리디렉션하지만 SSL 웹 사이트로 이동하면 신뢰할 수없는 메시지가 나타납니다.

무슨 일입니까? BURP 인증서를 가져 와서 ZAP으로 가져와야합니까? (ZAP이 자체 서명 된 인증서를 신뢰하므로 이해가 안 될 것입니다)

누구나 같은 문제가있어 문제를 해결하고 실제로 해결할 수 있다면 고맙습니다.

미리 감사드립니다.

답변

0

경고는 ZAP이 아닌 브라우저에서 발생합니다.

ZAP dev group에 일부 정보를 게시 할 수 있습니까?

나는 Burp을 사용하지 않는다. (나는 결국 ZAP 프로젝트 리더 다.) 그러나 나는 많은 사람들이 이것을 할 수 있으므로 이것을 알고있다 ...