【发布时间】:2021-02-06 02:29:10
【问题描述】:
我的桌面上运行着 docker 应用程序,并且桌面上也运行着 OWASP zap。我将如何配置 OWASP ZAP,以便任何发出的请求都会被拦截并在响应进入 docker 应用程序之前被修改。
【问题讨论】:
我的桌面上运行着 docker 应用程序,并且桌面上也运行着 OWASP zap。我将如何配置 OWASP ZAP,以便任何发出的请求都会被拦截并在响应进入 docker 应用程序之前被修改。
【问题讨论】:
更多的是关于如何配置 docker 应用程序,而不是如何配置 ZAP。 ZAP 侦听主机和端口。您需要确保可以从 docker 容器访问该 host:port (您可以使用 curl 访问 host:port 并查看是否返回任何内容)。然后您需要将您的应用程序配置为通过 ZAP 进行代理。您可能可以在您的应用程序中执行此操作(如果它支持代理),或者您可能需要使用网络。
【讨论】: