Sql injection OWASP ZAP工具未在IE8中跟踪

Sql injection OWASP ZAP工具未在IE8中跟踪,sql-injection,owasp,Sql Injection,Owasp,目前我正在进行渗透测试,特别是SQL注入,因为我使用的是OWASP ZAP工具,配置后我可以将我的web应用程序跟踪到该ZAP工具中,但问题是我无法跟踪我在IE8中运行的web应用程序。实际上,在手册中,他们明确提到它将支持IE8,但我不能。请给我一些建议 提前谢谢。 Kesavakumar V是的,ZAP将支持IE8——我自己已经测试过了 我假设您已将ZAP配置为IE8的代理,如下所示: 您的目标应用程序是否在同一台计算机上?IE在与本地应用程序交谈时可能会很痛苦,并且经常会忽略代理设置。 如

目前我正在进行渗透测试,特别是SQL注入,因为我使用的是OWASP ZAP工具,配置后我可以将我的web应用程序跟踪到该ZAP工具中,但问题是我无法跟踪我在IE8中运行的web应用程序。实际上,在手册中,他们明确提到它将支持IE8,但我不能。请给我一些建议

提前谢谢。
Kesavakumar V

是的,ZAP将支持IE8——我自己已经测试过了

我假设您已将ZAP配置为IE8的代理,如下所示:

您的目标应用程序是否在同一台计算机上?IE在与本地应用程序交谈时可能会很痛苦,并且经常会忽略代理设置。 如果是,请确保未选中“绕过本地地址的代理服务器”

无论您是否以本地应用为目标,请确保目标主机名不在IE8代理设置“例外”列表中-在IE8/Internet选项/“局域网(LAN)设置”对话框中,单击“高级”按钮

如果目标主机在例外列表中,则将其删除

希望这能奏效

这可能是一个“IE”问题,而不是一个ZAP问题。如果您将IE配置为使用ZAP,但ZAP中未显示任何内容,请关闭ZAP并继续尝试使用IE。如果IE继续工作,则忽略代理设置:)

让我知道这是否有效

西蒙(ZAP项目负责人)

PS我们还有一个答案,你很可能会更快地得到答案;)