首页 > 解决方案 > 如何通过 ZAP 在 Burp 中使用蜘蛛?

问题描述

Burp Community Edition 2.x 版没有免费的扫描/爬虫选项。

是否可以使用 ZAP 作为代理在 Burp 社区版中使用爬虫?

标签: proxyowaspzappenetration-testingburp

解决方案


  1. 打开 ZAP 并转到Options > Local Proxies并将其设置为localhost:8081(例如)。
  2. 转到 Firefox 连接设置并为同一端口设置代理:

火狐代理设置

  1. 启动 Burp Community Edition 并转到Proxy > Options选项卡并验证 Burp 是否正在监听localhost:8080

Burp 代理设置

  1. 现在回到 ZAP 并Options > Connection > Use Proxy Chain检查Use an outgoing proxy server并填写 Burp 的端口设置:

ZAP 连接设置

  1. 如果您现在在 Firefox 中访问目标页面,它将同时显示在 ZAP 和 Burp 仪表板中。但是现在您可以通过右键单击站点并选择 Attack > Spider 来使用 ZAP 的抓取选项,结果页面也将显示在 Burp 中。

信用:在这里找到它。


推荐阅读