如何在OWASP ZAP中启用pulg和hack功能

时间:2017-08-22 10:40:41

标签: owasp

我最近下载了OWASP ZAP来执行安全测试。但是没有插件和黑客功能的选项,所以我可以将它与Firefox合并?任何人都可以告诉我为什么它不存在,我该如何添加它?

ZAP版本2.6.0 Ubuntu 16.04

No plug and hack feature

2 个答案:

答案 0 :(得分:0)

可能是因为出于安全考虑,mozilla firefox在新版本中限制了插件和黑客功能。

如果您仍希望这样做,请尝试使用较旧的Firefox版本。

答案 1 :(得分:0)

除非您信任未签名的加载项,否则加载项使用的功能现在在Firefox中不再可用。它正在重做,但我不担心。 您仍然可以从ZAP市场安装它 - 只需点击“管理加载项”按钮,“检查更新”并在“市场”标签中搜索“插件”。

您现在还可以使用新的“浏览器启动”功能。只需确保您运行的是最新版本的ZAP(目前为2.6.0),并且所有附加组件都是最新的。然后,您将获得从ZAP获取任何浏览器的选项,自动配置为通过ZAP进行代理并忽略证书问题。此博客文章中的更多详细信息:https://zaproxy.blogspot.com/2017/08/zap-browser-launch.html