Docker環境の場合のfoxyproxy.jsonの設定について

254 views
Skip to first unread message

Udomomo

unread,
Dec 21, 2022, 10:25:56 AM12/21/22
to 「体系的に学ぶ 安全なWebアプリケーションの作り方」サポートML
お世話になっております。
今月公開されたDocker環境を使い環境構築を行いましたが、foxyproxy.json内のOWASP ZAPパターンでport 58888が使われているため、そのまま使うとhttp://example.jpにアクセスする際に「プロキシーサーバーへの接続を拒否されました」と表示されます。パターンのport番号を13128に書き換えるとアクセスに成功しました。
また、foxyproxy.json自体もapacheサーバの中に配置してあるので、最初に http://localhost:13128 に直接アクセスする必要がありました。

Docker環境のドキュメントにfoxyproxyに関する記載も追加すると良いかと思いご報告させていただきました。
これから実習を進めていきたいと思います。

Udomomo

unread,
Dec 21, 2022, 11:05:11 AM12/21/22
to 「体系的に学ぶ 安全なWebアプリケーションの作り方」サポートML
先程のメッセージですが、どうも勘違いしていたかもしれません。
58888がOWASP ZAPによって立てられたproxyサーバのポート番号だとすれば、変更する必要はなさそうです。上の投稿のようにした場合、OWASP ZAPにリクエストもレスポンスも表示されなかったのですが、foxyproxyから直接dockerコンテナにアクセスしていて通っていない可能性があります。

ただfoxyproxyのパターンとOWASP ZAPのポート番号設定を58888に戻すと、名前解決ができず、ブラウザで「プロキシーサーバーへの接続を拒否されました」と出ます。拡張機能のアイコンの部分にOWASPと表示されているため、foxyproxyの設定は間違っていないと思いますが、OWASP ZAP側で追加の設定が何か必要でしょうか?


2022年12月22日木曜日 0:25:56 UTC+9 Udomomo:
スクリーンショット 2022-12-22 1.02.38.png
スクリーンショット 2022-12-22 1.03.21.png
Reply all
Reply to author
Forward
0 new messages