https://groups.google.com/group/wasbook-readers

16 views
Skip to first unread message

坂本学習用

unread,
Apr 29, 2026, 6:55:15 AMApr 29
to 「体系的に学ぶ 安全なWebアプリケーションの作り方」サポートML
皆様

お世話になっております。
坂本と申します。

本質的な質問でなく大変恐縮なのですが、学習環境面で困っており質問させてください。

FireFoxからVirtualBox上の実習環境にアクセスする際、
ZAPをプロキシにすると、必ずhttpがhttpsに強制変換されてしまいます。
そのため、JavaScriptがブラウザ上でうまく読み込まれません。(添付画像参照)
ブラウザから直接実習環境にアクセスするとhttpでアクセスできます。

過去の質問も拝見し、あらかたのことは試したのですが解決せず…
何かアドバイスいただけないでしょうか。

【試してみたこと】
・httpのURLを手打ちする
・ZAPのHUD設定で、「Enable when using the ZAP Desktop」にチェックを入れる
・FireFoxのキャッシュをクリアする
・FireFoxのHttps-Only設定を無効化する
・FireFoxのDNS over HTTPS設定をオフにする

【構成】
ホストOS   :Windows 11
仮想マシン:VirtualBox 7.2.6
ブラウザ :FireFox 150.0.1
      FoxyProxy 9.2 (7.5でも試したが解決せず)
プロキシ :OWASP ZAP 2.17.0

以上です。
よろしくお願いいたします。
FireFox画面.png

徳丸浩

unread,
Apr 29, 2026, 7:45:31 AMApr 29
to wasbook...@googlegroups.com
徳丸です。こんにちは。

さしあたり、以下のとおりやられているのであれば、ここが原因だと思います。

> ZAPのHUD設定で、「Enable when using the ZAP Desktop」にチェックを入れる

正しくは、「チェックを外す」です。

こちらのサポートページでも、以下のように書かれています。

> 左側のペイン(オプション)にて、HUDを選択し、右側のペインでEnable when using the ZAP Desktopのチェックを外す

お試しください。



2026年4月29日(水) 19:55 坂本学習用 <forstudy...@gmail.com>:
--
このメールは Google グループのグループ「「体系的に学ぶ 安全なWebアプリケーションの作り方」サポートML」に登録しているユーザーに送られています。
このグループから退会し、グループからのメールの配信を停止するには wasbook-reade...@googlegroups.com にメールを送信してください。
このディスカッションを表示するには、https://groups.google.com/d/msgid/wasbook-readers/ebcc7809-4d41-4c8f-b55f-7d7d1d6a026an%40googlegroups.com にアクセスしてください。


--

坂本学習用

unread,
Apr 29, 2026, 8:12:55 AMApr 29
to 「体系的に学ぶ 安全なWebアプリケーションの作り方」サポートML
徳丸様

お世話になっております。坂本です。

大変失礼しました。
おっしゃる通り、チェックを外しましたらhttpで通信することができました。
確認不足でお恥ずかしい限りです…
お手数をおかけして申し訳ありません。

祝日にもかかわらずご回答いただきまして、ありがとうございました。

よろしくお願いいたします。

2026年4月29日水曜日 20:45:31 UTC+9 徳丸浩:
Reply all
Reply to author
Forward
0 new messages