質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Q&A

解決済

1回答

8080閲覧

安全なwebアプリケーションの作り方 第2版、「2.実習環境のセットアップ」で出る警告について(OWASP ZAPの設定方法)

fightTT

総合スコア27

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

2グッド

4クリップ

投稿2019/07/01 01:34

編集2019/07/01 08:10

いわゆる徳丸本(安全なwebアプリケーションの作り方 第2版)をお持ちの方にご教授いただければ幸いです。
2章の「実習環境のセットアップ」において、この書籍のステップに乗っ取りFoxyProxy-StandardをFirefoxに追加、OWASP ZAPのインストール設定も完了しました。

ところがFirefoxにてexample.jp(目次)を表示すると、ページの左右と下部に添付の画像のような表示が出ます。
こちらの表示を消す手段を知りたく質問致しました。
(OWASP ZAPでは通信ステータスなどは見れています)

イメージ説明

見切れていますが文章は以下のように記載されております。

アクセスしようとしているサイトを見つけられません。 zap という名前のサーバーに接続できません。 アドレスが正しい場合は、以下のことを試してください: ・ 後でもう一度試してください。 ・ ネットワーク接続を確認してください。 ・ ファイアウォール越しに接続している場合は、Firefox がウェブへの接続を許可されているか確認してください。

また、OWASP ZAPを通過する通信の一覧(Patterns)を見てみると、以下のような警告が出ておりました
イメージ説明

実行環境

  • Mac OS 10.14.5
  • VirtualBoxにて書籍指定の実習用仮想マシン(Ver 1.0.3)を起動
  • Firefox 67.0.4(最新)
  • OWASP ZAP 2.8.0
  • FoxyProxy Standard 6.3

Firefoxのセキュリティなどの設定情報

  • コンテンツブロック[標準]
  • 履歴[Firefoxに履歴を一切記憶させない]
  • セキュリティ-詐欺コンテンツと危険なソフトウェアからの防護[危険な詐欺コンテンツをブロックする]
  • 証明書-サーバーが個人証明書を要求したとき[毎回自分で選択する]

FoxyProxyの設定

  • 書籍指定のファイルをインポートし設定
  • Use Enabled Proxies By Patterns and Priorityで表示

以上の情報だけでは原因特定できないなどの場合、改めてご指示いただければ幸いです。

arenomarb, ockeghem👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

全面的に書き換えます。
まずは拙著を購入いただき、ありがとうございます。
調査した結果、OWASP ZAPのバージョンアップに伴い、HUDという機能がデフォルトで有効になったことが原因のようです。さしあたりの対処方法は以下のとおりです。

  1. OWASP ZAP上で、ツール | オプション ... メニューで下図の画面を表示する

イメージ説明

  1. 左側のペイン(オプション)にて、HUDを選択し、右側のペインでEnable when using the ZAP Desktopのチェックを外す

3.OKボタンを押す
4. http://example.jp/ にアクセスする

以上で問題は解消すると思います。お試しください。

投稿2019/07/01 03:40

編集2019/07/01 06:59
ockeghem

総合スコア11701

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

fightTT

2019/07/01 04:10 編集

ご回答ありがとうございます。 > 失礼しました。違いますね。本のP38の画面キャプチャー通りになっているか確認してください。 はい、こちらの表示は書籍と同じです。 P39のPatternsの内容が添付した画像のように警告を受けている以外は他も同様です。 Use Enabled Proxies By Patterns and Priorityを選択し、httpでアクセスを試みますとhttpsにリダイレクトされ警告表示が出ますがこちらは規定の動作でしょうか? FoxyProxyのPattersにある[ http(s): both ]を[ http(s): HTTP Only ]などにしてみてもリダイレクトされました。 > また、httpsの状態でこのエラー表示をなくす方法については 同書の P631に説明があります。ただし、副作用もあるので、さしあたり本の通りの順番で実習いただくのが良いと思います。 こちら、実習進めましたら確認してみます。
fightTT

2019/07/01 07:17

ご教示いただいた内容で無事解決いたしました!ありがとうございます。 原因はOWASP ZAPの方の設定だったのですね。 これから学習される方のために質問タイトルも編集させていただきます。 こちらの書籍、分厚い見た目から最初怯んでおりましたが、さくさく理解できてもっと早く読んでおくべきだったと感じています。 重ね重ねになりますが、ご回答ありがとうございました。
arenomarb

2019/07/01 07:29

昨日この本を買いまして今日から学習を始めたのですが、私もまさに同じところでつまずいていたので、助かりました。 こちらの方法を試したところ、ブラウザでの表示が正常になりました。ありがとうございます!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問