<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://wiki.fixear.com.ar/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Zap_Proxy</id>
	<title>Zap Proxy - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.fixear.com.ar/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Zap_Proxy"/>
	<link rel="alternate" type="text/html" href="https://wiki.fixear.com.ar/mediawiki/index.php?title=Zap_Proxy&amp;action=history"/>
	<updated>2026-04-29T17:16:50Z</updated>
	<subtitle>Historial de revisiones de esta página en la wiki</subtitle>
	<generator>MediaWiki 1.42.3</generator>
	<entry>
		<id>https://wiki.fixear.com.ar/mediawiki/index.php?title=Zap_Proxy&amp;diff=233&amp;oldid=prev</id>
		<title>Admin: Página creada con «&#039;&#039;&#039;ZAP Proxy&#039;&#039;&#039; (también conocido como &#039;&#039;&#039;OWASP ZAP&#039;&#039;&#039;) es una herramienta gratuita y de código abierto para realizar pruebas de seguridad en aplicaciones web. Es desarrollado y mantenido por el proyecto OWASP (Open Web Application Security Project), una organización dedicada a la mejora de la seguridad del software. ----  === ¿Qué es ZAP Proxy? === ZAP Proxy es un proxy intermediario (intercepting proxy) diseñado para probar aplicaciones web en busca de vulnera…»</title>
		<link rel="alternate" type="text/html" href="https://wiki.fixear.com.ar/mediawiki/index.php?title=Zap_Proxy&amp;diff=233&amp;oldid=prev"/>
		<updated>2024-12-23T17:36:51Z</updated>

		<summary type="html">&lt;p&gt;Página creada con «&amp;#039;&amp;#039;&amp;#039;ZAP Proxy&amp;#039;&amp;#039;&amp;#039; (también conocido como &amp;#039;&amp;#039;&amp;#039;OWASP ZAP&amp;#039;&amp;#039;&amp;#039;) es una herramienta gratuita y de código abierto para realizar pruebas de seguridad en aplicaciones web. Es desarrollado y mantenido por el proyecto OWASP (Open Web Application Security Project), una organización dedicada a la mejora de la seguridad del software. ----  === ¿Qué es ZAP Proxy? === ZAP Proxy es un proxy intermediario (intercepting proxy) diseñado para probar aplicaciones web en busca de vulnera…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;ZAP Proxy&amp;#039;&amp;#039;&amp;#039; (también conocido como &amp;#039;&amp;#039;&amp;#039;OWASP ZAP&amp;#039;&amp;#039;&amp;#039;) es una herramienta gratuita y de código abierto para realizar pruebas de seguridad en aplicaciones web. Es desarrollado y mantenido por el proyecto OWASP (Open Web Application Security Project), una organización dedicada a la mejora de la seguridad del software.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== ¿Qué es ZAP Proxy? ===&lt;br /&gt;
ZAP Proxy es un proxy intermediario (intercepting proxy) diseñado para probar aplicaciones web en busca de vulnerabilidades de seguridad. Permite a los usuarios inspeccionar y manipular las solicitudes y respuestas HTTP/HTTPS que intercambian los navegadores y los servidores.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== ¿Para qué sirve? ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Análisis de seguridad automatizado&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* Identificar vulnerabilidades comunes como inyección SQL, XSS, CSRF, configuración incorrecta de seguridad, etc.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Pruebas de penetración&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* Realizar pruebas manuales detalladas para simular ataques reales.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Monitoreo del tráfico HTTP/HTTPS&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* Interceptar, analizar y modificar las solicitudes y respuestas entre el cliente y el servidor.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Exploración de vulnerabilidades&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* Escaneo automático de aplicaciones para identificar posibles fallos de seguridad.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Herramienta educativa&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* Útil para aprender sobre ciberseguridad y entender cómo funcionan los ataques y defensas.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== ¿Cómo funciona? ===&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Actúa como un proxy intermediario&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* ZAP se coloca entre el navegador y el servidor web para capturar el tráfico.&lt;br /&gt;
#* Esto permite analizar, modificar y reenviar las solicitudes/respuestas.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Escáner pasivo&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* Inspecciona el tráfico automáticamente sin afectar el flujo normal de la aplicación para identificar problemas básicos de seguridad.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Escáner activo&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* Envía solicitudes maliciosas deliberadas para identificar vulnerabilidades activas.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Herramientas adicionales&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
#* ZAP incluye funciones avanzadas como fuzzing, escaneo de API, soporte para websockets y scripting personalizado.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== ¿Cómo se instala? ===&lt;br /&gt;
ZAP está disponible para Windows, macOS y Linux. También ofrece un contenedor Docker para configuraciones rápidas.&lt;br /&gt;
&lt;br /&gt;
==== 1. Instalación en Windows/macOS/Linux ====&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Descarga el instalador&amp;#039;&amp;#039;&amp;#039; desde la página oficial: &amp;lt;nowiki&amp;gt;https://www.zaproxy.org/download/&amp;lt;/nowiki&amp;gt;.&lt;br /&gt;
# Sigue las instrucciones del instalador:&lt;br /&gt;
#* En Windows, simplemente ejecuta el archivo &amp;lt;code&amp;gt;.exe&amp;lt;/code&amp;gt;.&lt;br /&gt;
#* En macOS, arrastra el archivo a la carpeta de aplicaciones.&lt;br /&gt;
#* En Linux, instala el paquete descargado o usa un gestor como &amp;lt;code&amp;gt;apt&amp;lt;/code&amp;gt; o &amp;lt;code&amp;gt;snap&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Inicia ZAP desde el acceso directo o desde la terminal usando:&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Imagen zap 1.png|centro|marco]]&lt;br /&gt;
&lt;br /&gt;
2. Uso de Docker&lt;br /&gt;
Si prefieres usar ZAP en un contenedor Docker:&lt;br /&gt;
Asegúrate de tener Docker instalado.&lt;br /&gt;
Ejecuta el siguiente comando para descargar y ejecutar ZAP:&lt;br /&gt;
&lt;br /&gt;
[[Archivo:Imagen zap 2.png|centro|marco]]&lt;br /&gt;
&lt;br /&gt;
==== 3. Extensiones del navegador ====&lt;br /&gt;
Para facilitar las pruebas, puedes instalar extensiones de ZAP en navegadores como Firefox o Chrome. Estas extensiones te permiten configurar el navegador para trabajar directamente con el proxy.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Configuración básica después de la instalación ===&lt;br /&gt;
&lt;br /&gt;
# Configura tu navegador para usar el proxy de ZAP:&lt;br /&gt;
#* Dirección: &amp;lt;code&amp;gt;localhost&amp;lt;/code&amp;gt;&lt;br /&gt;
#* Puerto: &amp;lt;code&amp;gt;8080&amp;lt;/code&amp;gt; (puerto predeterminado).&lt;br /&gt;
# Inicia una sesión en ZAP y abre tu navegador.&lt;br /&gt;
# Navega por la aplicación web que deseas analizar. ZAP capturará todo el tráfico y te permitirá inspeccionarlo.&lt;br /&gt;
# Usa las funciones de escaneo pasivo o activo para identificar vulnerabilidades.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== Ventajas de ZAP Proxy ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Gratis y de código abierto&amp;#039;&amp;#039;&amp;#039;: Accesible para cualquier persona.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Interfaz intuitiva&amp;#039;&amp;#039;&amp;#039;: Ideal para principiantes y expertos.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Altamente personalizable&amp;#039;&amp;#039;&amp;#039;: Incluye soporte para scripts en Python, JavaScript, etc.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Integración continua&amp;#039;&amp;#039;&amp;#039;: Compatible con herramientas de CI/CD para análisis de seguridad automatizado.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>