IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发测试 -> 测试工具AppScan安装使用 -> 正文阅读

[开发测试]测试工具AppScan安装使用


参与项目中使用Appscan进行安全扫描测试分析,查找系统安全漏洞,并根据相关修订建议,对系统进行调整以及修补相关漏洞,提高系统安全性。本文以此为基础,并查阅相关资料,对于Appscan的基本概念、安装过程以及使用说明进行相关介绍,以便后续持续使用,并为后来者提供参考借鉴,文中不免疏漏之处,望读者予以指正,不胜感激!

1. 概念

AppScan是IBM的一款web安全扫描工具,可以利用爬虫技术进行网站安全渗透测试,根据网站入口自动对网页链接进行安全扫描,扫描之后会提供扫描报告和修复建议等。
AppScan有自己的用例库,版本越新用例库越全(用例库越全面,对漏洞的检测较全面,被测试系统的安全性则越高)

工作原理:
1)通过探索了解整个web页面结果
2)通过分析,使用扫描规则库对修改的HTTP Request进行攻击尝试
3)分析 Response 来验证是否存在安全漏洞

2. 下载安装

2.1 下载路径

安装版本:AppScan_Setup_10.0.0
安装包,可通过在线搜索查找,以及破解方法也可在线查找。

2.2 安装过程

双击exe文件,一直下一步即可
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
安装完成后,可根据相关的文件提示,进行版本的破解。

3. 使用说明

3.1 进入主界面

  1. 双击快捷键 即可进入appscan主界面
    在这里插入图片描述

3.2 创建新扫描

  1. 点击–扫描Web应用程序,
    在这里插入图片描述

  2. 填入需要扫描的URL,下一步,
    在这里插入图片描述

3.4 登录管理

  1. 登录管理
    在这里插入图片描述

  2. 记录–选择浏览器,进入web界面进行登录系统;
    在这里插入图片描述

  3. 输入账户密码,进行登录,并选择–我已登录到站点
    在这里插入图片描述

  4. 登录后,选择我已登录系统
    在这里插入图片描述

  5. 一直下一步即可
    在这里插入图片描述

3.5 开启全面扫描

  1. 完成,启动全面扫描
    在这里插入图片描述
  2. 扫描过程中
    在这里插入图片描述

3.6 扫描结果

在这里插入图片描述

根据扫描结果以及分析结果,查看当前扫描系统存在的安全问题,并可逐条问题查看修订建议,进行系统的安全配置调整加固等操作。

4. 参考资料

[1] http://www.encoreconsulting.com/3-10-AppScan.html
[2] https://www.cnblogs.com/jingdenghuakai/p/10907153.html
[3] https://blog.csdn.net/qq_38317509/article/details/80981430

  开发测试 最新文章
pytest系列——allure之生成测试报告(Wind
某大厂软件测试岗一面笔试题+二面问答题面试
iperf 学习笔记
关于Python中使用selenium八大定位方法
【软件测试】为什么提升不了?8年测试总结再
软件测试复习
PHP笔记-Smarty模板引擎的使用
C++Test使用入门
【Java】单元测试
Net core 3.x 获取客户端地址
上一篇文章      下一篇文章      查看所有文章
加:2021-10-22 11:14:07  更:2021-10-22 11:14:49 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/18 2:41:46-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码