Appscan工具之使用教程

简介: 接着上一篇文章,继续学习appscan软件的操作一、设置配置向导1.启动软件进入主界面—>选择创建新的扫描:创建扫描2.在弹出的新建扫描对话框中选择常规扫描常规扫描3.

接着上一篇文章,继续学习appscan软件的操作

一、设置配置向导

1.启动软件进入主界面—>选择创建新的扫描:

img_afbb2821472519b966f408ac75d7d6a2.png
创建扫描

2.在弹出的新建扫描对话框中选择常规扫描

img_550bfec2d22f1c1154473ab4231ca8c9.png
常规扫描

3.在弹出的扫描配置向导对话框中选择AppScan(自动或手动),点击下一步

img_e762523214171cb6c9db3aa8e56037c3.png
选择探索站点方式

4.在此页面中填写需要扫描系统的网址,点击下一步

img_fe3d4d91e55939147ff7302621e6b43a.png
填写检测网址

5.选择登陆方式为记录,点击下一步

img_d4f192bf9d2258e850c5ab74d4de09ed.png
登录方式记录

6.选择一种测试策略(本例以完成为例):

测试策略说明:

①缺省值:包含多有测试,但不包含侵入式和端口侦听器

②仅应用程序:包含所有应用程序级别的测试,但不包含侵入式和端口侦听器

③仅基础结构:包含所有基础结构级别的测试,但不包含侵入式和端口侦听器

④侵入式:包含所有侵入式测试(可能影响服务器稳定性的测试)

⑤完成:包含所有的AppScan测试

⑥关键的少数:包含一些成功可能性较高的测试精选,在时间有限时对站点评估可能有用

⑦开发者精要:包含一些成功可能性极高的应用程序测试的精选,在时间有限时对站点评估可能有用

img_ee03bd3eb077e5fd1fd9e7c61fae2877.png
选择“完成”策略

7.启动全面自动扫描

img_50f4682d57a37469293a376a08cd2ecc.png
启动全面自动扫描

8.在自动保存对话框中选择是

img_e31a7378fb41789a79419950a8c5d122.png
自动保存对话框

9.将扫描文件保存在本机目录下

img_6ab1c6398001ef6afb07e839ece0b3b3.png
保存目录

10.进行第一遍的探索

img_8c94d245c7be5365d5c9c93397fec4b6.png
第一遍探索

11.探索完成获得探索到的结果

img_48811988017f5d958642428d3b1de397.png
探索结果

12.在扫描菜单栏中选择扫描配置,弹出扫描配置对话框,在环境定义中选择测试系统需要的配置,点击应用

img_141cb35f6baeec0afaaead6e2a67ba8d.png
环境配置

13.进行继续完全扫描

img_d8f7c43c9623124ef7d6b69eb9fcc709.png
继续完全扫描

14.等待扫描完成

img_cc732b1b8f783882eda05dc3eaef4219.png
最终扫描结果

Appscan学习参考资料:

1.AppScan软件测试工具

2.AppScan--图解web扫描工具IBM Security AppScan Standard

目录
相关文章
|
9月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
82 0
|
4月前
|
数据采集 安全 测试技术
Appscan从了解到实战
Appscan从了解到实战
|
SQL Web App开发 网络安全
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
|
安全 Linux Android开发
|
Web App开发 Android开发 iOS开发
【关于浏览器插件的安装和使用的教程】
【关于浏览器插件的安装和使用的教程】
220 0
|
Web App开发 安全 JavaScript
2022-强烈推荐的7款浏览器插件
2022-强烈推荐的7款浏览器插件
2022-强烈推荐的7款浏览器插件
|
数据采集 JSON 网络协议
推荐几款渗透测试常用的脚本(记得收藏)
推荐几款渗透测试常用的脚本(记得收藏)
推荐几款渗透测试常用的脚本(记得收藏)
|
安全 项目管理
【web渗透】appscan 免费版下载
【web渗透】appscan 免费版下载
191 0
|
缓存 前端开发 JavaScript
入门兵器谱,测试相关软件系列——Fiddler抓包工具使用教程
Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。
298 0
入门兵器谱,测试相关软件系列——Fiddler抓包工具使用教程