Appscan工具之使用教程

简介: 接着上一篇文章,继续学习appscan软件的操作一、设置配置向导1.启动软件进入主界面—>选择创建新的扫描:创建扫描2.在弹出的新建扫描对话框中选择常规扫描常规扫描3.

接着上一篇文章,继续学习appscan软件的操作

一、设置配置向导

1.启动软件进入主界面—>选择创建新的扫描:

img_afbb2821472519b966f408ac75d7d6a2.png
创建扫描

2.在弹出的新建扫描对话框中选择常规扫描

img_550bfec2d22f1c1154473ab4231ca8c9.png
常规扫描

3.在弹出的扫描配置向导对话框中选择AppScan(自动或手动),点击下一步

img_e762523214171cb6c9db3aa8e56037c3.png
选择探索站点方式

4.在此页面中填写需要扫描系统的网址,点击下一步

img_fe3d4d91e55939147ff7302621e6b43a.png
填写检测网址

5.选择登陆方式为记录,点击下一步

img_d4f192bf9d2258e850c5ab74d4de09ed.png
登录方式记录

6.选择一种测试策略(本例以完成为例):

测试策略说明:

①缺省值:包含多有测试,但不包含侵入式和端口侦听器

②仅应用程序:包含所有应用程序级别的测试,但不包含侵入式和端口侦听器

③仅基础结构:包含所有基础结构级别的测试,但不包含侵入式和端口侦听器

④侵入式:包含所有侵入式测试(可能影响服务器稳定性的测试)

⑤完成:包含所有的AppScan测试

⑥关键的少数:包含一些成功可能性较高的测试精选,在时间有限时对站点评估可能有用

⑦开发者精要:包含一些成功可能性极高的应用程序测试的精选,在时间有限时对站点评估可能有用

img_ee03bd3eb077e5fd1fd9e7c61fae2877.png
选择“完成”策略

7.启动全面自动扫描

img_50f4682d57a37469293a376a08cd2ecc.png
启动全面自动扫描

8.在自动保存对话框中选择是

img_e31a7378fb41789a79419950a8c5d122.png
自动保存对话框

9.将扫描文件保存在本机目录下

img_6ab1c6398001ef6afb07e839ece0b3b3.png
保存目录

10.进行第一遍的探索

img_8c94d245c7be5365d5c9c93397fec4b6.png
第一遍探索

11.探索完成获得探索到的结果

img_48811988017f5d958642428d3b1de397.png
探索结果

12.在扫描菜单栏中选择扫描配置,弹出扫描配置对话框,在环境定义中选择测试系统需要的配置,点击应用

img_141cb35f6baeec0afaaead6e2a67ba8d.png
环境配置

13.进行继续完全扫描

img_d8f7c43c9623124ef7d6b69eb9fcc709.png
继续完全扫描

14.等待扫描完成

img_cc732b1b8f783882eda05dc3eaef4219.png
最终扫描结果

Appscan学习参考资料:

1.AppScan软件测试工具

2.AppScan--图解web扫描工具IBM Security AppScan Standard

目录
相关文章
|
2月前
|
数据采集 安全 测试技术
Appscan从了解到实战
Appscan从了解到实战
|
4月前
|
算法 小程序 JavaScript
【工具】我错了,这工具才是截图软件的神
本文介绍了一款名为Pixpin的强大截图工具,作者曾是Snipaste的忠实用户,但在尝试Pixpin后决定改换门庭。Pixpin不仅具备强大的截图功能,还支持文本识别、节点标注、长截图、颜色识别及贴图等功能,并且拥有活跃的社区反馈机制。文章详细讲解了Pixpin的各项特色功能及其使用方法,并提供了官方下载链接。通过实际操作演示,展示了Pixpin的便捷性和实用性。
97 0
【工具】我错了,这工具才是截图软件的神
|
7月前
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
3203 0
|
7月前
|
SQL 安全 关系型数据库
01WEB漏洞环境搭建
【1月更文挑战第4天】给单位零基础小伙伴准备的网安入门教程,本教程是基于蚁景实验室搭建,基于自建虚拟机搭建需自行准备前置环境,01WEB漏洞环境搭建
|
SQL Web App开发 网络安全
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
|
安全 Linux Android开发
|
Web App开发 Android开发 iOS开发
【关于浏览器插件的安装和使用的教程】
【关于浏览器插件的安装和使用的教程】
208 0
|
Android开发
全能扫描神器!免费!
全能扫描神器!免费!
Zp
|
JSON Java Maven
Java开发常用工具网址
Java开发常用工具网址
Zp
108 0