AppScan安全扫描工具之安装及配置GlassBox

简介: IBM AppScan是一个自动化Web应用安全漏洞评估工具,通过安装和配置GlassBox可以检测更多Web程序的安全漏洞。

软件介绍
IBM AppScan该产品是一个领先的 Web 应用安全测试工具,曾以 Watchfire AppScan 的名称享誉业界。Rational AppScan 可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞,例如 SQL 注入(SQL-injection)、跨站点脚本攻击(cross-site scripting)、缓冲区溢出(buffer overflow)及最新的 Flash/Flex 应用及 Web 2.0 应用曝露等方面安全漏洞的扫描。

使用步骤
1、安装Appscan高版本,不要问为什么(高版本攻击特征库会比较多);安装破解版;复制破解文件到安装目录,启动Appscan

2、菜单栏,点击配置选中GlassBox,配置GlassBox(配置的目的呢,就是比不配置GlassBox能找到更多web程序的漏洞)

3、启动安装GlassBox安装程序,下一步进行安装:(前提代理服务器需要java环境及运行代理服务器的中间件tomcat、jboos、Weblogic)本地随意使用一种:

选择一种本机安装的中间件代理GlassBox:

选择安装的中间件路径

设置访问代理程序的用户名和密码:

选择安装路径:
点击安装,直到安装完毕:

下一步,安装完成,程序自动把GBootStrap.war放到/webapps目下解压,启动服务:http://localhost:8081/GBootStrap
注意的是端口号,不要被别的程序占用了,不然启动会报错,无法访问代理程序;

在桌面会有启动服务的快捷方式

set CATALINA\_OPTS=-javaagent:C:\\Glassbox\\gbAgent.jar %CATALINA\_OPTS%

set CATALINA\_HOME=D:\\ProgramFiles\\apache-tomcat-7.0.65

"D:\\ProgramFiles\\apache-tomcat-7.0.65\\bin\\startup.bat"

启动完成后,访问代理路径:http://localhost:8081/GBootStrap

相关文章
|
数据安全/隐私保护 Python
Python海康威视批量扫弱密码
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396335 是Python2还是3我给忘记了,大家自己试试吧。
2736 0
|
12月前
|
存储 C++ 索引
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
【数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】初始化队列、销毁队列、判断队列是否为空、进队列、出队列等。本关任务:编写一个程序实现环形队列的基本运算。(6)出队列序列:yzopq2*(5)依次进队列元素:opq2*(6)出队列序列:bcdef。(2)依次进队列元素:abc。(5)依次进队列元素:def。(2)依次进队列元素:xyz。开始你的任务吧,祝你成功!(4)出队一个元素a。(4)出队一个元素x。
467 13
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
|
安全 网络安全 数据库
扫描神器:Nessus 保姆级教程(附步骤)
扫描神器:Nessus 保姆级教程(附破解步骤)
|
12月前
|
机器学习/深度学习 人工智能 运维
基于AI的自动化事件响应:智慧运维新时代
基于AI的自动化事件响应:智慧运维新时代
525 11
|
人工智能 安全 数据挖掘
AI时代,如何问数查数更轻松?(1)
AI时代,如何问数查数更轻松?
915 4
|
算法 Java 数据安全/隐私保护
Java实现SM3加密和验证
Java实现SM3加密和验证
2463 1
|
Java jvm-sandbox 容器
【alibaba/jvm-sandbox#05】沙箱事件详解
alibaba/jvm-sandbox设计了完善且复杂的沙箱事件,用于实现事件探测和流程控制机制。但不建议对于同一个类、同一个方法多次增强
966 0
|
数据挖掘 5G 定位技术
行政边界与路网、建筑轮廓、POI、基站数据下载网站整理
行政边界与路网、建筑轮廓、POI、基站数据下载网站整理
723 2
pg_basebackup原理解析
pg_basebackup原理解析
343 0
|
Android开发
Android Studio五分钟带你从菜鸟到高级调试
版权声明:本文为博主原创文章,转载请注明出处http://blog.csdn.net/u013132758。 https://blog.csdn.net/u013132758/article/details/51915575 本文已授权微信公众号:鸿洋(hongyangAndroid)在微信公众号平台原创首发。
1371 0