AppScan安全扫描工具之安装及配置GlassBox

简介: IBM AppScan是一个自动化Web应用安全漏洞评估工具,通过安装和配置GlassBox可以检测更多Web程序的安全漏洞。

软件介绍
IBM AppScan该产品是一个领先的 Web 应用安全测试工具,曾以 Watchfire AppScan 的名称享誉业界。Rational AppScan 可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞,例如 SQL 注入(SQL-injection)、跨站点脚本攻击(cross-site scripting)、缓冲区溢出(buffer overflow)及最新的 Flash/Flex 应用及 Web 2.0 应用曝露等方面安全漏洞的扫描。

使用步骤
1、安装Appscan高版本,不要问为什么(高版本攻击特征库会比较多);安装破解版;复制破解文件到安装目录,启动Appscan

2、菜单栏,点击配置选中GlassBox,配置GlassBox(配置的目的呢,就是比不配置GlassBox能找到更多web程序的漏洞)

3、启动安装GlassBox安装程序,下一步进行安装:(前提代理服务器需要java环境及运行代理服务器的中间件tomcat、jboos、Weblogic)本地随意使用一种:

选择一种本机安装的中间件代理GlassBox:

选择安装的中间件路径

设置访问代理程序的用户名和密码:

选择安装路径:
点击安装,直到安装完毕:

下一步,安装完成,程序自动把GBootStrap.war放到/webapps目下解压,启动服务:http://localhost:8081/GBootStrap
注意的是端口号,不要被别的程序占用了,不然启动会报错,无法访问代理程序;

在桌面会有启动服务的快捷方式

set CATALINA\_OPTS=-javaagent:C:\\Glassbox\\gbAgent.jar %CATALINA\_OPTS%

set CATALINA\_HOME=D:\\ProgramFiles\\apache-tomcat-7.0.65

"D:\\ProgramFiles\\apache-tomcat-7.0.65\\bin\\startup.bat"

启动完成后,访问代理路径:http://localhost:8081/GBootStrap

相关文章
|
消息中间件 Java Kafka
关于kafka消费者超时配置
关于kafka消费者超时配置
2000 2
|
JSON 测试技术 数据格式
5 JMeter断言-Jmeter响应中出现乱码时
5 JMeter断言-Jmeter响应中出现乱码时
356 0
|
4月前
|
安全 测试技术 Windows
AppScan8.0_Setup安装步骤详解(Windows版附安装包)
AppScan是一款专业的安全测试工具,用于检测网站、Web应用及接口的安全漏洞。本文介绍了其8.0版本的安装步骤:下载安装包后,双击运行,按向导完成许可协议、安装路径、组件选择等设置,等待安装完成并启动程序,最后通过扫描测试验证功能正常,操作简便,适合初学者快速上手。
|
4月前
|
SQL 安全 测试技术
AppScan_Std_9.0.3.5_Eval_Win使用步骤详解(附扫描与报告教程)
AppScan 9.0.3.5 是 IBM 推出的 Web 应用安全扫描工具,支持检测 SQL 注入、XSS 等漏洞。Eval 版功能完整,适合测试与学习。操作简单,半小时可生成扫描报告。需注意仅用于授权环境,避免扫描公网正式系统。
|
测试技术
黑盒测试、白盒测试、灰盒测试的区别和各自的目的
黑盒测试、白盒测试和灰盒测试是软件测试中常用的测试方法。它们的区别和各自的目的如下: 1. 黑盒测试(Black Box Testing): - 黑盒测试是一种功能性测试方法,使用者只关注输入和输出,不考虑内部结构和实现细节。 - 黑盒测试的目的是验证软件功能是否按照需求规格说明书的要求来执行。 - 测试人员不需要了解软件的内部逻辑和代码,只需关注输入和输出的正确性。 - 黑盒测试可通过设计测试用例,模拟用户使用软件的场景,以验证系统的正确性。 2. 白盒测试(White Box Testing): - 白盒测试是一种结构性测试方法,测试人员了解软件的内部结构
6481 0
|
算法 Java 数据安全/隐私保护
Java实现SM3加密和验证
Java实现SM3加密和验证
2703 1
|
Java jvm-sandbox 容器
【alibaba/jvm-sandbox#05】沙箱事件详解
alibaba/jvm-sandbox设计了完善且复杂的沙箱事件,用于实现事件探测和流程控制机制。但不建议对于同一个类、同一个方法多次增强
1123 0
|
人工智能 安全 数据挖掘
AI时代,如何问数查数更轻松?(1)
AI时代,如何问数查数更轻松?
1101 4
|
监控 安全 中间件
「技术人生」专题第1篇:什么是技术一号位?
以真正的技术一号位的角色去落地你负责的事情,那么扮演技术一号位就是水到渠成的事情了。
8350 112
「技术人生」专题第1篇:什么是技术一号位?
|
安全 Linux 数据库
在Linux中,如何使用OpenVAS和Nessus进行漏洞扫描和管理?
在Linux中,如何使用OpenVAS和Nessus进行漏洞扫描和管理?