Appscan从了解到实战

简介: Appscan从了解到实战

AppScan是IBM的一款web安全扫描工具,可以利用爬虫技术进行网站安全渗偷测试,根据网站入口自动对网页链接进行安全扫描,扫描之后会提供扫描报告和修复建议等。AppScan有自己的用例库,版本越新用例库越全。安装AppScan的步骤如下:

1.使用超级管理员权限,以管理员身份运行“AppScan_Setup_10.0.0.exe”安装。

2.按照安装向导的提示进行安装,包括选择安装路径、选择安装组件等。

3.安装完成后,打开AppScan,输入要扫描的网站地址,选择扫描类型(快速扫描、完全扫描等),点击开始扫描即可。

4.扫描完成后,AppScan会生成扫描报告,报告中会列出所有发现的漏洞及修复建议。  

image.png 功能

image.png

扫描

仅探索:自动爬网生成站点地图,不做渗偷测试

手工探索:支持AppScan内置浏览器和外部浏览器对网站进行手工探索

仅测试:根据扫描或者手工探索得到的网页,进行自动化渗偷测试

全面扫描:自动探索+自动测试

image.png


调度程序:基于指定的时间来实施扫描任务

手工 测试:手工调整参数进行模糊测试

扫描报告: 导出专业扫描报告

powertools:编码转换、认证测试、连接测试、正则测试、http编辑

安装与帮助

帮助文档

image.png


image.png


创建扫描

点击【创建新的扫描】

image.png

image.png

image.png


image.png

输入[扫描域名]

image.png

设置[登录管理]

image.png

设置[设置策略]

image.png

定义[扫描策略]

可选择全面扫描、自动探索、手工探索

image.png

打开[扫描专家](可选)

执行扫描  

探索阶段  

测试阶段

image.png

扫描数据

image.png

扫描漏洞

image.png

修复任务

image.png

[保存扫描]

image.png

image.png

image.png


[导出报告]  

安全性报告

image.png


行业标准报告

image.png

合规一次性报告

image.png

[扫描配置]  

进入[扫描配置]

image.png

探索配置  

设置URL

image.png

登录管理

image.png

排除路径和文件


image.png

探索选项

image.png

测试配置


image.png

连接配置


image.png






目录
打赏
0
2
2
0
48
分享
相关文章
|
11月前
|
用墨菲安全来检测我的nbcio-boot项目代码的漏洞
用墨菲安全来检测我的nbcio-boot项目代码的漏洞
82 0
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
101 0
渗透测试工具用法技巧入门到进阶
零基础网盘 百度网盘-19****394的分享 新手入门过程 看完 后面有进阶过程 简单工具
253 0
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
记一次web登录通杀渗透测试到GETSHELL——续篇
记一次web登录通杀渗透测试到GETSHELL——续篇
234 0
漏洞猎人赏金笔记-如何编写Bug Bounty自动化脚本
前言 本文原文作者为@pry0cc,本文主要是对原文相关内容的提炼以及笔记,出于易读性考虑,笔者对很多地方做了一定量的注释或者删改(因为原文中的脚本存在一定问题)。 本文主要讲解的是经典的自动化信息搜集以及数据处理和漏洞扫描的流程.
656 0
漏洞猎人赏金笔记-如何编写Bug Bounty自动化脚本
【网安神器篇】——WPScan漏洞扫描工具
这是网安神器专栏的第一篇博客,本专栏主要是为了和大家分享平时遇见的冷门但实用的网安工具或项目,希望能帮助到同学们,今天给大家带来的是wordpress渗透神器——wpscan
1220 0
【网安神器篇】——WPScan漏洞扫描工具
【网安神器篇】——hydra爆破工具
今天给大家分享的神兵利器是一款爆破工具——hydra
676 0
【网安神器篇】——hydra爆破工具
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用