Appscan从了解到实战

简介: Appscan从了解到实战

AppScan是IBM的一款web安全扫描工具,可以利用爬虫技术进行网站安全渗偷测试,根据网站入口自动对网页链接进行安全扫描,扫描之后会提供扫描报告和修复建议等。AppScan有自己的用例库,版本越新用例库越全。安装AppScan的步骤如下:

1.使用超级管理员权限,以管理员身份运行“AppScan_Setup_10.0.0.exe”安装。

2.按照安装向导的提示进行安装,包括选择安装路径、选择安装组件等。

3.安装完成后,打开AppScan,输入要扫描的网站地址,选择扫描类型(快速扫描、完全扫描等),点击开始扫描即可。

4.扫描完成后,AppScan会生成扫描报告,报告中会列出所有发现的漏洞及修复建议。  

image.png 功能

image.png

扫描

仅探索:自动爬网生成站点地图,不做渗偷测试

手工探索:支持AppScan内置浏览器和外部浏览器对网站进行手工探索

仅测试:根据扫描或者手工探索得到的网页,进行自动化渗偷测试

全面扫描:自动探索+自动测试

image.png


调度程序:基于指定的时间来实施扫描任务

手工 测试:手工调整参数进行模糊测试

扫描报告: 导出专业扫描报告

powertools:编码转换、认证测试、连接测试、正则测试、http编辑

安装与帮助

帮助文档

image.png


image.png


创建扫描

点击【创建新的扫描】

image.png

image.png

image.png


image.png

输入[扫描域名]

image.png

设置[登录管理]

image.png

设置[设置策略]

image.png

定义[扫描策略]

可选择全面扫描、自动探索、手工探索

image.png

打开[扫描专家](可选)

执行扫描  

探索阶段  

测试阶段

image.png

扫描数据

image.png

扫描漏洞

image.png

修复任务

image.png

[保存扫描]

image.png

image.png

image.png


[导出报告]  

安全性报告

image.png


行业标准报告

image.png

合规一次性报告

image.png

[扫描配置]  

进入[扫描配置]

image.png

探索配置  

设置URL

image.png

登录管理

image.png

排除路径和文件


image.png

探索选项

image.png

测试配置


image.png

连接配置


image.png






相关文章
|
7月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
75 0
|
安全 网络协议 Shell
渗透测试工具用法技巧入门到进阶
零基础网盘 百度网盘-19****394的分享 新手入门过程 看完 后面有进阶过程 简单工具
229 0
|
安全 数据安全/隐私保护 Windows
【内网渗透】神器Mimikatz的入门简单实践
【内网渗透】神器Mimikatz的入门简单实践
1056 0
【内网渗透】神器Mimikatz的入门简单实践
|
2月前
|
测试技术
Appscan手工探索、手工测试功能实战
Appscan手工探索、手工测试功能实战
|
2月前
|
SQL 数据采集 安全
Burpsuite测试神器使用
Burpsuite测试神器使用
|
Java 数据安全/隐私保护
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
129 0
|
安全 小程序 Windows
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
219 0
|
SQL 安全 JavaScript
渗透测试之分享常用工具、插件和脚本(干货)
渗透测试之分享常用工具、插件和脚本(干货)
渗透测试之分享常用工具、插件和脚本(干货)
|
存储 缓存 安全
4.1 探索LyScript漏洞挖掘插件
在第一章中我们介绍了`x64dbg`这款强大的调试软件,通过该软件逆向工程师们可以手动完成对特定进程的漏洞挖掘及脱壳等操作,虽然`x64dbg`支持内置`Script`脚本执行模块,但脚本引擎通常来说是不够强大的,LyScript 插件的出现填补了这方面的不足,该插件的开发灵感来源于`Immunity`调试器中的`ImmLib`库,因`Immunity`调试器继承自`Ollydbg`导致该调试器无法支持64位应用的调试,同时该调试器也长期没有开发者进行维护,正是在这种情形之下`LyScript`诞生。
82 0
4.1 探索LyScript漏洞挖掘插件
|
开发框架 安全 JavaScript
记一次web登录通杀渗透测试到GETSHELL——续篇
记一次web登录通杀渗透测试到GETSHELL——续篇
215 0