Appscan工具之使用教程

简介: 接着上一篇文章,继续学习appscan软件的操作一、设置配置向导1.启动软件进入主界面—>选择创建新的扫描:创建扫描2.在弹出的新建扫描对话框中选择常规扫描常规扫描3.

接着上一篇文章,继续学习appscan软件的操作

一、设置配置向导

1.启动软件进入主界面—>选择创建新的扫描:

img_afbb2821472519b966f408ac75d7d6a2.png
创建扫描

2.在弹出的新建扫描对话框中选择常规扫描

img_550bfec2d22f1c1154473ab4231ca8c9.png
常规扫描

3.在弹出的扫描配置向导对话框中选择AppScan(自动或手动),点击下一步

img_e762523214171cb6c9db3aa8e56037c3.png
选择探索站点方式

4.在此页面中填写需要扫描系统的网址,点击下一步

img_fe3d4d91e55939147ff7302621e6b43a.png
填写检测网址

5.选择登陆方式为记录,点击下一步

img_d4f192bf9d2258e850c5ab74d4de09ed.png
登录方式记录

6.选择一种测试策略(本例以完成为例):

测试策略说明:

①缺省值:包含多有测试,但不包含侵入式和端口侦听器

②仅应用程序:包含所有应用程序级别的测试,但不包含侵入式和端口侦听器

③仅基础结构:包含所有基础结构级别的测试,但不包含侵入式和端口侦听器

④侵入式:包含所有侵入式测试(可能影响服务器稳定性的测试)

⑤完成:包含所有的AppScan测试

⑥关键的少数:包含一些成功可能性较高的测试精选,在时间有限时对站点评估可能有用

⑦开发者精要:包含一些成功可能性极高的应用程序测试的精选,在时间有限时对站点评估可能有用

img_ee03bd3eb077e5fd1fd9e7c61fae2877.png
选择“完成”策略

7.启动全面自动扫描

img_50f4682d57a37469293a376a08cd2ecc.png
启动全面自动扫描

8.在自动保存对话框中选择是

img_e31a7378fb41789a79419950a8c5d122.png
自动保存对话框

9.将扫描文件保存在本机目录下

img_6ab1c6398001ef6afb07e839ece0b3b3.png
保存目录

10.进行第一遍的探索

img_8c94d245c7be5365d5c9c93397fec4b6.png
第一遍探索

11.探索完成获得探索到的结果

img_48811988017f5d958642428d3b1de397.png
探索结果

12.在扫描菜单栏中选择扫描配置,弹出扫描配置对话框,在环境定义中选择测试系统需要的配置,点击应用

img_141cb35f6baeec0afaaead6e2a67ba8d.png
环境配置

13.进行继续完全扫描

img_d8f7c43c9623124ef7d6b69eb9fcc709.png
继续完全扫描

14.等待扫描完成

img_cc732b1b8f783882eda05dc3eaef4219.png
最终扫描结果

Appscan学习参考资料:

1.AppScan软件测试工具

2.AppScan--图解web扫描工具IBM Security AppScan Standard

目录
相关文章
|
6月前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
67 0
|
人工智能 程序员
这些工具网站,你真的知道吗(上)
这些工具网站,你真的知道吗(上)
67 0
|
前端开发 开发工具 数据安全/隐私保护
WebStorm安装详情以及破解教程
WebStorm作为前端开发最强大的编辑器之一,很多小伙伴选择了它作为自己的常用前端开发工具,但是毕竟这是一款付费软件,对于很多学生党来说,还是承担不起这个费用的,所以我就给大家找来了免费的正版破解教程,希望能帮助到大家。 注意 :破解的版本只能用于个人学习使用,如果是商用,那我还是建议购买正版的 说明:因为 WebStorm 版本会一直进行更新,所以每次更新都需要寻找新的破解文,所以我就给大家准备了稳定 WebStorm 2020.1 版本安装包和对应的破解文件。
5625 0
WebStorm安装详情以及破解教程
|
1月前
|
数据采集 安全 测试技术
Appscan从了解到实战
Appscan从了解到实战
|
3月前
|
算法 小程序 JavaScript
【工具】我错了,这工具才是截图软件的神
本文介绍了一款名为Pixpin的强大截图工具,作者曾是Snipaste的忠实用户,但在尝试Pixpin后决定改换门庭。Pixpin不仅具备强大的截图功能,还支持文本识别、节点标注、长截图、颜色识别及贴图等功能,并且拥有活跃的社区反馈机制。文章详细讲解了Pixpin的各项特色功能及其使用方法,并提供了官方下载链接。通过实际操作演示,展示了Pixpin的便捷性和实用性。
41 0
【工具】我错了,这工具才是截图软件的神
|
Java 数据安全/隐私保护
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
[笔记]攻防工具分享之 CobaltStrike框架 《一》环境配置
120 0
|
6月前
|
前端开发 数据可视化 JavaScript
分享20+个在线工具网站,60+常用工具
分享20+个在线工具网站,60+常用工具
495 1
分享20+个在线工具网站,60+常用工具
|
6月前
|
SQL JSON 前端开发
我收藏的工具网站
我收藏的工具网站
51 0
|
SQL Web App开发 网络安全
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
渗透测试-浏览器插件-Hackbar的安装与使用教程
|
SQL 监控 安全
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)