Appscan工具之使用教程

接着上一篇文章,继续学习appscan软件的操作

一、设置配置向导

1.启动软件进入主界面—>选择创建新的扫描:

创建扫描

2.在弹出的新建扫描对话框中选择常规扫描

常规扫描

3.在弹出的扫描配置向导对话框中选择AppScan(自动或手动),点击下一步

选择探索站点方式

4.在此页面中填写需要扫描系统的网址,点击下一步

填写检测网址

5.选择登陆方式为记录,点击下一步

登录方式记录

6.选择一种测试策略(本例以完成为例):

测试策略说明:

①缺省值:包含多有测试,但不包含侵入式和端口侦听器

②仅应用程序:包含所有应用程序级别的测试,但不包含侵入式和端口侦听器

③仅基础结构:包含所有基础结构级别的测试,但不包含侵入式和端口侦听器

④侵入式:包含所有侵入式测试(可能影响服务器稳定性的测试)

⑤完成:包含所有的AppScan测试

⑥关键的少数:包含一些成功可能性较高的测试精选,在时间有限时对站点评估可能有用

⑦开发者精要:包含一些成功可能性极高的应用程序测试的精选,在时间有限时对站点评估可能有用

选择“完成”策略

7.启动全面自动扫描

启动全面自动扫描

8.在自动保存对话框中选择是

自动保存对话框

9.将扫描文件保存在本机目录下

保存目录

10.进行第一遍的探索

第一遍探索

11.探索完成获得探索到的结果

探索结果

12.在扫描菜单栏中选择扫描配置,弹出扫描配置对话框,在环境定义中选择测试系统需要的配置,点击应用

环境配置

13.进行继续完全扫描

继续完全扫描

14.等待扫描完成

最终扫描结果

Appscan学习参考资料:

1.AppScan软件测试工具

2.AppScan--图解web扫描工具IBM Security AppScan Standard

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,288评论 19 139
  • Getting Started Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为...
    Eva_chenx阅读 28,960评论 0 14
  • 1、通过CocoaPods安装项目名称项目信息 AFNetworking网络请求组件 FMDB本地数据库组件 SD...
    阳明AI阅读 16,033评论 3 119
  • 有感情基础的婚姻不一定幸福,没有感情基础的婚姻更不会幸福
    追着幸福跑去阅读 180评论 0 0
  • “这一生很长,所以要好好过,这一生很短,所以更要好好过。” 一直都不喜欢干巴巴文绉绉的诗人,扭扭怩怩,更喜欢那些酸...
    小夏回阅读 2,291评论 0 0