安全性測試AppScan工具使用實戰

yelang_110發表於2017-02-17

  Appscan是做安全性測試的一款工具,網上資料比較少,專案需要做安全性測試,用它做了web的掃描,可以發現一些問題,並且有原因分析和修復建議,感覺還不錯,現在實戰

1、開啟工具,點選【檔案】下的【新建】,來開啟新建掃描頁面

image

2、一般我們選擇【常規掃描】,當然也可以根據需要來定義寫模板,我是建議團隊一起制定一個模板比較好,可以減少誤報率和掃描時間

image

3、根據配置嚮導配置,選擇掃描型別,【web Service掃描】需要下載其他元件,我們這裡選【web 應用程式掃描】

image

4、URL地址就是我們要掃描的站點的地址,然後根據需要勾選掃描目錄和大小寫處理,如果你的網站有其他站點的連線,可以在【其他伺服器和域】填寫

image

5、我選擇的是預設值,一般是

image

6、點選要測試的範圍,完了後,點選關閉

image

7、點選下一步

image

8、選取測試策略,一般選的是【預設值】,我這裡選擇的【僅應用程式】,整個工具掃描,靠的就是這個策略,他會影響掃描的時間長短

image

9、設定啟動模式,一般預設值即可

image

10、儲存

image

11、看到掃描,一般掃描時間根據測試範圍和策略有關,這裡可以看到掃描進度,和發現的問題個數

image

12、點選【問題】,檢視問題

image

13、可以檢視問題發現的請求和響應是什麼

image

14、可以根據要求生成報告出來,給開發另外也建議將掃描指令碼san檔案給開發,方便開發分析定位問題(指令碼有執行發現問題的請求和響應)

image

 

   好了,本次到此,如果覺得有幫助,需要更多測試相關技術,歡迎來交流,聯絡方式如下:


相關文章