安全測(cè)試工具IBM Rational AppScan中文版的使用教程

AppScan是IBM公司開發(fā)的一款安全掃描軟件,本篇博文來簡(jiǎn)單介紹如何使用這個(gè)工具來創(chuàng)建一個(gè)測(cè)試項(xiàng)目。
軟件安裝包:鏈接:
一、打開AppScan軟件,點(diǎn)擊工具欄上的 文件–> 新建,出現(xiàn)一個(gè)dialog,如圖所示:
二、點(diǎn)擊 “Regular Scan”,出現(xiàn)掃描配置向?qū)ы撁?,這里是選擇“Web應(yīng)用程序掃描“,如圖:
三、點(diǎn)擊”下一步“,出現(xiàn)URL和服務(wù)器的配置頁面,如圖,輸入需要測(cè)試的URL。
四、點(diǎn)擊”下一步“,出現(xiàn)登錄管理的頁面,這是因?yàn)閷?duì)于大部分網(wǎng)站,需要用戶名和密碼登錄進(jìn)去才可以查看許多內(nèi)容,未登錄的情況下就只可以訪問部分頁面。
這里選擇使用的登錄方法是自動(dòng),即需要輸入用戶名和密碼。如果選擇的是記錄,則需要對(duì)登錄過程進(jìn)行錄入,在錄入的過程中,appscan可以記住一些url,方便進(jìn)行掃描。
五、點(diǎn)擊”下一步“,出現(xiàn)測(cè)試策略的頁面,可以根據(jù)不同的測(cè)試需求進(jìn)行選擇,這里選擇的是”完成(Complete)“,即進(jìn)行全面的測(cè)試,
六、點(diǎn)擊”下一步“,出現(xiàn)完成配置向?qū)У慕缑?,這里使用默認(rèn)配置,可根據(jù)需求更改,如下圖:
七、點(diǎn)擊”完成“,設(shè)置保存路徑,即開始掃描,如下圖:
八、待掃描專家分析完畢,點(diǎn)擊”掃描 –> 繼續(xù)完全掃描“即可。
九、等待測(cè)試完畢,即可分析結(jié)果。
IBM Rational AppScan保存報(bào)告時(shí)提示錯(cuò)誤的解決方案
前提:
在使用AppScan掃描安全問題后,想要將報(bào)告保存,報(bào)告總共100多頁,環(huán)境是win7,AppScan的版本是8.0。
出現(xiàn)的問題:
在點(diǎn)擊保存報(bào)告的時(shí)候,并沒有任何錯(cuò)誤信息,但是在執(zhí)行的過程中,會(huì)提示“由于出現(xiàn)意外錯(cuò)誤,無法創(chuàng)建報(bào)告”之類的錯(cuò)誤,然后報(bào)告無法保存成功。
解決方案:
保存為PDF格式的時(shí)候,當(dāng)報(bào)告頁面比較多的時(shí)候,就會(huì)出現(xiàn)這個(gè)錯(cuò)誤,只需要將格式保存為html即可保存成功。
相關(guān)文章
SQLMap簡(jiǎn)介及簡(jiǎn)單應(yīng)用實(shí)例圖文詳解
一個(gè)自動(dòng)化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04- Nmap是一款網(wǎng)絡(luò)掃描和主機(jī)檢測(cè)的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時(shí)可以用來作為一個(gè)漏洞探測(cè)器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個(gè)注入工具,其實(shí)在注入工具方面,很多人都是通過這個(gè)工具實(shí)施的檢測(cè)與注入,對(duì)于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢(shì))
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢(shì)),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測(cè)試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識(shí)以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進(jìn)行端口發(fā)現(xiàn)、端口識(shí)別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識(shí)別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級(jí)NMAP掃描的技術(shù),我們將進(jìn)行一個(gè)中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個(gè)網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運(yùn)行在哪些連接端,并且推斷計(jì)算機(jī)運(yùn)行哪個(gè)操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡(jiǎn)稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過網(wǎng)絡(luò)爬蟲測(cè)試你的網(wǎng)站安全,檢測(cè)流行安全漏洞。倫敦時(shí)間2015年6月24日,官方發(fā)布了2016-09-28