图解安全扫描工具 AppScan使用

IBM Rational AppScan 是一个面向 Web 应用安全检测的自动化工具,使用它可以自动化检测 Web 应用的安全漏洞。
比如跨站点脚本攻击(Cross Site Scripting Flaws)、注入式攻击(Injection Flaws)、失效的访问控制(Broken Access Control)、缓存溢出问题(Buffer Overflows)等等。
这些安全漏洞大多包括在 OWASP(Open Web Application Security Project,开放式 Web 应用程序安全项目)所公布的 Web 应用安全漏洞中。

操作方法

  • 01

    打开AppScan软件,点击工具栏上的 文件–> 新建,点击 “Regular Scan”,出现扫描配置向导页面,这里是选择“Web应用程序扫描,如下图所示:

  • 02

    点击”下一步“,出现URL和服务器的配置页面,如图,输入需要测试的URL 特别说明: 在“起始URL”下面输入需要启动扫描的URL,如果勾选了“仅扫描此目录中或目录下的链接”(如下图),则会只扫描起始URL目录或者子目录中的链接。 举例:如果我们的网站www.sina.com.cn下面有两个目录test1和test2,当起始URL中输入"http://www.sina.com.cn/test1/"并勾选“仅扫描此目录中或目录下的链接”的时候,appscan不会扫描“www.sina.com.cn/test2”目录下的所有链接。 另外,如果被扫描对象的主机是unix或者linux,建议勾选下面的“将所有路径作为区分大小写来处理(Unix、Linux等)(T)”选项(如下图),因为unix或者linux是对大小写敏感的;如果被扫描对象的主机是windows主机,则没有必要勾选此项。 如果扫描的时候需要顺便扫描其它的服务器或者域,则需要在底下的“其它服务器和域”中添加对应的路径,如下图所示:

  • 03

    点击”下一步“,出现登录管理的页面,这是因为对于大部分网站,需要用户名和密码登录进去才可以查看许多内容,未登录的情况下就只可以访问部分页面。 最常用的登录方法有两种:记录和自动,如下图所示:

  • 04

    点击”下一步“,出现测试策略的页面,可以根据不同的测试需求进行选择,这里选择的是”完成(Complete)“,即进行全面的测试 如果需要在登录注销页面上进行攻击测试,则需要勾选“发送登录和注销页面上的测试”两个勾选框(如下图),然后点击下一步,如下图所示:

  • 05

    点击”下一步“,出现完成配置向导的界面,这里使用默认配置,可根据需求更改,如下图所示:

  • 06

    点击”完成“,设置保存路径,即开始扫描,如下图所示:

  • 07

    待扫描专家分析完毕,点击”扫描 –> 继续完全扫描“即可,如下图所示:

  • 08

    等待测试完毕,即可分析结果,如下图所示:

(0)

相关推荐

  • 在Windows上安装安全扫描工具nmap(图解)

    从事服务器这方面的行业,安全必不可少,经常会使用到像nmap这样的安全扫描工具来分析服务器存在的某些问题,从而进行加固服务器的安全策略,下面小编与大家分享一下如何安装nmap这个安全扫描工具. 操作方 ...

  • MHDD磁盘坏道扫描工具使用方法(详细图文教程)

    MDHH一般在一些系统盘中都会集成,除非是官方原版,一些ghost版本中,都会提供,大家可以看下。 MDHH扫描硬盘坏道的必用,虽然还有其他工具,但是很少用,最少我个人很少用其他工具,比较说效率源我都 ...

  • 图解使用FTP工具上传文件以FlashFXP为例

    现以FlashFXP为例,图解使用FTP工具上传文件。 1: 运行 LeapFTP,点击1处(站点->站点管理器),弹出“站点管理器”窗口;在2处选择“My Servers”项,然后在3处点击“ ...

  • 在Linux系统中安装使用恶意软件扫描工具及杀毒引擎的教程

    恶意软件是指任何旨在干扰或破坏计算系统正常运行的软件程序.虽然最臭名昭著的几种恶意软件如病毒.间谍软件和广告软件,但它们企图引起的危害不一:有的是窃取私密信息,有的是删除个人数据,有的则介于两者之间; ...

  • Linux系统中nmap网络扫描工具的命令用法详解

    Linux系统中nmap网络扫描工具的命令用法详解

  • 安全扫描工具nmap使用方法

    在工作中有需要用到nmap来进行安全扫描分析的时间还是挺多的,其中也是涉及一些简单的用法,下面小编与大家分享一下安全扫描工具nmap的简单使用方法,希望对广大的网友有所帮助. 操作方法 01 我平时使 ...

  • c4d如何使用扫描工具

    c4d由德国Maxon Computer研发的3D绘图软件,包含动画.建模. 渲染.渲染.角色.粒子以及新增的插画等模块,C4D最强大的地方就是上手容易并且并不需要耗费太多精力,这里小编我向大家介绍C ...

  • 漏洞扫描工具_系统漏洞扫描_网络安全维护

    做网站的朋友都知道,最害怕网站被挂码,轻则损失流量,重则导致网站被K被降权,做好网络安全维护的工作就显的非常重要了,我们必须要了解如何进攻才能知道应该如何的防御,下面就来给大家介绍最常用的漏洞扫描工具 ...

  • 教大家下载并安装SMS 2003软件更新扫描工具

    SMS也可以进行补丁的管理,下载更新描工具后,就能通过扫描工具检査服务器适否有更新.其操作步骤如下: 操作方法 01 步骤1:在服务器端打开SMS控制台,展开 Systems Management S ...