Appscan是web應(yīng)用程序滲透測(cè)試舞臺(tái)上使用最廣泛的工具之一.它是一個(gè)桌面應(yīng)用程序,它有助于專業(yè)安全人員進(jìn)行Web應(yīng)用程序自動(dòng)化脆弱性評(píng)估。本文側(cè)重于配置和使用Appcan,分析掃描結(jié)果將在下一篇文章中討論.
Appscan的主要特點(diǎn)
Appscan 8.5標(biāo)準(zhǔn)版有很多新的功能,其中大部分將在我下面的概要中涵蓋:
Flash支持: 8.0 Appscan相對(duì)早期的版本增加了flash支持功能,它可以探索和測(cè)試基于Adobe的Flex框架的應(yīng)用程序,也支持AMF協(xié)議。
Glass box testing::Glass box testing是Appscan中引入的一個(gè)新的功能.這個(gè)過(guò)程中,安裝一個(gè)代理服務(wù)器,這有助于發(fā)現(xiàn)隱藏的URL和其它的問(wèn)題。
Web服務(wù)掃描:Web服務(wù)掃描是Appscan中具有有效自動(dòng)化支持的一個(gè)掃描功能。
Java腳本安全分析:Appscan中介紹了JavaScript安全性分析,分析抓取html頁(yè)面漏洞,并允許用戶專注于不同的客戶端問(wèn)題和DOM(文檔對(duì)象模型)為基礎(chǔ)的XSS問(wèn)題。
報(bào)告:根據(jù)你的要求,可以生成所需格式的報(bào)告。
修復(fù)支持:對(duì)于確定的漏洞,程序提供了相關(guān)的漏洞描述和修復(fù)方案.
可定制的掃描策略:Appscan配備一套自定義的掃描策略,你可以定制適合你需要的掃描策略。
工具支持:它有像認(rèn)證測(cè)試,令牌分析器和HTTP請(qǐng)求編輯器等,方便手動(dòng)測(cè)試漏洞.
Ajax和Dojo框架的支持。
現(xiàn)在,讓我們繼續(xù)學(xué)習(xí)更多有關(guān)安裝和使用Rati??onal AppScan掃描Web應(yīng)用程序的過(guò)程。
IBM AppScan破解補(bǔ)丁使用方法
1.將patch.exe文件當(dāng)?shù)紸PPSCAN的安裝目錄下,運(yùn)行。
2.運(yùn)行keygen.exe,生成lince.lic文件。
3.打開(kāi)APPSCAN,幫助-》許可證-》裝入舊格式(.lic)的許可證,將剛才生成的.lic文件裝載。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版