IBM Rational AppScan電腦版是一款Web應(yīng)用安全檢測工具,為大家提供掃描、報告和修復(fù)建議等功能,能掃描和檢測所有常見的 Web 應(yīng)用安全漏洞,有需要就下載吧
對站點進行測試以發(fā)現(xiàn)安全漏洞的過程
基本簡介
掃描就是Rational AppScan 對站點進行測試以發(fā)現(xiàn)安全漏洞的過程,首先它會對站點進行一次 Explore(其行為與網(wǎng)絡(luò)爬蟲類似)過程,從某一起始 URL 開始通過頁面間的鏈接不斷探索,直到站點的所有頁面都被訪問或者達到某設(shè)定的最大值。
在 Explore 的同時,AppScan 會分析每一個發(fā)現(xiàn)的頁面并確定是否需要對其進行測試。如果需要,AppScan 將根據(jù)設(shè)定的測試策略(后面章節(jié)有對測試策略的詳細介紹)為其創(chuàng)建測試用例,測試用例的數(shù)量由測試策略包含的規(guī)則集決定。Explore 完成后,AppScan 將根據(jù) 測試用例對站點進行測試并分析站點的響應(yīng)信息以發(fā)現(xiàn)安全缺陷。
AppScan 引入了 掃描工程 的概念對安全掃描進行管理,通過 掃描工程 用戶可以配置各種參數(shù)、保存掃描結(jié)果等.
使用方法
AppScan8.0使用方法
1.將patch.exe文件當(dāng)?shù)紸PPSCAN的安裝目錄下,運行。
2.運行keygen.exe,生成l
ince.lic文件。
3.打開APPSCAN,幫助-》許可證-》裝入舊格式(.lic)的許可證,將剛才生成的.lic文件裝載。
- PC官方版
- 安卓官方手機版
- IOS官方手機版