- 11
- 0
- 约小于1千字
- 约 9页
- 2017-04-11 发布于湖北
- 举报
APPSCAN扫描说明汇编
APPSCAN扫描说明安装Appscan之前,关闭所有打开的应用程序。点击安装文件,会出现安装向导,如果你还没有安装.Net framwork,Appscan安装过程会自动安装,并需要重新启动。按照向导的指示,可以很容易的完成安装.如果你使用的是默认许可,你将只允许扫描appscan中的测试网站。要扫描自己的网站,需要付费购买许可版本.探索和测试阶段:在我们开始扫描之前,让我们对Appscan的工作做一个了解.任何自动化扫描器都有两个目标:找出所有可用的链接和攻击寻找应用程序漏洞。探索(Explore):在探索阶段,Appscan试图遍历网站中所有可用的链接,并建立一个层次结构。它发出请求,并根据响应来判断哪里是一个漏洞的影响范围。例如,看到一个登陆页面,它会确定通过绕过注入来通过验证.在探索阶段不执行任何的攻击,只是确定测试方向.这个阶段通过发送的多个请求确定网站的结构和即将测试的漏洞范围。测试(Test):在测试阶段,Appscan通过攻击来测试应用中的漏洞.通过释放出的实际攻击的有效载荷,来确定在探索阶段建立的安全漏洞的情况.并根据风险的严重程度排名。在测试阶段可能回发现网站的新链接,因此Appscan在探索和测试阶段完成之后会开始另一轮的扫描,并继续重复以上的过程,直到没有新的链接可以测试。扫描的次数也可以在用户的设置中配置.
您可能关注的文档
最近下载
- 青19J10-2卫生间、 盥洗室及洗池建筑图集.docx VIP
- 2024年甘肃兰州中考地理试卷真题及答案详解(精校打印).docx VIP
- 大众朗逸维修维修手册(Lavida 朗逸_21_导航系统和蓝牙手机系统电路).pdf VIP
- 班级管理全套教学课件.pptx
- 公立医院非医疗岗考试题.pdf VIP
- 2024年甘肃兰州中考数学试卷真题解读及答案详解(精校打印).pdf VIP
- 2025年湖北省中考地生考试(地理答案).docx VIP
- 2024年甘肃兰州中考英语试卷真题及答案详解(精校打印).docx VIP
- 2026年融媒体中心记者招聘笔试经典考题及答案解析.docx VIP
- 幼儿红色故事演讲-《鸡毛信》.pptx VIP
原创力文档

文档评论(0)