1. 程式人生 > >安全掃描工具AppScan使用簡介

安全掃描工具AppScan使用簡介

AppScan是IBM的一款web安全掃描工具,具有利用爬蟲技術進行網站安全滲透測試的能力,能夠根據網站入口自動摸取網頁連結進行安全掃描,提供了掃描、報告和修復建議等功能。
appscan有自己的用例庫,版本越新用例庫月全,針對漏洞的檢測越全面,被檢測系統的安全性相關較高,目前網上流傳的最新版本是9,appscan為IBM一款商業用途的安全掃描工具,但是網路存在破解版。
利用Appscan測試系統:
1、開啟appscan應用程式,新建掃描,選擇常規掃描
新建掃面任務
2、掃描配置嚮導,appscan支援web service專案的安全監測,但是需要安裝GSC。
掃描配置
3、URl和伺服器配置,輸入專案入口訪問連結
掃描配置嚮導

4、登入方式記錄,可通過自動方式,預先設定正確的使用者名稱密碼。
設定系統的登入方式

5、設定掃描策略,這裡選擇預設設定(default)。
掃描策略設定
6、掃描配置嚮導:這裡選擇啟動全面自動掃描。
這裡寫圖片描述
7、點選完成後,選擇自動儲存掃描過程後進行自動掃面
自動儲存掃描結果
8、掃描結束後顯示掃描結果
掃描結束