Web安全漏掃工具AppScan的安裝使用教程
阿新 • • 發佈:2019-01-11
一、安裝
1、右鍵安裝檔案,以管理員身份執行,如下圖所示:
2、點選【確定】
3、點選【安裝】
4、選擇:我接受許可協議中單位全部條款,點選【下一步】
5、點選【安裝】到該目錄
6、如果需求掃描Web services點選【是】安裝該外掛,如果不需要點選【否】如果只是掃描web就不需要安裝
7、點選【完成】
8、安裝完成之後把LicenseProvider.dll檔案將它複製放到安裝目錄下覆蓋原來的
二、使用步驟
1、開啟AppScan軟體,點選工具欄上的 檔案–>新建,出現一個dialog
2、點選“Regular Scan”,出現掃描配置嚮導頁面,這裡是選擇“AppScan(自動或手動)“,如圖:
3、輸入掃描專案目標URL
4、點選”下一步“,選擇認證模式,出現登入管理的頁面,這是因為對於大部分網站,需要使用者名稱和密碼登入進去才可以檢視許多內容,未登入的情況下就只可以訪問部分頁面。【用於登入測試專案站點的使用者名稱及密碼,例如:使用者名稱:admni密碼“12345】
5、點選”下一步“,出現測試策略的頁面,可以根據不同的測試需求進行選擇
6、點選”下一步“,出現完成配置嚮導的介面,這裡使用預設配置,可根據需求更改,如下圖:
7、點選”完成“,設定儲存路徑,即開始掃描,如下圖:
8、待掃描專家分析完畢,點選”掃描 –> 繼續完全掃描“即可。
九、等待測試完畢,即可分析結果。