1. 程式人生 > >Web安全漏掃工具AppScan的安裝使用教程

Web安全漏掃工具AppScan的安裝使用教程

一、安裝

1、右鍵安裝檔案,以管理員身份執行,如下圖所示:

安全測試工具APPScan安裝與使用教程

2、點選【確定】

安全測試工具APPScan安裝與使用教程

3、點選【安裝】

安全測試工具APPScan安裝與使用教程

4、選擇:我接受許可協議中單位全部條款,點選【下一步】

安全測試工具APPScan安裝與使用教程

5、點選【安裝】到該目錄

安全測試工具APPScan安裝與使用教程

6、如果需求掃描Web services點選【是】安裝該外掛,如果不需要點選【否】如果只是掃描web就不需要安裝

安全測試工具APPScan安裝與使用教程

7、點選【完成】

安全測試工具APPScan安裝與使用教程

8、安裝完成之後把LicenseProvider.dll檔案將它複製放到安裝目錄下覆蓋原來的

安全測試工具APPScan安裝與使用教程

二、使用步驟

1、開啟AppScan軟體,點選工具欄上的 檔案–>新建,出現一個dialog

安全測試工具APPScan安裝與使用教程

2、點選“Regular Scan”,出現掃描配置嚮導頁面,這裡是選擇“AppScan(自動或手動)“,如圖:

安全測試工具APPScan安裝與使用教程

3、輸入掃描專案目標URL

安全測試工具APPScan安裝與使用教程

4、點選”下一步“,選擇認證模式,出現登入管理的頁面,這是因為對於大部分網站,需要使用者名稱和密碼登入進去才可以檢視許多內容,未登入的情況下就只可以訪問部分頁面。【用於登入測試專案站點的使用者名稱及密碼,例如:使用者名稱:admni密碼“12345】

安全測試工具APPScan安裝與使用教程

5、點選”下一步“,出現測試策略的頁面,可以根據不同的測試需求進行選擇

6、點選”下一步“,出現完成配置嚮導的介面,這裡使用預設配置,可根據需求更改,如下圖:

安全測試工具APPScan安裝與使用教程

7、點選”完成“,設定儲存路徑,即開始掃描,如下圖:

安全測試工具APPScan安裝與使用教程

8、待掃描專家分析完畢,點選”掃描 –> 繼續完全掃描“即可。

這裡寫圖片描述

九、等待測試完畢,即可分析結果。