AppScan是用于web项目的安全测试工具,扫描网站所有url(自动+手动),自动测试是否存在各种类型的漏洞。

使用步骤

AppScan
AppScan
选择记录
就会弹出appscan自带的浏览器,在其中输入账号密码,appscan就会自动记录
AppScan

AppScan
AppScan
点击下一步
AppScan
等appscan自动爬取完后,可以进行一个手工,浏览每个页面,使爬取到的页面更全

下面是扫描到的问题
并且还给出了修复建议
AppScan
AppScan
AppScan
还可以进行手动测试
AppScan


选项

  1. 排除 某些(*./logout.php) 页面
    AppScan
    AppScan

  2. 修改扫描策略
    AppScan

  3. 创建报告
    AppScan

  4. 暴破账号密码
    AppScan
    AppScan

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-05-24
  • 2022-12-23
  • 2021-12-12
  • 2021-06-26
  • 2021-09-06
  • 2021-04-01
猜你喜欢
  • 2021-07-23
  • 2022-12-23
  • 2021-04-02
  • 2021-09-27
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案