AppScan安全测试入门操作

appscan:可以对网站等 Web 应用进行自动化的应用安全扫描和测试,也就是经常说的安全测试

工作原理:是通过对web应用进行安全攻击来检查网站是否存在漏洞。

初步了解到的 创建新的扫描-》选择常规扫描 -》设置要扫描的的url地址,可在其他服务器或域下添加同在一段url地址里面的页面,配置好url后,点击下一步,保存后,会根据前面设置的扫描方式进行扫描 ,手动扫描,手动扫描后,录制脚本 ,启动在浏览器下操作你要检测的功能,操作完之后,关闭,会开始扫描,扫描成功后,点击报告,选择要模板,报告设置完成后,点击保存报告,生成报告需要1-2min,生成之后可在指定的路径查看报告

appscan版本为9.0.3.7,更换浏览器的操作,更换之后,下次录制脚本时,就会选择更换后的浏览器

文章参考:https://www.cnblogs.com/mawenqiangios/p/8573525.html(侵权删)

原文地址:https://www.cnblogs.com/cuitang/p/9990266.html