《appscan使用教程》PPT课件

《appscan使用教程》PPT课件

ID:36607003

大小:2.19 MB

页数:30页

时间:2019-05-09

《appscan使用教程》PPT课件_第1页
《appscan使用教程》PPT课件_第2页
《appscan使用教程》PPT课件_第3页
《appscan使用教程》PPT课件_第4页
《appscan使用教程》PPT课件_第5页
资源描述:

《《appscan使用教程》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、质量保证部朱晟APPSCAN安全测试工具基础www.sodi.com.cn内容概要Watchfire AppScan是业界第一款并且是领先的web应用安全测试工具包,也是唯一一个在所有级别应用上提供全面纠正任务的工具。AppScan扫描web应用的基础架构,进行安全漏洞测试并提供可行的报告和建议。AppScan的扫描能力,配置向导和详细的报表系统都进行了整合,简化使用,增强用户效率,有利于安全防范和保护web应用基础架构。在商业安全扫描工具中,提供简体中文支持的,目前也只有AppScan一个。内容索引系统需求安装过程许可证安装简单的

2、运行安全测试www.sodi.com.cn系统需求安装RationalAppScan“安装向导”会指导您快速简单地完成安装过程。www.sodi.com.cn许可证安装由于新版7.8以前的产品的旧格式(.lic)许可证可以继续用于新版本的APPSCAN所以可以使用以下方法进行破解。解压AppScan7.8破解.rar你会看到: patch.exe keygen.exe如果没有看到keygen.exe那肯定被你的杀毒软件给干了.解压之前一定要关掉所有杀毒的(包括关闭自动防护).第一步:打开patch.exe--->patch--->C

3、annotfindthefile.Searchthefile?--->是--->(AppScan安装目录下)选中engine_control.dll--->OK第二步:打开keygen.exe--->在第一个框TeamEDGE输入随便输入如:keygen--->Generate--->当前目录生成license.lic第三步:将自动生成的license.lic复制到APPSCAN的安装目录下。第四步:打开APPSCAN程序,单击帮助--->许可证--->装入旧格式(.lic)许可证成功后可以看到显示:许可证:旧许可类型:Enterp

4、riseEditionwww.sodi.com.cn安全测试基本工作流程扫描的原则扫描的原则“Appscan全面扫描”包含两个阶段:探索和测试。探索阶段在第一个阶段里,appscan会通过模仿成web用户单击链接并填写表单字段来探索站点(web应用程序或webserver)这就是探索阶段。探索阶段可以遍历每个URL路径,并分析后创建测试点。测试阶段“测试”期间,appscan会发送它在“探索”阶段创建的成千上万个定制的测试请求,通过你定制好的测试策略分析每个测试的响应,最后根据规则识别应用程序中的安全问题,并排列这些安全问题的风险级

5、别。启动AppScan应用程序,显示主窗体www.sodi.com.cn尝试一次简单的安全测试菜单栏:涵盖了AppScan中的所有可用功能工具条:常用功能的快捷菜单,如开始扫描、扫描配置、扫描专家等左上部网站导航视图(应用程序树):在扫描过程中AppScan会按照一定的层次组织显示站点结构图(默认是按照URL层次进行组织,用户可以在扫描配置中更改这一设置)右上部安全问题显示视图(结果列表):AppScan将在此视图中列出检测到的所有安全缺陷左下部安全问题汇总视图(仪表板):AppScan将在此视图中列出检测到的安全缺陷统计信息右下部

6、安全问题详细信息视图:此视图的内容与安全问题显示视图相关,用来显示某特定安全问题的详细信息,包括问题介绍、修复建议、测试数据等www.sodi.com.cn如果你是第一次启动,屏幕中央将会出现一个“欢迎”对话框。在此对话中,您可以点击“入门”链接,查看IBMRationalAppScan的“新手入门帮助文档”。也可以点击“创建新的扫描”来创建您的第一次Web安全扫描任务。以下例子将选择“常规扫描”举例,点击右侧预定义模板中的“常规扫描”链接,将出现“扫描配置向导”。这里提供web应用程序和webserver的扫描(如果需要webse

7、rver的扫描必须先下载)www.sodi.com.cn实例我们显示使用IBM提供的测试Web站点:http://demo.testfire.net。使用软件预定义的模板,demo.testfire.net会自动显示在“NewScan”对话框中。点击URL链接后的按钮可以打开APPSCAN浏览器查看网站是否可以正常连接www.sodi.com.cn在弹出登录提示框时,用于登录这一测试站点的用户名及密码为:用户名(Username):jsmith密码(Password):Demo1234选择适当的测试策略www.sodi.com.cn

8、完成扫描配置向导完成配置后启动扫描专家的话,此时会关闭向导,并打开“扫描专家”面板,以评估站点当前的配置。www.sodi.com.cn自动保存执行你的第一次Web安全扫描任务。www.sodi.com.cnwww.sodi.com.

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。