基本簡介
掃描就是Rational AppScan 對站點進行測試以發現安全漏洞的過程,首先它會對站點進行一次 Explore(其行為與網絡爬蟲類似)過程,從某一起始 URL 開始通過頁面間的鏈接不斷探索,直到站點的所有頁面都被訪問或者達到某設定的最大值。
在 Explore 的同時,AppScan 會分析每一個發現的頁面并確定是否需要對其進行測試。如果需要,AppScan 將根據設定的測試策略(后面章節有對測試策略的詳細介紹)為其創建測試用例,測試用例的數量由測試策略包含的規則集決定。Explore 完成后,AppScan 將根據 測試用例對站點進行測試并分析站點的響應信息以發現安全缺陷。
AppScan 引入了 掃描工程 的概念對安全掃描進行管理,通過 掃描工程 用戶可以配置各種參數、保存掃描結果等.
使用方法
AppScan8.0使用方法:
1.將patch.exe文件當到APPSCAN的安裝目錄下,運行。
2.運行keygen.exe,生成l
ince.lic文件。
3.打開APPSCAN,幫助-》許可證-》裝入舊格式(.lic)的許可證,將剛才生成的.lic文件裝載。
您的評論需要經過審核才能顯示
有用
有用
有用