【原创】AppScan的安装、破解、配…

AppScan8.0的安装顺序:
  1. AppScan8.0_Setup.exe
  2. AppScan_Setup8.0.0.3.exe
  3. 升级规则Rules-Update-Data-Files-1333
  4. patch.exe
  5. 放入license.lic
AppScan8.0的配置(AppScan-工具-选项(-高级) ):
  1. 扫描选项--去除启用扫描日志
  2. 扫描选项--扫描过程中自动保存(如果扫描时间过长建议不勾选)
  3. 首选项-去除启动时检查更新
  4. 高级-Communication\Proxy.NumThreads DWord 50
  5. 高级-PerformanceMonitor.RestartOnOutOfMemory Boolean True
  6. 高级-Report.GenerateWordReportBasedOnURL Boolean True
  7. 高级-PerformanceMonitor.AttackThresholdForMemoryCheck DWord 100(视测试机器而定)
  8. 高级-PerformanceMonitor.MinFreeMemPercent DWord 5
  9. 高级-OpenExternalBrowser DWord 如果登录报错可以使用其他值试试

AppScan8.0的开始扫描
  1. 新建-常规(常规、快速、综合三个用的较多)
  2. 填写URL
  3. 登录管理(记录)
  4. 下一步
  5. “我稍后启动扫描”--下一步
  6. 扫描配置
AppScan8.0的扫描配置( AppScan-扫描-扫描配置(F10 )
  1. URL和服务器
  2. 登录管理
  3. 环境定义
  4. 排除路径(正则比较多)
  5. 探索选项(是系统而定)
AppScan8.0的导出报告(AppScan-工具-报告-安全报告
  1. 模板(详细报告)
  2. 最低严重性(高),细小的安全问题很多,开发不愿意去改,公司也不重视!
  3. 布局(可忽略)
  4. 保存报告为RTF,不建议导出PDF,因为PDF经常报错!而RTF也转为PDF!

如有其它建议或者想法请留言!

你可能感兴趣的:(安全测试)