15- web安全测试与appscan Scrawlr的使用

web应用安全性问题

15- web安全测试与appscan Scrawlr的使用_第1张图片

 

 

 

认证与授权测试要点

 15- web安全测试与appscan Scrawlr的使用_第2张图片

 

认证与授权测试要点之授权

session与cookie之cookie测试点:

 15- web安全测试与appscan Scrawlr的使用_第3张图片

 

session测试点:

 

 

 

 

上传文件漏洞

 

 

 

SQL注入

 15- web安全测试与appscan Scrawlr的使用_第4张图片

 

 

 

SQL注入原理

 

 15- web安全测试与appscan Scrawlr的使用_第5张图片

 

 

SQL注入检查工具-scrawlr

15- web安全测试与appscan Scrawlr的使用_第6张图片

最多1500个URL

 

ddos拒绝服务攻击-(肉鸡)

 15- web安全测试与appscan Scrawlr的使用_第7张图片

 

 

xss跨站脚本攻击

 15- web安全测试与appscan Scrawlr的使用_第8张图片

 

Scrawlr的使用

下载地址:https://www.softpedia.com/get/Security/Security-Related/Scrawlr.shtml

下载完成是一个压缩包,解压后进入文件,点击Scrawlr.exe

15- web安全测试与appscan Scrawlr的使用_第9张图片

 

我们在只需要输入URL,就可以对代码进行扫描:

15- web安全测试与appscan Scrawlr的使用_第10张图片

 

Appscan使用

 下载地址:加我微信 chimu 发你各类最新安装包

15- web安全测试与appscan Scrawlr的使用_第11张图片

15- web安全测试与appscan Scrawlr的使用_第12张图片

点击下一步:

15- web安全测试与appscan Scrawlr的使用_第13张图片

点击下一步,可以更换你安装的目录:

15- web安全测试与appscan Scrawlr的使用_第14张图片

点击安装,即可:

 

转载于:https://www.cnblogs.com/Chamberlain/p/11104951.html

你可能感兴趣的:(15- web安全测试与appscan Scrawlr的使用)