【AppScan扫描篇】求人不如求己!解决带验证码的系统AppScan登录序列记录失败问题。

0x00 扫描神器AppScan大家应该都不陌生了。废话少说,直入主题。

0x01 我们在工作过程中,经常会遇到登录页面带验证码的系统,如果我们直接打开AppScan下一步下一步,按推荐方法记录登录序列时会提示记录失败。比较方便又比较麻烦的办法是让开发暂时把验证码屏蔽了。但是可能被开发嫌弃等等。。。

0x02 解决方法:

URL输入登录后的主页路径

【AppScan扫描篇】求人不如求己!解决带验证码的系统AppScan登录序列记录失败问题。_第1张图片

登录方法选择无。

【AppScan扫描篇】求人不如求己!解决带验证码的系统AppScan登录序列记录失败问题。_第2张图片

然后点击左下角完全扫描配置,选择参数和cookie,安装下图填入你浏览器的cookie。(Chrome查看接口或者burp suite抓包)

【AppScan扫描篇】求人不如求己!解决带验证码的系统AppScan登录序列记录失败问题。_第3张图片

排除登出路径:

【AppScan扫描篇】求人不如求己!解决带验证码的系统AppScan登录序列记录失败问题。_第4张图片

全部设置好后,点击应用和确认即可。最后就交给AppScan自动探索和扫描了。

PS:我用的版本是9.0.3.12,我之前的版本比较低,没有定制头选项。

【AppScan扫描篇】求人不如求己!解决带验证码的系统AppScan登录序列记录失败问题。_第5张图片

 

你可能感兴趣的:(AppScan,验证码绕过,安全,扫描测试工具)