AppScan自定义扫描策略,扫描针对性漏洞

目录

前言:

1.选择【扫描web应用程序】

 2.点击取消,后点击配置

3、选择【参数和cookie】,选择【定制头】,点击【+】

4、点击【测试策略】,选择【缺省值】

5、点击【export】

 这里存放了相关信息

 6、点击【确定】,点击【Scan】,选择【AppScan Chromium 浏览器】

7、选则要探索的页面,然后点击【确定】

8、点击【扫描】,选择【仅测试】

 9、等待结果

 查看漏洞

感兴趣的可以打开,看它是如何测试的


前言:

        安全扫描往往速度是很慢的,有些场景下他的扫描项目又不是我们需要的,这时候就需要定制专属的扫描策略了。本文以sql注入漏洞为例。

1.选择【扫描web应用程序】


AppScan自定义扫描策略,扫描针对性漏洞_第1张图片

 2.点击取消,后点击配置


AppScan自定义扫描策略,扫描针对性漏洞_第2张图片

 

3、选择【参数和cookie】,选择【定制头】,点击【+】


AppScan自定义扫描策略,扫描针对性漏洞_第3张图片

 控制台输入:document.cookie

4、点击【测试策略】,选择【缺省值】


         除了SQL Injection其他的都不选。

AppScan自定义扫描策略,扫描针对性漏洞_第4张图片

 里面存放了许多已经发现,报出的漏洞

AppScan自定义扫描策略,扫描针对性漏洞_第5张图片

 

5、点击【export】


AppScan自定义扫描策略,扫描针对性漏洞_第6张图片

 这里存放了相关信息

AppScan自定义扫描策略,扫描针对性漏洞_第7张图片

 6、点击【确定】,点击【Scan】,选择【AppScan Chromium 浏览器】


AppScan自定义扫描策略,扫描针对性漏洞_第8张图片

 

7、选则要探索的页面,然后点击【确定】


AppScan自定义扫描策略,扫描针对性漏洞_第9张图片

 

8、点击【扫描】,选择【仅测试】


        已经将流量加载到AppScan里面

AppScan自定义扫描策略,扫描针对性漏洞_第10张图片

 9、等待结果


 AppScan自定义扫描策略,扫描针对性漏洞_第11张图片

 查看漏洞

AppScan自定义扫描策略,扫描针对性漏洞_第12张图片

 

感兴趣的可以打开,看它是如何测试的

AppScan自定义扫描策略,扫描针对性漏洞_第13张图片

 

你可能感兴趣的:(信息安全工具,网络安全,数据库,安全)