AppScan绕过登录验证码深入扫描

系列文章

AppScan介绍和安装
AppScan 扫描web应用程序
AppScan被动手动探索扫描

第四节-绕过登录验证码深入扫描

我们工作中最长碰到的工作场景是网站采用https协议,这时我们要用appScan进行扫描时,就需要先安装证书

1.证书安装

1.新建一个文件,点击【文件】,点击【新建】
AppScan绕过登录验证码深入扫描_第1张图片

2.选择【扫描web应用程序】

AppScan绕过登录验证码深入扫描_第2张图片

3.点击【取消】
AppScan绕过登录验证码深入扫描_第3张图片

4.点击【手动扫描】,选择【外部设备】

AppScan绕过登录验证码深入扫描_第4张图片

5.记录代理端口

AppScan绕过登录验证码深入扫描_第5张图片

6.点击【记录代理配置】
AppScan绕过登录验证码深入扫描_第6张图片

7.点击【记录代理】,点击【导出】

AppScan绕过登录验证码深入扫描_第7张图片

8.选择喜欢的位置,点击【保存】

AppScan绕过登录验证码深入扫描_第8张图片

9.点击【取消】
AppScan绕过登录验证码深入扫描_第9张图片

10.解压已经保存的证书
AppScan绕过登录验证码深入扫描_第10张图片

11.切换到火狐浏览器,点击【更多】,点击【设置】

AppScan绕过登录验证码深入扫描_第11张图片

12.输入证书,点击【回车】,点击【查看证书】

AppScan绕过登录验证码深入扫描_第12张图片

13.点击【证书颁发机构】,点击【导入】

AppScan绕过登录验证码深入扫描_第13张图片

14.选择证书,点击【打开】

AppScan绕过登录验证码深入扫描_第14张图片

15.勾选信任证书,点击【确定】

AppScan绕过登录验证码深入扫描_第15张图片

16.点击【确定】
AppScan绕过登录验证码深入扫描_第16张图片

2.手工探测绕过登录

扫描过程会遇到网站 存在 手机验证码,图形验证码,滑动验证等等,这时候想要深度扫描时,就需要进行登录绕过。有两种方法可以选择

第一:使用第三节课介绍的定制头解决

第二:使用手工探索-外置设备进行登录绕过,我们今天讲解第二种

1.新建一个文件,点击【文件】,点击【新建】

AppScan绕过登录验证码深入扫描_第17张图片

2.选择【扫描web应用程序】

AppScan绕过登录验证码深入扫描_第18张图片

3.输入被测网址,点击【下一步】

AppScan绕过登录验证码深入扫描_第19张图片

4.点击【记录】,点击【AppScan Chromium 浏览器】

AppScan绕过登录验证码深入扫描_第20张图片

5.进行登录
AppScan绕过登录验证码深入扫描_第21张图片

6.点击【我已登录到站点】

AppScan绕过登录验证码深入扫描_第22张图片

AppScan绕过登录验证码深入扫描_第23张图片
AppScan绕过登录验证码深入扫描_第24张图片

可以看到,登录回放是失败,遇到这种情况,我们今天使用手工探索-外置设备进行登录绕过

7.点击【关闭】
AppScan绕过登录验证码深入扫描_第25张图片

8.点击【取消】
AppScan绕过登录验证码深入扫描_第26张图片

9.点击【取消】

AppScan绕过登录验证码深入扫描_第27张图片

10.点击【手动扫描】,选择【外部设备】

AppScan绕过登录验证码深入扫描_第28张图片

11.记录代理端口
AppScan绕过登录验证码深入扫描_第29张图片
AppScan绕过登录验证码深入扫描_第30张图片

13.点击【代理】,点击【选项】
AppScan绕过登录验证码深入扫描_第31张图片

14.点击【编辑】

AppScan绕过登录验证码深入扫描_第32张图片

15.输入AppScan的端口,点击【保存】

AppScan绕过登录验证码深入扫描_第33张图片

16.切换到被测网站,点击【代理】,选择【appscan】

AppScan绕过登录验证码深入扫描_第34张图片

17.点击想要测试功能

AppScan绕过登录验证码深入扫描_第35张图片
AppScan绕过登录验证码深入扫描_第36张图片

18.点击【停止记录】

AppScan绕过登录验证码深入扫描_第37张图片

19.选择被测网站,点击【确定】
AppScan绕过登录验证码深入扫描_第38张图片

20.等待流量加载完成

AppScan绕过登录验证码深入扫描_第39张图片

21.点击【扫描】,点击【仅测试】

AppScan绕过登录验证码深入扫描_第40张图片

22.等待测试结果

AppScan绕过登录验证码深入扫描_第41张图片
AppScan绕过登录验证码深入扫描_第42张图片

你可能感兴趣的:(AppScan漏洞扫描,web安全,安全,网络安全)