Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程

Appscan

  • 1、简介
  • 2、具体使用规则
    • 1、常用界面
    • 2、工作原理
    • 3、设置小技巧
  • 3、实例扫描
      • 1、验证码绕过
      • 2、越权扫描
      • 3、手动绕过验证码扫描

1、简介

AppScan是一款商业化的web安全扫描工具,web扫描领域十分受欢迎
点击此处,先领取资料再阅读,附安装包与教程,无偿分享

2、具体使用规则

1、常用界面

1.扫描文件
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第1张图片
2.选择扫描
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第2张图片
3.对于第一种扫描方式:

1.设置url和服务器

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第3张图片

2.登录管理:对于需要登陆的页面(这种方法不允许有验证码)

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第4张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第5张图片
录制会记录输入的脚本
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第6张图片
若url地址搭配了https协议,那么需要安装证书
出现下面的窗口就显示成功:

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第7张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第8张图片

3.测试策略

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第9张图片

4.测试优化

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第10张图片

5.最后选择测试程度

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第11张图片

6.保存文件

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第12张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第13张图片
4.扫描排除路径

1.扫描排除路径

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第14张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第15张图片

2.黑名单不扫(跟上同一个作用

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第16张图片

3.环境自动检测(可以提前设置好告诉程序)

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第17张图片

2、工作原理

软件通过自带的字典进行目录扫描

  • 即进行关键字匹配来得到目录
    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第18张图片

3、设置小技巧

1、自定义测试策略

 - 面板位置:
 - 在面板选择好需要检测的漏洞后就可导出
 - 最后可以在最近策略以及导入中使用预定义的策略

2、调整扫描速度

1.探索选项
  

1.主菜单
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第19张图片

2.基于操作
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第20张图片
3.基于请求
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第21张图片
注:后两项都是基于:确定没有js请求的时候,可以去掉,这个主要用法就是渲染出页面,动态捕捉动用了哪些js脚本

2.扫描专家

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第22张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第23张图片

3、实例扫描

1、验证码绕过

原理:在有后端校验验证码的时候,可以通过复制浏览器的cookie值来进行反复扫描

这里拿大米的靶场来探测

  • 拿到网站登录后的cookie
    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第24张图片
  • 选择好选项后,点击完全扫描配置
 点击配置

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第25张图片

  • 进入到对应页面,选择添加参数
    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第26张图片
  • 名称填写为cookie,内容为复制的cookie字段(只复制引号里面的内容)
    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第27张图片
  • 扫描开始
    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第28张图片
    只扫指定的特定目录,故根目录并没有扫
    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第29张图片
    最后结果:
    在下面的请求包里面发现我们自己加的cookie

    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第30张图片

2、越权扫描

分为水平越权和垂直越权,这里以pikachu靶场的垂直越权为例子

依旧是配置

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第31张图片

调试策略针对性

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第32张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第33张图片

先登录管理员用户,在稍后再对普通用户扫描结果进行比对

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第34张图片

重复步骤,但第二次只登录1普通用户

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第35张图片

稍后启动

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第36张图片

在特权升级处加入内容

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第37张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第38张图片

开始扫描

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第39张图片
扫描结果
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第40张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第41张图片

成功测试到垂直越权

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第42张图片

3、手动绕过验证码扫描

  • 原理:设置到代理,利用appscan的代理监听窗口对浏览器访问的流量进行代理监听,从而爬取到目录信息
  • 好处:若自动爬取目录不全(毕竟是程序机械的爬取),就可以使用此方法设置代理手动点击
 选项位置

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第43张图片

 弹出监听窗口,并设置浏览器代理

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第44张图片
Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第45张图片

设置证书

Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第46张图片

  • 要安装证书的原因是,设置代理的同时确保双方的可信度(安全性)
    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第47张图片
    Appscan安装包与视频教程无偿分享给大家,点击此处即可领取哦,也可以点击文章末尾的卡片
    Web安全扫描工具:Appscan安装和使用,无偿分享安装包与教程_第48张图片

你可能感兴趣的:(web安全,网络安全,安全,web安全,安全,网络安全)