appscan的两种手动探索扫描方式

文章目录

  • 一、使用火狐FoxyProxy浏览器代理探索
  • 二、使用appscan内置浏览器探索

一、使用火狐FoxyProxy浏览器代理探索

首先火狐浏览器需安装FoxyProxy
先在扩展和主题里搜FoxyProxy
appscan的两种手动探索扫描方式_第1张图片

选FoxyProxy Standard,然后添加到浏览器就行
appscan的两种手动探索扫描方式_第2张图片

添加后浏览器右上角会有这个插件
在这里插入图片描述

打开appscan,选扫描web应用程序
appscan的两种手动探索扫描方式_第3张图片

最后选稍后启动扫描,然后回到主界面,手动探索里选外部设备
appscan的两种手动探索扫描方式_第4张图片

记住这个端口号
appscan的两种手动探索扫描方式_第5张图片

然后回到FoxyProxy
appscan的两种手动探索扫描方式_第6张图片

点击选项,然后左侧添加
appscan的两种手动探索扫描方式_第7张图片

记住这个端口号填appscan里刚才出现的那个,每次打开都会变,所以每次这里都需要改
appscan的两种手动探索扫描方式_第8张图片

然后保存,启用这个代理就行
appscan的两种手动探索扫描方式_第9张图片

现在appscan这边就可以抓取火狐的流量了
appscan的两种手动探索扫描方式_第10张图片

手动测试完毕后点击上图的停止记录就行,记得不要把自己不想测试的其他网站也勾上

二、使用appscan内置浏览器探索

使用内置浏览器主要是需要手动添加cookie头,不要在浏览器里登录,可以用F12,在网络里抓取
appscan的两种手动探索扫描方式_第11张图片

将这个cookie复制出来,完全扫描配置里选探索–参数和cookie,右边选定制头
,点加号新增
appscan的两种手动探索扫描方式_第12张图片

头名称Cookie,值用刚才浏览器抓取的
appscan的两种手动探索扫描方式_第13张图片

然后回到主界面,手动探索选AppScan Chromium
appscan的两种手动探索扫描方式_第14张图片

现在进来就是不用登录的了,也是刚才设置的med级别
appscan的两种手动探索扫描方式_第15张图片

后面的操作就和往常一样了,手动探索完毕让软件自动检测就行了

你可能感兴趣的:(web安全)