sonarsource报价,北京sonarsource价
appscan详细方法步骤
三、分析测试结果复现漏洞
报告会显示很多漏洞,等级分为高,中,低,但是有些漏洞是无法重现的,所以需要人工分析,手动复现。
注意:不要轻易---重新测试,有些问题重新测试之后就没了,这应该是工具问题,实际项目中遇到好多次了,可以先保存一份文件,再一份同样的文件出来重新测试。
appscan分析扫描结果的同时,如果发现不是你的应用程序有关的问题,可以---右上角的vulnerability–>;state–>;noise.这个扫描将会完全从列表中删除此扫描结果.如果想显示,appscan移动云平台,可以在view–>;show issues marker as noise(显示标记为干扰的问题),将会显示带有删除线的灰色文本中的问题.
appscan 安装环境要求和检查为了------的扫描效果,安装 appscan 的硬件建议配置如下:
表 1. rational appscan 安装配置要求
其中,appscan,处理器和内存建议越大越好,而磁盘空间,建议系统盘一般是 c 盘磁盘空间至少保留
10g,如果系统盘磁盘空间比较少,可以考虑把用户文件等保存在其他盘;如默认的用户文件是:c:﹨documents and
settings﹨administrator﹨my documents﹨appscan;可以修改为其他路径。该路径可以在菜单栏中依次选择工具 -
选项 - 一般 - 文件位置部分修改。
磁盘要求:修改临时文件路径有时候大家会发现,已经把上面的地址都修改到了其他盘,但是在扫描过程中,还是会发现 c 盘的空间快速被消耗,分析原因,是因为很多临时文件都保存在 c 盘,appscan 中有一个隐藏的参数 appscan_temp 来设置临时文件位置。在扫描过程中,如果系统盘空间比较下,可以通过修改系统变量来修改到其他硬盘空间。
appscan的安装:
要运行appscan的系统至少需要2gb的ram,同时---安装了.net framwork和adobe flash来执行扫描过程中的flash内容。在进一步之前,需要注意的是,这种自动扫描器会发送数据到服务器,有可能在扫描过程中让服务器超过负荷,所以它可能会删除服务器上的数据,添加新记录甚至让服务器崩溃.因此扫描之前备份所有的数据.
安装appscan之前,关闭所有打开的应用程序。---安装文件,会出现安装向导,如果你还没有安装.net framwork,appscan安装过程会自动安装,hcl appscan,并需要重新启动。按照向导的指示,可以很容易的完成安装.如果你使用的是默认许可,你将只允许扫描appscan中的测试网站。要扫描自己的网站,需要付费购买许可版本.
探索和测试阶段:
在我们开始扫描之前,让我们对appscan的工作做一个了解.任何自动化扫描器都有两个目标:找出所有可用的链接和攻击寻找应用程序漏洞。
探索(explore):
在探索阶段,appscan试图遍历网站中所有可用的链接,appscan版本,并建立一个层次结构。它发出请求,并根据响应来判断哪里是一个漏洞的影响范围。例如,看到一个登陆页面,它会确定通过绕过注入来通过验证.在探索阶段不执行任何的攻击,只是确定测试方向.这个阶段通过发送的多个请求确定网站的结构和即将测试的漏洞范围。
测试(test):
在测试阶段,appscan通过攻击来测试应用中的漏洞.通过释放出的实际攻击的有效载荷,来确定在探索阶段建立的安全漏洞的情况.并根据风险的---程度---。
在测试阶段可能回发现网站的新链接,因此appscan在探索和测试阶段完成之后会开始另一轮的扫描,并继续重复以上的过程,直到没有新的链接可以测试。扫描的次数也可以在用户的设置中配置.
|
|||
|
北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 物流信息 全部地区... |
|||
| 本站图片和信息均为用户自行发布,用户上传发布的图片或文章如侵犯了您的合法权益,请与我们联系,我们将及时处理,共同维护诚信公平网络环境! | |||
| Copyright © 2008-2026 云商网 网站地图 ICP备25613980号-1 | |||
| 当前缓存时间:2025/11/30 2:10:21 |