1 / 6
文档名称:

appscan使用手册.docx

格式:docx   大小:440KB   页数:6页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

appscan使用手册.docx

上传人:1485173816 2019/2/22 文件大小:440 KB

下载得到文件列表

appscan使用手册.docx

相关文档

文档介绍

文档介绍:本人英语能力有限,如有错误请见谅。——译者这个向导是AppScan用户向导手册和AppScan在线帮助的补充(fairyox)。主要目的是为这个产品做介绍,,双击它,然后根据提示操作。(),但是不能扫描其他站点。扫描其他站点需要得到IBM授予的合法注册文件。这样就可以扫描其他站点并读取和保存扫描模版,否则不能运行其他站点的扫描。安装扫描文件::点LoadLicenseFile,找到注册文件,点Open。或者在网上获得注册文件:网,点ObtainLicenseOnline,。。每次AppScan会自从从IBM搜索、安装升级补丁。用户也可以随时手动升级:打开AppScan,点击升级,根据提示操作。,注册文件只允许您对IBMRationalAppScan定制的测试站点进行测试:AppScan下载:https://urearea/:用户名:密码:http://demo./、工具栏和视图选择,还有三个数据窗口:应用树、结果列表和细节。下图是主界面在进行数据扫描(扫描前三个数据窗口和统计图是空白的)。:探测和测试。探测阶段:AppScan用模拟人为点击链界和填写表格的方式探测站点(应用或者Web服务)。它分析响应,查找潜在弱点的迹象并利用他们创建“测试请求”。测试阶段:AppScan在探索期间发送上千个预定的测试请求。记录并分析应用的响ViewSelector视图选择选择三个按钮中的一个来选择三个窗口数据显示的类型。ApplicationTree应用树AppScan收集扫描结果时会把他们显示在应用树中;在扫描结束时应用树显示所有AppScan在应用中找到的文件夹、URL和文件。ResultList结果列表显示应用树中被选节点有关的结果。DetailPane细节显示结果列表中被选项的详细信息,在三个页面分别显示报告、建议和请求/响应。Dashboard统计图用连续视图的形式显示当前结果。应,辨别安全问题并排列他们的安全级别。。Web应用:在应用的情况下,它会在开始的URL和注册认证方面进行充分的安全扫描以保证能够测试站点。如果有必要也可以手动运行站点,以扩大安全扫描到只有用户手动才能涉及到的范围。Web服务:在Web服务的情况下,IBM特殊工具“WebServicesExplorer”创建一个简单的界面显示可连接的服务和输入参数及结果。过程是AppScan录制和为服务创建测试。。。:为应用