51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 3599|回复: 7
打印 上一主题 下一主题

appscan学习从何入手?

[复制链接]
  • TA的每日心情
    开心
    2015-5-5 13:21
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]测试小兵

    跳转到指定楼层
    1#
    发表于 2015-4-12 21:07:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    近期打算学些appscan,刚把appscan安装上,使用什么网站做例子?可以扫描百度吗?以前有人说appscan会往代码中注入一些信息,是这样的吗?
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-5-6 17:37
  • 签到天数: 1137 天

    连续签到: 1 天

    [LV.10]测试总司令

    2#
    发表于 2015-4-13 09:44:23 | 只看该作者
    扫描过程中当然会有自己的一些规则和模拟注入的条件,你可以用自己测试用的内部调试系统网页进行测试呀;具体也可以问开发要一个QA环境的web page / site
    尽量别针对公网的网站进行操作,以免被人家拦截当做真的黑客~
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-8-21 09:52
  • 签到天数: 73 天

    连续签到: 1 天

    [LV.6]测试旅长

    3#
    发表于 2015-4-13 10:46:20 | 只看该作者
    appscan工具使用非常简单,只要输入网址、选择扫描模式即可,困难的是要对扫描结果进行分析,建议分类归纳分析
    例如:一般的sql注入通过appscan是可以扫描出来的

    评分

    参与人数 1测试积点 +10 收起 理由
    lsekfe + 10 恭喜你获得测试积点10

    查看全部评分

    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2015-5-5 13:21
  • 签到天数: 1 天

    连续签到: 1 天

    [LV.1]测试小兵

    4#
     楼主| 发表于 2015-4-13 17:42:40 | 只看该作者
    我想找一个开源的小的系统做试验,有知道哪有下载吗?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2019-12-31 08:59
  • 签到天数: 975 天

    连续签到: 1 天

    [LV.10]测试总司令

    5#
    发表于 2015-4-15 09:57:29 | 只看该作者
    扫描之后分析数据。软件本身使用还是挺简单的。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2022-5-8 19:23
  • 签到天数: 137 天

    连续签到: 1 天

    [LV.7]测试师长

    7#
    发表于 2015-5-16 18:12:58 | 只看该作者
    随便找个网站都可以扫描
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-12-27 14:36
  • 签到天数: 112 天

    连续签到: 1 天

    [LV.6]测试旅长

    8#
    发表于 2016-4-12 09:13:54 | 只看该作者
    我现在也在学习这个工具,还不怎么会
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-23 04:39 , Processed in 0.067811 second(s), 25 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表