51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 4468|回复: 10
打印 上一主题 下一主题

关于AppScan使用的一点疑问

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2012-2-13 10:41:04 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
从开始学习安全性测试软件到现在没二天,中间简单的使用过一次扫描,但是我有一个疑问,例如:现在有一个OA系统,那么我在扫描前在配置的时候输入的是登录的URL,那么在进去后还有很多模块很多的URL,那么我怎么样才能把所有的URL都扫描一次捏,是手工添加还是怎么扫描,迷茫中,往有高手能够帮助我解答。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2012-2-17 11:24:08 | 只看该作者
本帖最后由 zgzgzg 于 2012-2-17 12:05 编辑

多试试吧,先按缺省的走一遍,再改改设置

web 安全与Rational Appscan 介绍视频讲座
第一集:
http://www.boobooke.com/v/bbk3130
第二集:
http://www.boobooke.com/v/bbk3131
回复 支持 反对

使用道具 举报

该用户从未签到

3#
 楼主| 发表于 2012-2-21 09:52:15 | 只看该作者
楼上说的多试试是指什么意思啊,是说所有的url都要试还是怎么滴,望解答~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

4#
 楼主| 发表于 2012-2-21 09:52:32 | 只看该作者
楼上说的多试试是指什么意思啊,是说所有的url都要试还是怎么滴,望解答~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

5#
 楼主| 发表于 2012-2-24 15:14:08 | 只看该作者
怎么没人回我的啊
回复 支持 反对

使用道具 举报

该用户从未签到

6#
发表于 2012-3-6 13:41:35 | 只看该作者
回复一下吧












韩国华人网http://bbs.zs100e.com
回复 支持 反对

使用道具 举报

该用户从未签到

7#
发表于 2012-5-13 15:57:08 | 只看该作者
陆通**网QQ:726575998英语四级**,英语六级**,苏州**,江苏**,济南**,自考**,社会工作者**,公共营养师**,管理咨询师**,理财规划师**,内蒙古**,辽宁**,大连**,翻译专业资格证待考  www.ctzkw.com
回复 支持 反对

使用道具 举报

  • TA的每日心情
    奋斗
    2015-8-24 14:34
  • 签到天数: 18 天

    连续签到: 1 天

    [LV.4]测试营长

    8#
    发表于 2012-12-24 10:27:10 | 只看该作者
    2楼提供的视频看不了了
    也遇到楼主的问题,帮顶下,求解答...
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    9#
    发表于 2013-2-20 16:55:31 | 只看该作者
    手动探索
    把url都找出来
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2016-4-18 19:23
  • 签到天数: 189 天

    连续签到: 1 天

    [LV.7]测试师长

    10#
    发表于 2013-6-5 15:00:20 | 只看该作者
    路过
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    11#
    发表于 2014-1-25 09:41:23 | 只看该作者
    就算是IBM的最佳做法也没有说要找出所有URL
    而是找到所有你目标测试的URL,方法是采用手动探索
    说实话 如果安全测试是从appscan标准版开始进行介入,已经太晚了,这时候更倾向于检查某些漏洞是否存在
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-5-5 20:40 , Processed in 0.093367 second(s), 27 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表