转 载 ]如 何更有效使用 Rational AppScan 扫描大型网站 Rational AppScan(简称 AppScan)其实是一个产品家族,包括众多的应用安全扫描产品,从开发阶段的源代码扫描的 AppScan source edition,到针对 Web 应用进行快速扫描的 AppScan standard edition,以及进行安全管理和汇总整合的 AppScan enterprise Edition 等
我们经常说的 AppScan 就是指的桌面版本的 AppScan,即 AppScan standard edition
其安装在 Window s 操作系统上,可以对网站等 Web 应用进行自动化的应用安全扫描和测试
来张 AppScan 的截图,用图表说话,更明确
AppScan 标准版界面 请注意右上角,单击“扫描”下面的小三角,可以出现如下的三个选型“继续完全扫描”、“继续仅探索”、“继续仅测试”,有木有
理解了这个地方,就理解了 AppScan 的工作原理,我们慢慢展开: 还没有正式开始安全测试之前,所以先不管“继续”,直接来讨论“完全扫描”,“仅探索”,“仅测试”三个名词: AppScan 三个核心要素 AppScan 是对网站等 Web 应用进行安全攻击来检查网站是否存在安全漏洞;既然是攻击,需要有明确的攻击对象吧,比如北约现在的对象就是卡扎菲上校还有他的军队
对网站来说,一个网站存在的页面,可能成千上万
每个页面也都可能存在多个字段(参数),比如一个登陆界面,至少要输入用户名和密码吧,这就是一个页面存在两个字段,你提交了用户名密码等登陆信息,网站总要有地方接受并且检查是否正确吧,这就可能存在一个新的检查页面
这里的每个页面的每个参数都可能存在安全漏洞,所有都是被攻击对象,都需要来检查
这就存在一个问题,我们来负责来检