码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • appscan的两种手动探索扫描方式


    文章目录

    • 一、使用火狐FoxyProxy浏览器代理探索
    • 二、使用appscan内置浏览器探索

    一、使用火狐FoxyProxy浏览器代理探索

    首先火狐浏览器需安装FoxyProxy
    先在扩展和主题里搜FoxyProxy
    在这里插入图片描述

    选FoxyProxy Standard,然后添加到浏览器就行
    在这里插入图片描述

    添加后浏览器右上角会有这个插件
    在这里插入图片描述

    打开appscan,选扫描web应用程序
    在这里插入图片描述

    最后选稍后启动扫描,然后回到主界面,手动探索里选外部设备
    在这里插入图片描述

    记住这个端口号
    在这里插入图片描述

    然后回到FoxyProxy
    在这里插入图片描述

    点击选项,然后左侧添加
    在这里插入图片描述

    记住这个端口号填appscan里刚才出现的那个,每次打开都会变,所以每次这里都需要改
    在这里插入图片描述

    然后保存,启用这个代理就行
    在这里插入图片描述

    现在appscan这边就可以抓取火狐的流量了
    在这里插入图片描述

    手动测试完毕后点击上图的停止记录就行,记得不要把自己不想测试的其他网站也勾上

    二、使用appscan内置浏览器探索

    使用内置浏览器主要是需要手动添加cookie头,不要在浏览器里登录,可以用F12,在网络里抓取
    在这里插入图片描述

    将这个cookie复制出来,完全扫描配置里选探索–参数和cookie,右边选定制头
    ,点加号新增
    在这里插入图片描述

    头名称Cookie,值用刚才浏览器抓取的
    在这里插入图片描述

    然后回到主界面,手动探索选AppScan Chromium
    在这里插入图片描述

    现在进来就是不用登录的了,也是刚才设置的med级别
    在这里插入图片描述

    后面的操作就和往常一样了,手动探索完毕让软件自动检测就行了

  • 相关阅读:
    Unity--Configurable Joint——实战带你了解可配置关节
    Kafka To HBase To Hive
    高校教务系统登录页面JS分析——南京邮电大学
    EMQX 安装(数据挂载必要目录)以及SpringBoot使用
    Linux 进程控制
    基于Python实现的图的同构算法
    代码块详解
    LeetCode //C - 52. N-Queens II
    Vue3 <script setup lang=“ts“> 使用指南
    5.Vue-在Vue框架中实现Vue的增删改查
  • 原文地址:https://blog.csdn.net/wutiangui/article/details/133579071
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号