码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • AppScan内部、外部手工扫描


    目录

    (一)外部设备手工扫描

    0x01、在manual scan中选中other

    0x02、在火狐上配置相关,开启代理

    0x03 操作被测网站

    0x04 切换到appScan 点击【停止记录】

    0x05 点击Scan,选择 test only

    (二) 内置浏览器手工扫描

    0x01 选择AppScan Chromium browser

    0x02 先新建一个web Scan

    0x03 手动进行登入验证

          1、  选择自己想要探测的位置,然后选择确定。

    2、已经将所有点击的链接生成了流量,点击【确定】,将加载的流量导入选择器里面。

     0x04、选择开始扫描,等待结果


    (一)外部设备手工扫描

    0x01、在manual scan中选中other


     按照上面的信息设置代理,port、local  client 和remote client

    0x02、在火狐上配置相关,开启代理


    0x03 操作被测网站


            这里以AppScan为例。

    0x04 切换到appScan 点击【停止记录】


    0x05 点击Scan,选择 test only


     

    (二) 内置浏览器手工扫描


    0x01 选择AppScan Chromium browser
     

     

    0x02 先新建一个web Scan


     

     

            不能直接进行登入,因为如果在此页面登入,难度默认为impossible,所以要通过导入之前low等级的cookie进行登入。

    0x03 手动进行登入验证


          1、  选择自己想要探测的位置,然后选择确定。

    2、已经将所有点击的链接生成了流量,点击【确定】,将加载的流量导入选择器里面。

     0x04、选择开始扫描,等待结果


        仔细观察,不难发现,不仅把自己手动输入想要扫描的部分检测出来了,还把和该网页相关潜在的漏洞,检测出来了。

     

  • 相关阅读:
    二、常见的EDID问题
    tiup status
    Citus 分布式 PostgreSQL 集群 - SQL Reference(SQL支持和变通方案)
    09- 诊断事件的定义
    谷歌翻译器-谷歌翻译器软件批量自动翻译
    spfa 算法找负环
    typeScript类继承编译成javaScript后的代码分析
    天龙八部TLBB系列 - 单体技能群伤
    仿照java的jdk动态代理实现go语言动态代理
    如何应对反爬机制?解密常见防护手段及破解方法
  • 原文地址:https://blog.csdn.net/m0_61506558/article/details/126731869
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号