第三节-AppScan被动手动探索扫描

被动式扫描:浏览器代理到AppScan,然后进行手工操作,探索产生出的流量给AppScan进行扫描。

他的优点是:扫描足够精准,覆盖率更加高,减少不必要的干扰包等等

1.扫描基础准备

1.火狐安装FoxyProxy

1.打开扩展和主题

about:addons

2.输入FoxyProxy 点击【回车】搜索

image-20211220101102542

3.点击 【FoxyProxy Standard】

image-20211220101117058

4.点击【添加到 Firefox】

image-20211220101133106

2.马士兵靶场

1.进入靶场

2.启动dvwa靶场

image-20211220101210330
image-20211220101218208

3.访问靶场

4.设置安全等级为low

image-20211220101245688
image-20211220101251950

2.扫描步骤

1选择【扫描】--【手动探索】--【外部设备】

image-20211220101317215
image-20211220101326318

2.火狐浏览器点击【代理】--选择【选项】

image-20211220101344037

3.点击【添加】

image-20211220101355972

4.输入标题【appsacn】,添加ip【127.0.0.1】,添加端口【49729】,点击保存

image-20211220101409923
image-20211220101417072

5.开启代理

image-20211220101432626

6.操作被测网站

image-20211220101444737

7.切换到appScan 点击【停止记录】

image-20211220101456598

8.选择网站,点击【确定】

image-20211220101508810
image-20211220101515856

9.点击【扫描】,选择【仅测试】

image-20211220101534029

10.点击【是】

image-20211220101544955

11.选则储存位置,点击保存

image-20211220101556686

12.等待测试结果

image-20211220101609909
image-20211220101617427

3.appscan内置浏览器扫描

1.点击【手动探索】,选则【AppScan Chromium 浏览器】

image-20211220101630427

2.点击【是】

image-20211220101650772

3.输入URL 点击【确定】

image-20211220101703074

4.点击取消

image-20211220101715529
image-20211220101727775
image-20211220101740026
image-20211220101752959

8.点击确定

image-20211220101803601

9.点击【手动探索】,选则【AppScan Chromium 浏览器】

image-20211220101815512

10.进行手工探索,完成后,点击【确定】

image-20211220101829329
image-20211220101836928

11.点击【确定】

image-20211220101848039
image-20211220101854695

12.点击【扫描】--【仅测试】

image-20211220101906463

13.点击【是】

image-20211220101916451

14.选择保存位置,点击【保存】

image-20211220101929768

15.等待扫描结果

image-20211220101941766
image-20211220101948472

Last updated