第五节-AppScan自定义扫描策略,扫描针对性漏洞

安全扫描往往速度是很慢的,有些场景下他的扫描项目又不是我们需要的,这时候就需要定制专属的扫描策略了。本节课以sql注入漏洞为例

1.选择【扫描web应用程序】

image.png

2.点击【取消】

image.png

3.点击【配置】

image.png

4.输入被目标网站url

image.png

5.选择【参数和cookie】,选择【定制头】,点击【+】

image.png

4.切换火狐浏览器,复制网站cookie

image.png

5.切换到AppScan,填写定制头,点击【确定】

image.png

6.点击【测试策略】,选择【缺省值】

image.png

7.将所有的选中状态去掉

image.png

8.搜索sql注入

image.png

9.展开全选该漏洞的pload

image.png

10.点击【应用】

image.png

11.点击【导出】

image.png

12.选择喜欢的位置保存

image.png

13.点击【导入】

image.png

14.选则需要的自定义策略

image.png

15.点击【确定】

image.png

16.点击【手动扫描】,选择【AppScan Chromium 浏览器】

image.png

17.选则要探索的页面,然后点击【确定】

image.png

18.点击【确定】

image.png

19.等待加载完成

image.png

20.点击【扫描】,选择【仅测试】

image.png

21.等待测试结果

image.png
image.png

Last updated