< 返回新闻资讯列表
appscan怎样扫高危漏洞
发布时间:2023-07-06 08:43:24
介绍
AppScan是通过摹拟黑客攻击来检测出所有的利用程序漏洞的一个完全解决方案,它可以扫描Web、WebServices利用程序和其他Web利用程序或客户端二进制文件,黑盒和白盒检测手段兼有,可以自动化渗透测试。
AppScan的高危漏洞扫描
AppScan可以扫描以下七种高危漏洞:
- 跨站脚本攻击(XSS):攻击者可以在受害者的浏览器上履行歹意脚本,侵害用户的信息
- SQL注入攻击:攻击者可以通过让利用程序向数据库发送歹意命令,到达侵犯用户隐私和获得敏感数据的目的
- 文件包括漏洞:可以致使攻击者在某些情况下获得敏感文件
- 文件上传漏洞:攻击者通过用户上传文件的界面上传歹意文件,致使远程文件履行攻击、SQL注入攻击等
- 目录遍历:通过攻击者利用利用程序未能正确处理文件路径的情况,致使攻击者可以读取未授权的文件系统路径
- 预测不良随机数生成算法:一些利用程序会使用不良的伪随机算法,易遭到攻击者的侵入
- HTTP响应拆分:攻击者可以在HTTP响应消息中插入额外的文本,从而致使浏览器履行难以预测的操作
怎样使用AppScan扫描高危漏洞
以下是使用AppScan扫描高危漏洞的步骤:
- 打开AppScan
- 创建一个新项目,并填写项目名称和URL地址
- 选择Web利用程序类型
- 选择高级扫描类型
- 启用自动探测和自动登录
- 选择一个模板来配置AppScan的扫描策略
- 配置AppScan的扫描选项,包括高危漏
桂哥网络www.guIGege.cn
洞扫描 - 开始扫描
使用AppScan扫描高危漏洞可以提高利用程序安全性,确保利用程序不受歹意攻击。
桂}哥}网}络www.gUIgege.cn