Kali学习笔记37:APPSCAN

摘要:
APPSCAN是一款商业Web扫描器,被IBM公司收购功能和AVWS、Burp类似,不过界面更加简单APPSCAN的使用比Burp等开源软件要简单很多所以我这里写得内容比较少,不过它的功能还是很强大的首先这个破解版,然后安装好,这些步骤百度即可接下来从安装好开始开始一个新扫描:左上角文件-˃新建扫描输入URL和一些设置:配置身份认证:这里类似是AVWS的LoginSequence,做一个录像然后输

APPSCAN是一款商业Web扫描器,被IBM公司收购

功能和AVWS、Burp类似,不过界面更加简单

APPSCAN的使用比Burp等开源软件要简单很多

所以我这里写得内容比较少,不过它的功能还是很强大的

首先这个破解版,然后安装好,这些步骤百度即可

接下来从安装好开始

开始一个新扫描:左上角文件->新建扫描

Kali学习笔记37:APPSCAN第1张

输入URL和一些设置:

Kali学习笔记37:APPSCAN第2张

配置身份认证:这里类似是AVWS的Login Sequence,做一个录像

Kali学习笔记37:APPSCAN第3张

然后输入URL,输入账号密码,完成后保存,之后就可以使用了

按照规则:我们最好先手动爬网,再自动爬网,再扫描

我们先来看一看手动爬网的过程:

Kali学习笔记37:APPSCAN第4张

这时候,会跳出一个浏览器,我们只需要一步一步手动爬网即可

APPSCAN的手动爬网方面做得比AVWS要好

手动爬网完成之后添加到扫描列表即可

Kali学习笔记37:APPSCAN第5张

想要继续扫描的话,点击左上角继续扫描即可:

接下来需要选择:探索,即自动爬网

然后再选择测试,就开始漏洞扫描了

扫描结果非常地详细,这就是商业软件比开源软件优秀地地方

甚至都可以作为一个基本的教程了

Kali学习笔记37:APPSCAN第6张

扫描结果的选项中:有一项手动测试,这个功能就是Burp的Repeater

Kali学习笔记37:APPSCAN第7张

我们发现误报之后,也可以选择:设置为无漏洞的,这样以后就不会提示此处存在漏洞了

在扫描配置中配置我们不希望扫描的页面:

比如这里的logout.php

Kali学习笔记37:APPSCAN第8张

其他的一些配置这里就不说了,都是一些基本的东西,很简单,如果会用Burp,再来看这个就会觉得非常简单

商业软件的优点之一:报告功能

APPSCAN也不例外,报告功能比较强大,具体就在工具栏的报告中,使用简易

APPSCAN的其他工具:

点击工具栏的PowerTools,可以看到其他的工具

第一个:身份认证暴力破解,按照提示输入后进行爆破即可

不过APPSCAN的这个功能有点鸡肋,不如用Burp

Kali学习笔记37:APPSCAN第9张

第二个工具:connection test 连接测试

Kali学习笔记37:APPSCAN第10张

第三个工具:编码解码,这个就不多说了,Burp,ZAP都有,不多说了

剩下几个工具都是鸡肋,有用但是我们通常不会去使用

APPSCAN最后需要注意的就是glass box,玻璃盒子

类似是AVWS的AcuSensor,在服务器端收集信息的Agent

会获得更多的信息,扫描出更多更准确的漏洞

支持Java、.Net平台

比较麻烦,需要部署的目标服务器上

实际如果需要使用的话,可以查看部署手册,写得很详细

总之,APPSCAN还是很强大的,作为商业软件,界面美观功能齐全,尤其是报告功能

缺点是:有些功能很鸡肋

到这里,所有的Web扫描工具就介绍全了,接下来就要看实际的漏洞和利用了

免责声明:文章转载自《Kali学习笔记37:APPSCAN》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Nvidia 产品 类型分析如何配置Drupal数据库信息?下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

(原创)CheckTool:CRC校验、累加和校验、异或和校验专业校验工具V1.1

功能升级说明:V1.1版本在V1.0版本上对用户输错情况下予以提示加强,同时新增32位CRC校验功能。 下面是CheckToolV1.1的主界面: 用户输入正常时的界面: 用户输入出错的界面提醒: 功能介绍: 1、自动操作:当用户输入十六进制数据后,CheckTool会自动计算各种校验值,省去了再次点击“计算”的烦恼,哈哈,是不是很贴心噢!...

华为存储设备管理ip修改

存储设备的常用知识 1.管理网口的ip地址 控制器A的ip地址192.168.128.101 控制器B的ip地址192.168.128.102 2.维护端口i默认为 172.31.128.101或172.31.128.102 3.默认的用户名和密码 用户名:admin 密码:Admin@storage 4.登陆华为默认OceanStor DeviceM...

组态软件厂家一览

国外品牌1.InTouch:Wonderware(万维公司) 是 Invensys plc“生产管理”部的一个运营单位,是全球工业自动化软件的领先供应商。2.IFix:GE Fanuc 智能设备公司由美国通用电气公司(GE)和日本Fanuc公司合资组建,提供自动化硬件和软件解决方案,帮助用户降低成本,提高效率并增强其盈利能力。3.Citech:悉雅特集团(...

APP设计尺寸规范大全,APP界面设计新手教程【官方版】(转)

正值25学堂一周年之际,同时站长和APP设计同仁们在群里(APP界面设计 UI设计交流群,APP界面设计⑥群APPUI设计③群58946771APP设计资源⑤群 386032923欢迎大家加入交流分享)交流和讨论的时候,发现很多新加入群的朋友们,问的最多的问题就是“主流手机界面设计尺寸做多大”?APP设计尺寸规范,知道多少呢?25学堂的老谭应广大群友的要求...

ArcMap操作随记(10)

1、基于点生成辐射线 【缓冲区】→【构造视线】 2、求算点集中于剩余点距离总和最小的点 【构造视线】→【计算几何】→【汇总】 3、关于空间参考,关于投影 ①横轴墨卡托投影 “等角横轴切圆柱投影”  “兰伯特-高斯投影” 4、分配快捷键 【自定义】【自定义模式】【分配快捷键】 5、创建新工具条 【自定义】【自定义模式】【新建】 6、自定义快捷菜单 【自定义】...

技术学习网站

这里主要用于分享一些实用的技术网站,方便查阅 _ 一、学习提升 1. 综合学习网站 MDN学习 Web 开发的最佳实践 web.devGoogle 出品的 Web 开发资源教程 LeetCode全球极客挚爱的技术成长平台小浩算法 freeCodeCamp通过成千上万个编程关卡来帮助提升你的编程技能 网道互联网开发文档 慕课网程序员的...