(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试

摘要:
当您使用AppScan作为日志代理手动浏览时,记录器会显示检测到的域和接收到的流量,并使您能够控制将测试哪些项目。记录器的有限版本用于记录登录序列。侦听端口显示分配给此记录器的当前端口。已发送请求(右窗格)显示手动查找期间记录的所有请求。

一、打开AppScan,选择外部设备/客户机,点击下

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第1张

二、记录代理设置,可以手动输入需要的端口号,也可以自动选择。

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第2张

手机配置代理:

1.连接wifi

2.找到该wifi--高级设置--配置代理:

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第3张

三、SSL证书,点击下一步

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第4张

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第5张

四、安装好证书以后,点击登陆管理

在手机上打开app,打开登录界面后,点击记录按钮

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第6张

可以看到设备已连接,执行完登录按钮后,可以点击 停止记录,关闭界面:

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第7张

之后会分析登录操作:

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第8张

五、选择测试策略,点击下一步

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第9张

六、完成扫描配置向导

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第10张

点击完成之后,会弹出录制窗口

七、外部流量记录器

这个时候,可以操作外部机器对需要扫描的功能模块进行录制,

检测到的域:记录外部机器操作时所产生的域名及URL,可以进行筛选,如果出现多余的其他域,也可进行删除

发送的请求:记录外部机器操作时对应的功能模块的http请求,js等

脚本录制成功之后,点击停止记录,脚本即完成了。

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第11张

通过将 AppScan 用作记录代理来进行手动探索时,该记录器将显示检测到的域和接收到的流量,并使您能够控制将对这些项中的哪些进行测试。该记录器的受限版本用于对登录序列进行记录。

当您单击手动探索 > 使用外部设备时,“外部流量记录器”将打开。

项目

描述

代理连接状态

显示是否正在记录入局连接,以及其他状态消息。

侦听端口

显示已分配给此记录器的当前端口。

要更改该端口,或任何其他记录代理配置,均请单击记录代理配置(有关详细信息,请参阅“记录代理”选项卡)。

已记录流量

检测到的域(左窗格)

在已记录流量中检测到的所有域的列表。

选择应包含在扫描中的域。 关闭此记录器时,所有已选域都会添加到“其他服务器和域”列表(配置 > URL 和服务器 > 其他服务器和域)并将包含在扫描中。

已发送的请求(右窗格)

显示“手动探索”期间已记录的所有请求。来自左窗格中已选域的请求将以黑色显示;其他请求将以灰色显示。
  • 查看来自所选域的请求,请单击隐藏来自已过滤域的请求复选框
  • 要从列表中删除与扫描不相关的单独请求,请选择相应请求,然后单击 “一”减号图标

导出

单击可导出记录以在另一台机器上使用。仅在记录已停止后,该按钮才会被激活。

应用“探索”阶段冗余调整

(缺省情况下已选中)选中后,“探索”阶段冗余调整(配置 >“参数和 Cookie”选项卡 > 冗余调整缺省值 > 探索)将在您关闭对话框时应用于当前记录,以帮助避免重复的请求。

请仅在选中该复选框会导致“手动探索”中的 cookie 缺失的情况下清空该复选框。

停止记录

停止记录,同时保留对话框处于打开状态,以查看和编辑列表。
注: 一旦您停止记录,便无法在不丢弃当前数据的情况下重新启动记录。

确定

关闭对话框,并将所有当前已选域添加到扫描中包含的其他服务器和域的列表(配置 > URL 和服务器 > 其他服务器和域)。

八、录制好需要的场景或者对应的脚本之后,点击完成,后续就可以进行对应的扫描工作了

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第12张

(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试第13张

免责声明:文章转载自《(四)AppScan用外部设备(ios,安卓)录制app脚本进行安全测试》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇「教程」如何下载AcFun网站上的视频、A站视频下载工具下载Sourceforge等国内无法下载站点文件的另一种方法下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

CentOS7 监控网络流量

首先,以下介绍的流量监控工具安装之前均需要安装epel源, 安装epel源: [root@bogon ~]# yum -y install epel-release 安装 iftop 工具,查看各个连接的流量情况 [root@bogon ~]# yum -y install iftop [root@bogon ~]# iftop -i ens33 -n -...

如何选择自动化测试框架

软件自动化测试,作为手工测试的替代,越来越受到关注。Pekka Klärck,作为Robot Framework的创建者和核心开发者,按照系统级别,介绍了几种不同的自动化测试方法的区别。 一、记录回放的方式流行于商业工具之中,无需编程技能即可快速上手。然而这种方法相对脆弱,一旦UI变化测试就会受到影响,分散的脚本不可重用且难以维护,而且系统在测试前必须可...

vSAN 2节点集群设计与配置

对于分支结构或者小型企业,2节点vSAN性价比非常高,但是配置时需要额外注意见证节点的流量。 1、2节点vSAN架构设计图 2个数据节点不需要万兆交换机,可将万兆网口直接对接。 2、见证节点流量设计 2节点vSAN要求数据节点与见证节点vSAN Kernel网络必须能够通讯。 因该vSAN架构中2个数据节点的VSAN网络是直连,默认情况下无法和见证节点的...

Selenium Grid + Maven + TestNG + Jenkins 完成Selenium 分布式并发测试

Selenium Grid 是什么?   Selenium Grid 是一个可以方便的让你脚本运行在不同的平台以及不同的浏览器上的一个框架。Selenium Grid 分1和2两个版本,其中Selenium Grid 2的发布还晚于Selenium 2.0,也就是说Selenium Grid 2 并不是和Selenium 2.0 一起发布的,但是Selen...

支付宝的性能测试

性能测试支付宝场景介绍 短时间内大量用户涌入的情况下,如何保证用户的支付顺畅,是对支付宝应用系统的一个极大的挑战。支付宝的性能测试场景分为性能基线测试,项目性能测试。任意一笔交易过来,我们都需要对交易进行风险扫描,对于有可能是账户盗用的交易,我们会把这笔支付直接拒绝掉,或者通过手机校验码等方式进行风险释放。我们有一个老的扫描平台A,现在需要构建一个新的扫描...

思考:如何保证服务稳定性?

思考:如何保证服务稳定性? 最近一直在忙618大促的全链路压测&稳定性保障相关工作,结果618还未开始,生产环境就出了几次生产故障,且大多都是和系统稳定性、性能相关的bad case。 生产全链路压测终于告一段落,抽出时间将个人收集的稳定性相关资料整理review了一遍,顺带从不同的维度,谈谈稳定性相关的“务虚”认知和思考。。。 一、SLA! 在开...