appscan 安全扫描 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
qee
V2EX    问与答

appscan 安全扫描

  •  
  •   qee 5 天前 634 次点击

    我是草台班子的一根草,领导要我搞安全我就搞安全,于是上手 appscan ,然后各种问题:

    目标情况:需要扫描指定的 web 应用程序安全情况,不需要做攻击,有前端登录地址及测试账号密码。需要输出安全报告。

    问题 1:自己的 win11 电脑上破解版装不上,直到我换成了一台公用的 win10 ,撞上了破解的 10.6 版。 现象:先是破解版的 10.4 ,dll 替换不生效,后面是自己 win11 装 10.6 ,Standard_GO.exe ,结果一直提示找不到 appscn 程序。哪位有比较新的破解版?

    问题 2:appscan 检测到其已不在会话环境中,登录检查失败: 现象:使用基于操作的登录配置,在检测时提示检测到其已不在会话环境中,扫描失败。我打开了 fiddler 浏览请求情况,实际上接口是正常加载的,然后 appscan 这边就反复重新登录

    问题 3:使用手动浏览的方式 登录并手动浏览和使用了 4 、5 个有代表性的页面,不知道该方式是否能检查出较为全面的漏洞情况

    问题 4:appscan 到底是怎么工作的 我这边的页面是 vue 的,hash 模式路由,这个 url 前缀不变的情况,很多跳转逻辑是由 js 触发,页面的爬取是否齐全。

    哪位 V 能指导指导

    4 条回复    2025-11-27 08:54:53 +08:00
    donaldturinglee
        1
    donaldturinglee  
       5 天前
    只会用 burp suite ,等会 appscan 的老哥出现
    gosling
        2
    gosling  
       5 天前
    appscan 这玩意儿用处不大,都不如用 nuclei 和 naabu
    gefranks
        3
    gefranks  
       5 天前
    AppScan 这个东西是不是类似一个 proxy, 通过把要测试的接口记录下来,然后再根据模式库之类的再去反复请求测这些接口.
    好像 WebInspect 之类的扫描工具也都是类似的原理.
    qee
        4
    qee  
    OP
       4 天前
    @gosling @gefranks 第一次搞安全这方面,上手查了下最流行的几款,试了下 zap 、appscan 、nessus-essentials ,发现 appscan 比较符合现阶段的需求,文档也比较多,只需要对已上线 web 系统进行较为广泛和全面的扫描并输出报告。老哥推荐的这几款我去研究下
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     908 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 20:35 PVG 04:35 < href="/worldclock#lax">LAX 12:35 JFK 15:35
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86