APPSCAN是一款商业Web扫描器,被IBM公司收购

功能和AVWS、Burp类似,不过界面更加简单

APPSCAN的使用比Burp等开源软件要简单很多

所以我这里写得内容比较少,不过它的功能还是很强大的

首先这个破解版,然后安装好,这些步骤百度即可

接下来从安装好开始

开始一个新扫描: 左上角文件->新建扫描

输入URL和一些设置:

配置身份认证:这里类似是AVWS的Login Sequence,做一个录像

然后输入URL,输入账号密码,完成后保存,之后就可以使用了

按照规则:我们最好先手动爬网,再自动爬网,再扫描

我们先来看一看手动爬网的过程:

这时候,会跳出一个浏览器,我们只需要一步一步手动爬网即可

APPSCAN的手动爬网方面做得比AVWS要好

手动爬网完成之后添加到扫描列表即可

想要继续扫描的话,点击左上角继续扫描即可:

接下来需要选择:探索,即自动爬网

然后再选择测试,就开始漏洞扫描了

扫描结果非常地详细,这就是商业软件比开源软件优秀地地方

甚至都可以作为一个基本的教程了

扫描结果的选项中:有一项手动测试,这个功能就是Burp的Repeater

我们发现误报之后,也可以选择:设置为无漏洞的,这样以后就不会提示此处存在漏洞了

在扫描配置中配置我们不希望扫描的页面:

比如这里的logout.php

其他的一些配置这里就不说了,都是一些基本的东西,很简单,如果会用Burp,再来看这个就会觉得非常简单

商业软件的优点之一:报告功能

APPSCAN也不例外,报告功能比较强大,具体就在工具栏的报告中,使用简易

APPSCAN的其他工具:

点击工具栏的PowerTools,可以看到其他的工具

第一个:身份认证暴力破解,按照提示输入后进行爆破即可

不过APPSCAN的这个功能有点鸡肋,不如用Burp

第二个工具:connection test 连接测试

第三个工具:编码解码,这个就不多说了,Burp,ZAP都有,不多说了

剩下几个工具都是鸡肋,有用但是我们通常不会去使用

APPSCAN最后需要注意的就是glass box,玻璃盒子

类似是AVWS的AcuSensor,在服务器端收集信息的Agent

会获得更多的信息,扫描出更多更准确的漏洞

支持Java、.Net平台

比较麻烦,需要部署的目标服务器上

实际如果需要使用的话,可以查看部署手册,写得很详细

总之,APPSCAN还是很强大的,作为商业软件,界面美观功能齐全,尤其是报告功能

缺点是:有些功能很鸡肋

到这里,所有的Web扫描工具就介绍全了,接下来就要看实际的漏洞和利用了

Kali学习笔记37:APPSCAN的更多相关文章

  1. IOS学习笔记37——ViewController生命周期详解

    在我之前的学习笔记中讨论过ViewController,过了这么久,对它也有了新的认识和体会,ViewController是我们在开发过程中碰到最多的朋友,今天就来好好认识一下它.ViewContro ...

  2. Kali学习笔记31:目录遍历漏洞、文件包含漏洞

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 目录遍历漏洞: 应用程序如果有操作文件的功能,限制不严 ...

  3. Kali学习笔记30:身份认证与命令执行漏洞

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 实验环境: Kali机器:192.168.163.13 ...

  4. Kali学习笔记29:默认安装漏洞

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 默认安装漏洞: 早期Windows默认自动开启很多服务 ...

  5. Kali学习笔记27:Burpsuite(上)

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 如果我只能选择一款工具进行Web渗透,那么一定就是Bu ...

  6. Kali学习笔记26:OWASP_ZAP

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 OWASP_ZAP扫描器不同于之前介绍的Web扫描器: ...

  7. Kali学习笔记25:Arachni使用(实现分布式扫描)

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 Arachni不同于上次介绍的nikto和skipfi ...

  8. Kali学习笔记24:Nikto、Skipfish

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 实验环境: Kali机器IP:192.168.163. ...

  9. Kali学习笔记23:Web渗透简介

    文章的格式也许不是很好看,也没有什么合理的顺序 完全是想到什么写一些什么,但各个方面都涵盖到了 能耐下心看的朋友欢迎一起学习,大牛和杠精们请绕道 我这里先说几句: 其实从缓冲区溢出到Web渗透之间还有 ...

随机推荐

  1. BFC是什么及能用它能做什么

    最近较为频繁的碰到了一个新的名词:BFc,每次都可以在相关的技术博客里面看到对其的简单介绍,刚开始以为自己懂了,但实际上没懂,今天就来搞清楚它到底是什么,以及我们能用他做什么? BFC:全名为 Blo ...

  2. Python 中 Iterator和Iterable的区别

    Python中 list,truple,str,dict这些都可以被迭代,但他们并不是迭代器.为什么? 因为和迭代器相比有一个很大的不同,list/truple/map/dict这些数据的大小是确定的 ...

  3. my new blog

    博客迁移至: https://www.dboop.com/

  4. Sqlite3数据库查看工具

    SQLiteSpy     小巧便捷,免安装,占空间小. 推荐 http://www.softpedia.com/get/Internet/Servers/Database-Utils/SQLiteS ...

  5. VB 读取列表文件名

    Private Sub Command1_Click()Dim d As String, s As String If Dir(App.Path & "\down", vb ...

  6. 上传本地文件到github

    第一步:创建新的仓库 勾选Initialize this repository with a README选项,自动创建REAMDE.md文件. 第二步: $ git config --global ...

  7. 五分钟让你读懂UML常见类图

    相信各位同学在阅读一些源码分析类文章或是设计应用架构时没少与UML类图打交道.实际上,UML类图中最常用到的元素五分钟就能掌握,经常看到UML类图但还不太熟悉的小伙伴赶紧来一起认识一下它吧:)   一 ...

  8. web应用/路由控制/视图函数/单表多表操作

    一. 1.wen应用:BS架构的应用程序,B是浏览器,S:server(实现了wsgi协议)+ application https://www.cnblogs.com/liuqingzheng/art ...

  9. Django模板变量及静态文件引用

    一.模板变量传递 1.视图向模板传递变量 视图中的列表,数组,字典,函数均可以传递给模板 在视图中定义变量通过render(content{‘name’ : value})传递给模板 模板通过{{  ...

  10. 阿里云 ECS centos java timer进程异常/混乱......的解决方法

    之前就知道timer进程长久运行容易出问题,所以一直对timer进行了很长一段时间的日志监控和数据库记录,大概观察了几个月,没发现过问题....然后就没管理了,数据库记录也没做了,昨天这问题就来了,t ...