![Web安全課程設(shè)計(jì)第四章_第1頁(yè)](http://file4.renrendoc.com/view/984a3d11e33acb2318e52c29fa049d42/984a3d11e33acb2318e52c29fa049d421.gif)
![Web安全課程設(shè)計(jì)第四章_第2頁(yè)](http://file4.renrendoc.com/view/984a3d11e33acb2318e52c29fa049d42/984a3d11e33acb2318e52c29fa049d422.gif)
![Web安全課程設(shè)計(jì)第四章_第3頁(yè)](http://file4.renrendoc.com/view/984a3d11e33acb2318e52c29fa049d42/984a3d11e33acb2318e52c29fa049d423.gif)
![Web安全課程設(shè)計(jì)第四章_第4頁(yè)](http://file4.renrendoc.com/view/984a3d11e33acb2318e52c29fa049d42/984a3d11e33acb2318e52c29fa049d424.gif)
![Web安全課程設(shè)計(jì)第四章_第5頁(yè)](http://file4.renrendoc.com/view/984a3d11e33acb2318e52c29fa049d42/984a3d11e33acb2318e52c29fa049d425.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Web安全課程設(shè)計(jì)第四章Web漏洞檢測(cè)工具簡(jiǎn)介點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本目錄01020304AppScan使用AppScan介紹AWVS使用
AWVS介紹第四章Web漏洞檢測(cè)工具簡(jiǎn)介點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介WVS(WebVulnerabilityScanner)是一個(gè)自動(dòng)化的Web應(yīng)用程序安全測(cè)試工具,它可以掃描任何可通過(guò)Web瀏覽器訪問(wèn)的和遵循HTTP/HTTPS規(guī)則的Web站點(diǎn)和Web應(yīng)用程序。適用于任何中小型和大型企業(yè)的內(nèi)聯(lián)網(wǎng)、外延網(wǎng)和面向客戶、雇員、廠商和其它人員的Web網(wǎng)站。AWVS介紹點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介WVS的主要特點(diǎn):自動(dòng)的客戶端腳本分析器,允許對(duì)Ajax和Web2.0應(yīng)用程序進(jìn)行安全性測(cè)試。業(yè)內(nèi)最先進(jìn)且深入的SQL注入和跨站腳本測(cè)試。高級(jí)滲透測(cè)試工具,例如HTTPEditor和HTTPFuzzer??梢暬暧涗浧鲙椭p松測(cè)試web表格和受密碼保護(hù)的區(qū)域。支持含有CAPTHCA的頁(yè)面,單個(gè)開始指令和TwoFactor(雙因素)驗(yàn)證機(jī)制。豐富的報(bào)告功能,包括VISAPCI依從性報(bào)告。高速的多線程掃描器輕松檢索成千上萬(wàn)個(gè)頁(yè)面。智能爬行程序檢測(cè)web服務(wù)器類型和應(yīng)用程序語(yǔ)言。Acunetix檢索并分析網(wǎng)站,包括flash內(nèi)容、SOAP和AJAX。端口掃描web服務(wù)器并對(duì)在服務(wù)器上運(yùn)行的網(wǎng)絡(luò)服務(wù)執(zhí)行安全檢查??蓪?dǎo)出網(wǎng)站漏洞文件。AWVS特點(diǎn)點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本目錄01020304AppScan使用AppScan介紹AWVS使用
AWVS介紹第四章Web漏洞檢測(cè)工具簡(jiǎn)介點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第一步:雙擊打開AWVS界面圖標(biāo),進(jìn)入AWVS主界面,如圖所示:AWVS界面點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第二步:點(diǎn)擊主界面左上角的“NewScan”,創(chuàng)建新的掃描任務(wù),在“Scansinglewebsite”處填寫需要掃描的網(wǎng)站URL,此處掃描僅針對(duì)單個(gè)域名進(jìn)行掃描。AWVS新建掃描任務(wù)點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介AWVS新建掃描任務(wù)-Options第三步:設(shè)置掃描選項(xiàng),AWVS可針對(duì)不同類型的漏洞進(jìn)行專項(xiàng)掃描,如:BlindSQLInjection、CSRF、XSS、File_Upload等,也可針對(duì)全部類型漏洞進(jìn)行掃描,選中“Default”。點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介AWVS新建掃描任務(wù)-Target第四步:創(chuàng)建任務(wù)。此處會(huì)探測(cè)被掃描網(wǎng)站的域名是否可訪問(wèn)、掃描的Base路徑、使用的中間件類型、使用的WEB腳本語(yǔ)言類型。點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第五步:登錄設(shè)置。掃描過(guò)程中會(huì)發(fā)現(xiàn)有些網(wǎng)站中存在登錄頁(yè)面,此時(shí)可以點(diǎn)擊“NewLoginSequence”登錄指定頁(yè)面,登陸后,WVS會(huì)保存登錄信息。如果此步驟默認(rèn),WVS在掃描出登錄頁(yè)面后,會(huì)提示進(jìn)行登錄AWVS新建掃描任務(wù)-Login點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第六步:完成創(chuàng)建。以上五步設(shè)置完成后,點(diǎn)擊“Finish”完成創(chuàng)建任務(wù),開始掃描。AWVS新建掃描任務(wù)-Finish點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介練習(xí):使用AWVS工具對(duì)網(wǎng)站進(jìn)行掃描。AWVS新建掃描任務(wù)-練習(xí)點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介WVS掃描完成后,可以很直觀的看到掃描出的網(wǎng)站漏洞數(shù)量、漏洞類型等信息。點(diǎn)擊掃描結(jié)果的節(jié)點(diǎn),可以查看漏洞詳情。AWVS掃描結(jié)果點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介我們可以將掃描的結(jié)果進(jìn)行保存。點(diǎn)擊工具欄中的保存(Savescanresults)按鈕,可以將掃描結(jié)果保存為一個(gè).wvs文件,該文件可以通過(guò)wvs工具打開,并查看詳細(xì)信息。AWVS掃描結(jié)果保存點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本目錄01020304AppScan使用AppScan介紹AWVS使用
AWVS介紹第四章Web漏洞檢測(cè)工具簡(jiǎn)介點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介Appscan是一個(gè)領(lǐng)先的Web應(yīng)用安全測(cè)試工具,曾以WatchfireAppScan的名稱享譽(yù)業(yè)界。IBMSecurityAppScan可自動(dòng)化Web應(yīng)用的安全漏洞評(píng)估工作,能掃描和檢測(cè)所有常見的Web應(yīng)用安全漏洞,例如SQL注入(SQL-injection)、跨站點(diǎn)腳本攻擊(cross-sitescripting)、緩沖區(qū)溢出(bufferoverflow)及最新的Flash/Flex應(yīng)用及Web2.0應(yīng)用暴露等方面安全漏洞的掃描。AppScan介紹點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本目錄01020304AppScan使用AppScan介紹AWVS使用
AWVS介紹第四章Web漏洞檢測(cè)工具簡(jiǎn)介點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介啟動(dòng)AppScan,進(jìn)入AppScan主界面AppScan首頁(yè)點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第一步:點(diǎn)擊創(chuàng)建新的掃描——>選擇常規(guī)掃描,并啟動(dòng)掃描配置向?qū)?。AppScan掃描點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第二步:選擇Web應(yīng)用程序掃描,對(duì)AppScan提供的DEMO網(wǎng)站“”進(jìn)行掃描。如果要使用代理,則勾選“我需要配置其他連接設(shè)置(代理、平臺(tái)認(rèn)證)”。AppScan掃描點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第三步:在登錄界面中可以進(jìn)行預(yù)登錄操作,AppScan提供了以下四個(gè)選項(xiàng):記錄:使用預(yù)登錄操作,直接保存登錄信息。提示:當(dāng)AppScan檢測(cè)到from表單時(shí),將會(huì)提示填寫登錄信息。自動(dòng):直接填寫登錄信息,當(dāng)AppScan檢測(cè)到from表單時(shí),按照填寫的信息自動(dòng)填寫。無(wú):不登錄默認(rèn)選擇“無(wú)”,選擇好登錄方式后,繼續(xù)下一步,可看到測(cè)試策略界面。AppScan掃描點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第四步:在測(cè)試策略區(qū)域可以選擇測(cè)試的策略。默認(rèn)情況下,將會(huì)使用除侵入式測(cè)試以外的所有測(cè)試,這里選擇默認(rèn)值,也可根據(jù)需要來(lái)指定策略。選擇完成后,繼續(xù)下一步操作,進(jìn)入掃描配置向?qū)?。在掃描配置向?qū)K,提供了以下四種掃描方式:?jiǎn)?dòng)全面自動(dòng)掃描僅使用自動(dòng)探測(cè)啟動(dòng)使用手動(dòng)探測(cè)啟動(dòng)我將稍后啟動(dòng)掃描AppScan掃描點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第五步:選擇完掃描方式后,(默認(rèn)選擇“啟動(dòng)全面自動(dòng)掃描”)勾選“完成掃描后啟動(dòng)掃描專家”。點(diǎn)擊“完成”,AppScan會(huì)提示保存,默認(rèn)以.Scan文件類型保存至自定義的文件中。需要再次查看,可直接雙擊打開。掃描專家評(píng)估可以對(duì)Web應(yīng)用程序進(jìn)行一個(gè)簡(jiǎn)短的掃描,以評(píng)估配置的效率。在簡(jiǎn)短的掃描結(jié)束后,掃描專家會(huì)建議“應(yīng)用建議”或“忽略所有”,對(duì)掃描專家的建議,可以選擇應(yīng)用建議,也可以直接關(guān)閉拒絕掃描專家的建議。AppScan掃描點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介第六步:掃描完成后,在界面處直接顯示掃描的結(jié)果,包含漏洞名稱、漏洞信息、漏洞統(tǒng)計(jì)等。AppScan掃描點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本第四章Web漏洞檢測(cè)工具簡(jiǎn)介AppScan掃描完畢后,可以將完整的掃描結(jié)果導(dǎo)出。導(dǎo)出結(jié)果分以下兩種形式:導(dǎo)出XML文件導(dǎo)出關(guān)系型數(shù)據(jù)庫(kù)AppScan也可以對(duì)完整的掃描進(jìn)行保存,選擇“文件”-->“保存”,將完整的掃描結(jié)果保存為以“.scan”為后綴的文件,該文件可直接雙擊打開,打開后即可看到完整的掃描信息。AppScan結(jié)果處理點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊添加文本點(diǎn)擊
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- LY/T 3401-2024石漠化防治術(shù)語(yǔ)
- 人教版數(shù)學(xué)七年級(jí)下冊(cè)5.3.1《平行線的性質(zhì)》聽評(píng)課記錄1
- 粵教版道德與法治九年級(jí)上冊(cè)3.2.2《社會(huì)和諧 人人共享》聽課評(píng)課記錄
- 浙教版數(shù)學(xué)七年級(jí)下冊(cè)《4.3 用乘法公式分解因式》聽評(píng)課記錄2
- 中圖版歷史七年級(jí)上冊(cè)第5課《青銅器和甲骨文》聽課評(píng)課記錄
- 人教部編版八年級(jí)道德與法治上冊(cè):3.1《維護(hù)秩序》聽課評(píng)課記錄1
- 環(huán)保工程合同(2篇)
- 人教版七年級(jí)地理下冊(cè)《日本》聽課評(píng)課記錄4
- 人教版歷史八年級(jí)上冊(cè)第15課《北伐戰(zhàn)爭(zhēng)》聽課評(píng)課記錄
- 新版華東師大版八年級(jí)數(shù)學(xué)下冊(cè)《16.3可化為一元一次方程的分式方程2》聽評(píng)課記錄9
- 電網(wǎng)工程設(shè)備材料信息參考價(jià)(2024年第四季度)
- 2025年江蘇農(nóng)牧科技職業(yè)學(xué)院高職單招職業(yè)技能測(cè)試近5年??及鎱⒖碱}庫(kù)含答案解析
- 2025江蘇連云港市贛榆城市建設(shè)發(fā)展集團(tuán)限公司招聘工作人員15人高頻重點(diǎn)提升(共500題)附帶答案詳解
- 江蘇省揚(yáng)州市蔣王小學(xué)2023~2024年五年級(jí)上學(xué)期英語(yǔ)期末試卷(含答案無(wú)聽力原文無(wú)音頻)
- 數(shù)學(xué)-湖南省新高考教學(xué)教研聯(lián)盟(長(zhǎng)郡二十校聯(lián)盟)2024-2025學(xué)年2025屆高三上學(xué)期第一次預(yù)熱演練試題和答案
- 決勝中層:中層管理者的九項(xiàng)修煉-記錄
- 《軌道交通工程盾構(gòu)施工技術(shù)》 課件 項(xiàng)目2 盾構(gòu)構(gòu)造認(rèn)知
- 《港珠澳大橋演講》課件
- 《有機(jī)化學(xué)》課件-第十章 羧酸及其衍生物
- 人教版道德與法治五年級(jí)下冊(cè)《第一單元 我們一家人》大單元整體教學(xué)設(shè)計(jì)2022課標(biāo)
- 2024年海南公務(wù)員考試申論試題(A卷)
評(píng)論
0/150
提交評(píng)論