分类

网络辅助

appscan 9.0下载(WEB安全测试)

appscan 9.0下载(WEB安全测试) 9.0 免费注册版

大小:676.4 MB

语言:简体中文系统:WinXP, Win7, Win8, Win10, WinAll

类别:网络辅助时间:2016-08-25

  AppScan是一款功能强大的网站漏洞扫描工具,也是web应用程序渗透测试舞台上使用最广泛的工具之一,WEB安全测试工具是一个桌面应用程序,它有助于专业安全人员进行Web应用程序自动化脆弱性评估,发现隐藏的URL和其它的问题。他可以评估一个网站是否安全,对网站漏洞作出准确的分析,判断是否存在漏洞。

appscan 9.0下载(WEB安全测试) 9.0 免费注册版

功能特点

  1、Flash支持

  Appscan相对早期的版本增加了flash支持功能,它可以探索和测试基于Adobe的Flex框架的应用程序,也支持AMF协议。

  2、Glass box testing

  Glass box testing是Appscan中引入的一个新的功能.这个过程中,安装一个代理服务器,这有助于发现隐藏的URL和其它的问题。

  3、Web服务扫描

  Web服务扫描是Appscan中具有有效自动化支持的一个扫描功能。

  4、Java脚本安全分析

  Appscan中介绍了JavaScript安全性分析,分析抓取html页面漏洞,并允许用户专注于不同的客户端问题和DOM(文档对象模型)为基础的XSS问题。

  5、报告

  根据你的要求,可以生成所需格式的报告。

  6、修复支持

  对于确定的漏洞,程序提供了相关的漏洞描述和修复方案.

  7、可定制的扫描策略

  Appscan配备一套自定义的扫描策略,你可以定制适合你需要的扫描策略。

  8、工具支持

  它有像认证测试,令牌分析器和HTTP请求编辑器等,方便手动测试漏洞.

新版功能

  IBM近日发布了最新的Web 安全扫描器Appscan 9.0 ,个人认为是目前商业扫描器中做的最好的,新的版本中增加了许多有用有的新特性,包括如下:

  .NET 服务器的 glass box 扫描

  除了 Java 服务器之外,现在还可以在 .NET 服务器上安装 glass box 代理程序,从而将 glass box 扫描功能也引入 .NET 平台上运行的应用程序。

  改进的会话管理

  1.“配置”对话框的“登录管理”视图已更新,并且添加了一个新的选项卡,从而支持更高效的会话管理:

  2.基于操作的登录(在浏览器中重现用户实际操作,而不仅是请求)现在将显示在用户界面中,而您可以观看浏览器中回放的序列

  3.登录序列以两种形式进行记录:基于操作(用户“单击”)和基于请求,这两种形式都可通过已更新的“详细信息”选项卡进行管理(缺省情况下,将使用对于应用程序最高效的形式)

  4.对所记录登录的问题的更简单故障诊断

  5.新的“验证”功能在扫描期间实时回放登录序列,跟踪 cookie,检测最终响应中的会话中模式,并极大地改进会话中维护

  “排除和例外”现在可应用于特定参数

  您现在可从扫描中排除包含特定参数甚至特定参数值的 URL。这对于 megascript 应用程序(包含在 URL 中并且由其参数控制的应用程序)特别有用。

  GSC 更新

  对于扫描 Web Service,通用服务客户机 V8.5.0.1 现已替换为 V8.5.1.2,在附件中也提供了下载。

破解方法

  将LicenseProvider.dll 替换“IBMAppScan Standard”即安装目录下同名文件,许可证处还是显示演示许可证,但扫描目标已经不受限制了!!!

∨ 展开

网友评论

我要跟帖
取消
所有评论 共 0