AppScan绕过登录验证码深入扫描
创始人
2024-05-12 18:30:50
0

系列文章

AppScan介绍和安装
AppScan 扫描web应用程序
AppScan被动手动探索扫描

第四节-绕过登录验证码深入扫描

我们工作中最长碰到的工作场景是网站采用https协议,这时我们要用appScan进行扫描时,就需要先安装证书

1.证书安装

1.新建一个文件,点击【文件】,点击【新建】
在这里插入图片描述

2.选择【扫描web应用程序】

在这里插入图片描述

3.点击【取消】
在这里插入图片描述

4.点击【手动扫描】,选择【外部设备】

在这里插入图片描述

5.记录代理端口

在这里插入图片描述

6.点击【记录代理配置】
在这里插入图片描述

7.点击【记录代理】,点击【导出】

在这里插入图片描述

8.选择喜欢的位置,点击【保存】

在这里插入图片描述

9.点击【取消】
在这里插入图片描述

10.解压已经保存的证书
在这里插入图片描述

11.切换到火狐浏览器,点击【更多】,点击【设置】

在这里插入图片描述

12.输入证书,点击【回车】,点击【查看证书】

在这里插入图片描述

13.点击【证书颁发机构】,点击【导入】

在这里插入图片描述

14.选择证书,点击【打开】

在这里插入图片描述

15.勾选信任证书,点击【确定】

在这里插入图片描述

16.点击【确定】
在这里插入图片描述

2.手工探测绕过登录

扫描过程会遇到网站 存在 手机验证码,图形验证码,滑动验证等等,这时候想要深度扫描时,就需要进行登录绕过。有两种方法可以选择

第一:使用第三节课介绍的定制头解决

第二:使用手工探索-外置设备进行登录绕过,我们今天讲解第二种

1.新建一个文件,点击【文件】,点击【新建】

在这里插入图片描述

2.选择【扫描web应用程序】

在这里插入图片描述

3.输入被测网址,点击【下一步】

在这里插入图片描述

4.点击【记录】,点击【AppScan Chromium 浏览器】

在这里插入图片描述

5.进行登录
在这里插入图片描述

6.点击【我已登录到站点】

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

可以看到,登录回放是失败,遇到这种情况,我们今天使用手工探索-外置设备进行登录绕过

7.点击【关闭】
在这里插入图片描述

8.点击【取消】
在这里插入图片描述

9.点击【取消】

在这里插入图片描述

10.点击【手动扫描】,选择【外部设备】

在这里插入图片描述

11.记录代理端口
在这里插入图片描述
在这里插入图片描述

13.点击【代理】,点击【选项】
在这里插入图片描述

14.点击【编辑】

在这里插入图片描述

15.输入AppScan的端口,点击【保存】

在这里插入图片描述

16.切换到被测网站,点击【代理】,选择【appscan】

在这里插入图片描述

17.点击想要测试功能

在这里插入图片描述
在这里插入图片描述

18.点击【停止记录】

在这里插入图片描述

19.选择被测网站,点击【确定】
在这里插入图片描述

20.等待流量加载完成

在这里插入图片描述

21.点击【扫描】,点击【仅测试】

在这里插入图片描述

22.等待测试结果

在这里插入图片描述
在这里插入图片描述

相关内容

热门资讯

【PdgCntEditor】解... 一、问题背景 大部分的图书对应的PDF,目录中的页码并非PDF中直接索引的页码...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
修复 爱普生 EPSON L4... L4151 L4153 L4156 L4158 L4163 L4165 L4166 L4168 L4...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
【前端】‘??‘与‘||‘有什... 0 问题 经常写const data = res.data.a ?? ''或者const d...
ChatGPT 怎么用最新详细... ChatGPT 以其强大的信息整合和对话能力惊艳了全球,在自然语言处理上面表现出了惊人...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
educoder数据结构与算法...                                                   ...