使用 OpenAPI 规范文件创建 API 扫描
您可以使用 OpenAPI 规范文件自动扫描 API。这可确保实现更全面、更准确的扫描,有助于找到整个 API 中的潜在问题。
开始之前
- 扫描前备份您的站点。
- 如果您尚未这样做,请为扫描创建应用程序。
- 如果无法从因特网访问站点,而且 AppScan Presence 尚不存在于此服务器上:创建 AppScan Presence。
- 如果扫描实时生产站点,请先参阅 我在扫描实时生产站点时应该进行哪些更改?
过程
- 在应用程序页中,单击创建扫描,然后单击 DAST 动态分析下的创建扫描。
- 在创建扫描:DAST 对话框中,选择 API 扫描以开始配置过程。
- 选择 API 探索方法 OpenAPI。
-
您可以将规范文件添加为 URL 或上载该文件。
- 在基础 URL 字段中,输入已验证或被允许的域名。
- 根据需要配置其他扫描选项,例如认证、测试策略和其他高级设置。有关更多信息,请参阅创建 API 扫描。
- 单击扫描以运行扫描并检测 Web API 中是否存在任何漏洞。
下一步做什么
- 您可以在 扫描和会话页面上查看扫描的状态。