“特权升级”视图
“配置”对话框的“特权升级”视图可用于比较不同用户级别的结果。
关于此任务
AppScan可引用使用各种用户特权运行的扫描,以调查访问权限不足的用户可访问的特权资源范围。可以使用以下两个方式完成该操作:
- 与较高特权用户比较:将 AppScan 指定到使用比当前扫描更高的访问许可权级别所生成的扫描结果。在扫描期间,使用当前(较低级别)访问许可权,AppScan 会尝试访问更高级别用户才可以使用的其他链接。扫描结果会表明这些尝试在哪些链接会成功。
- 与未认证用户比较:将 AppScan 指定到没有用户认证的情况下所生成的扫描结果。然后,AppScan 会使用当前认证运行扫描,并记录其访问的新链接。然后它会注销,并在没有认证的情况下尝试访问这些新链接。扫描结果会表明这些尝试在哪些链接会成功。
重要: 所比较的扫描必须具有相同扫描配置,或等效探索数据。例如,如果站点在某个扫描中进行测试之前已经过手动探索,那么必须在与之进行比较的扫描中的测试阶段之前执行同一手动探索。