“高级”选项卡
“工具 > 选项 > 高级”选项卡使您能够查看和更改高级设置的缺省值。
"高级"选项卡会列出许多设置的"类型"(字符串、DWord 或布尔)和当前"值",并使您能够对其进行更改。当通过单击设置将其选中时,在列表底部会出现此设置的简述和使用方法。
- 要查找特定“首选项名称”,请在对话框顶部的过滤器字段中输入词语或片段。请使用向下钻取箭头来选中区分大小写和/或全字匹配。
- 要更改设置,请单击“值”字段,然后选择或输入新值。
已从缺省值更改为其他值的设置会以粗体形式出现。
注:如果您试图输入一个无效值,那么会出现警告,且不会接受该值。 - 要将全部设置恢复到缺省值,请单击对话框顶部的重置为缺省值按钮。
|
名称 |
描述 |
缺省值 |
可能的用例 |
|---|---|---|---|
|
ASE.TimeOut |
AppScan Enterprise 请求的超时值(以秒为单位)。 | 100 | |
|
AutoApproveEmbeddedBrowserDialogs |
自动批准嵌入式浏览器弹出对话框。 | False | 当基于浏览器的录制或探索因反复出现的弹出对话框而中断,且您希望扫描在无需手动批准的情况下继续时使用。 |
| ChromePoolSettings.NumBrowserlnstancesInScreenShotService | 指定 AppScan 可以并行启动多少个 Chrome 实例,以捕获问题信息的屏幕截图并调用 AI 提供程序。较高的值可以加快问题详细信息的收集速度,但也会增加 CPU、内存和磁盘使用量。在速度较慢的计算机、共享扫描主机上,或当屏幕截图捕获或 AI 处理变得不可靠时,请降低该值。 | 3 | 当扫描主机具有足够的资源、许多发现结果需要屏幕截图,或者已启用 AI 提供程序调用且性能是优先考虑因素时,请增大该值。当系统资源受限、屏幕截图失败或 AI 调用超时时,请减小该值。 |
|
ChromePoolSettings.NumSeleniumDriverThreads |
指定 AppScan 在安全测试期间可以并行运行多少个 Selenium 浏览器实例。较高的值可以通过同时测试更多页面或请求来缩短扫描时间,但也会增加扫描主机和目标应用程序的负载。如果环境资源有限、目标站点使用速率限制,或扫描出现不稳定或身份验证问题,请降低该值。 | 3 | 对于大型或复杂的应用程序,当扫描时间很重要,且主机具有足够的 CPU 和内存来支持并行测试时,请增大该值。对于速度较慢的计算机、共享环境,或显示速率限制、会话问题或不可靠扫描行为的目标,请减小该值。 |
| 通信。ADNS.ValidationProtocol | 指定要用于 ADNS 验证的协议。0 = DNS;1 = HTTP。 | 0 | |
| Communication.HttpsignoreCertErrors | 忽略 SSL 证书错误。 | True | 在测试内部站点或自签名站点时使用,否则证书验证将阻止对应用程序的访问。 |
| Communication.Proxy.PACFileCache | 定义 AppScan 高速缓存 PAC 文件条目的方式:-1(缺省值)= 缺省情况下使用引擎的值;0 = 不高速缓存;1 = 通过主机和端口高速缓存;2 = 通过路径和端口高速缓存。 | -1 | |
| CustomScripts.启用 | 在扫描期间运行自定义脚本。 | True | 当应用程序需要自定义登录、MFA 或其他标准扫描流程无法处理的扫描前操作时使用。 |
|
CVSS.MinCriticalScore |
紧急严重性的最低 CVSS 分数(在 0.0 和 10.0 之间)。 | 9 | |
|
CVSS.MinHighScore |
高严重性的最低 CVSS 分数(在 0.0 和 10.0 之间)。 | 7 | |
|
CVSS.MinLowScore |
低严重性的最低 CVSS 分数(在 0.0 和 10.0 之间)。 | 0.1 | |
| CVSS.MinMedScore | 中严重性的最低 CVSS 分数(在 0.0 和 10.0 之间)。 | 4 | |
| GUl.LongResponse | 最大的响应大小,将允许用户向下滚动时不会被警告 AppScan 可能在尝试显示时停止响应。 | 2000000 | |
|
Gui.RecordUserActionsInExternalBrowser |
使用外部浏览器进行录制时,录制用户操作。 | True | 当您希望 AppScan 在外部浏览器中录制流量时捕获用户操作的完整序列时使用。 |
| GUl.SyntaxEditorFontFamily | 用于“请求/响应”选项卡的字体系列。 | Courier New | |
| GUl.ValidateStartingUrl | 在扫描配置期间验证起始 URL。 | True | 对于正常扫描设置,请保持启用状态,以便捕获无效或无法访问的起始 URL。仅当您有意在探索性测试中使用临时或动态 URL 时才禁用此选项。 |
|
License.ConnectionTimeout |
HCL 许可证服务器连接超时(以秒为单位)。 | 20 | |
|
License.MaskHostld |
仅在为基于服务器的许可证分配生成主机 ID 时,屏蔽系统信息。 | True | |
| License.ReturnLicenseTimeout | 将许可证归还(检出)至 HCL 许可证服务器的超时时间(以秒为单位)。 | 5 | |
|
License.ServerPingCheck |
不要向许可证密钥服务器发送 ping 请求 | True | |
|
LocalAppScanHttpServer.SourcelnterfacelP |
带有多个 IP 地址的机器:指定已测试的应用程序服务器可访问的地址。 | 汽车 | |
|
LocalAppScanHttpServer.TcpSourcePort |
指定 AppScan 用于本地 HTTP 服务器的 TCP 端口(范围为 1024 - 65535)。值为“1”将导致自动选择端口。注意:更改此选项会将打开的 AppScan 实例数量限制为一个。 | 汽车 | |
|
Logger.LogDbg.LogFileSize |
EngineTrace 日志文件大小上限(以字节为单位)。 | 52428800 | |
|
Logger.LogTraffic.LogFileSize |
流量日志文件大小上限(以字节为单位)。 | 262144000 | |
| PerformanceMonitor.AttackThresholdForMemoryCheck | 在可用虚拟内存检查期间发送的攻击数。 | 50 | |
|
PerformanceMonitor.EnvironmentMonitorlnterval |
确定监控并记录内存状态的时间间隔(以毫秒计算)。 | 10000 | |
|
PerformanceMonitor.MaxMemUsageMB |
最大扫描停止前的最大虚拟内存使用。(MB) | 2800 | |
|
Report.GenerateWordReportBasedOnURL |
如果设为 True,那么生成 Word 报告时,将仅包含当前在应用程序树中选定的 URL 结果,而不是所有扫描结果。 | True | |
|
Report.FItmlToPdfTimeout |
创建安全性报告 PDF 时从 HTML 到 PDF 转换的超时值(以毫秒为单位)。 | 1800000 | |
| Report.MaxContinuousCharsLength | 报告中单行可打印的最大连续字符数。如果超过此长度,字符串将被截断。 | 400 | |
| Report.MaxDataLength | 报告部分中打印的数据的最大长度。超过此长度的数据将被截断。 | 5000 | |
| Report.MaxParamLength | 在报告部分中打印的参数名称或值的最大长度。较长的数据将被截断。 | 500 | |
| Report.XmlToHtmlTimeout | 创建安全性报告时从 XML 到 HTML 转换的超时值(以毫秒为单位)。 | 1200000 | |
| RunEngineExternalProcess | 运行 AppScan 的引擎作为其 GUI 的外部进程。 | True | |
| SessionManagement.ShowActionBasedPlayerWindow | 在回放期间显示基于操作的播放器窗口。 | False | |
| SessionManagement.UseMouseLocationForActionBasedRecording | 在基于操作的记录期间记录鼠标单击时,使用鼠标坐标而不是 DOM 事件。 | False | |
| TempFilesDir | AppScan 临时文件的路径。必须为本地路径,且仅使用 ASCII 字符。您可能还需要更改 Windows 用户环境变量中的 TEMP 和 TMP 值。 | C:\ProgramData\HCL\AppScan Standard\temp |