“高级”选项卡

“工具 > 选项 > 高级”选项卡使您能够查看和更改高级设置的缺省值。

"高级"选项卡会列出许多设置的"类型"(字符串、DWord 或布尔)和当前"值",并使您能够对其进行更改。当通过单击设置将其选中时,在列表底部会出现此设置的简述和使用方法。

  • 要查找特定“首选项名称”,请在对话框顶部的过滤器字段中输入词语或片段。请使用向下钻取箭头来选中区分大小写和/或全字匹配
  • 要更改设置,请单击“值”字段,然后选择或输入新值。

    已从缺省值更改为其他值的设置会以粗体形式出现。

    注:
    如果您试图输入一个无效值,那么会出现警告,且不会接受该值。
  • 要将全部设置恢复到缺省值,请单击对话框顶部的重置为缺省值按钮。
1. 高级选项

名称

描述

缺省值

可能的用例

ASE.TimeOut

AppScan Enterprise 请求的超时值(以秒为单位)。 100

AutoApproveEmbeddedBrowserDialogs

自动批准嵌入式浏览器弹出对话框。 False 当基于浏览器的录制或探索因反复出现的弹出对话框而中断,且您希望扫描在无需手动批准的情况下继续时使用。
ChromePoolSettings.NumBrowserlnstancesInScreenShotService 指定 AppScan 可以并行启动多少个 Chrome 实例,以捕获问题信息的屏幕截图并调用 AI 提供程序。较高的值可以加快问题详细信息的收集速度,但也会增加 CPU、内存和磁盘使用量。在速度较慢的计算机、共享扫描主机上,或当屏幕截图捕获或 AI 处理变得不可靠时,请降低该值。 3 当扫描主机具有足够的资源、许多发现结果需要屏幕截图,或者已启用 AI 提供程序调用且性能是优先考虑因素时,请增大该值。当系统资源受限、屏幕截图失败或 AI 调用超时时,请减小该值。

ChromePoolSettings.NumSeleniumDriverThreads

指定 AppScan 在安全测试期间可以并行运行多少个 Selenium 浏览器实例。较高的值可以通过同时测试更多页面或请求来缩短扫描时间,但也会增加扫描主机和目标应用程序的负载。如果环境资源有限、目标站点使用速率限制,或扫描出现不稳定或身份验证问题,请降低该值。 3 对于大型或复杂的应用程序,当扫描时间很重要,且主机具有足够的 CPU 和内存来支持并行测试时,请增大该值。对于速度较慢的计算机、共享环境,或显示速率限制、会话问题或不可靠扫描行为的目标,请减小该值。
通信。ADNS.ValidationProtocol 指定要用于 ADNS 验证的协议。0 = DNS;1 = HTTP。 0
Communication.HttpsignoreCertErrors 忽略 SSL 证书错误。 True 在测试内部站点或自签名站点时使用,否则证书验证将阻止对应用程序的访问。
Communication.Proxy.PACFileCache 定义 AppScan 高速缓存 PAC 文件条目的方式:-1(缺省值)= 缺省情况下使用引擎的值;0 = 不高速缓存;1 = 通过主机和端口高速缓存;2 = 通过路径和端口高速缓存。 -1
CustomScripts.启用 在扫描期间运行自定义脚本。 True 当应用程序需要自定义登录、MFA 或其他标准扫描流程无法处理的扫描前操作时使用。

CVSS.MinCriticalScore

紧急严重性的最低 CVSS 分数(在 0.0 和 10.0 之间)。 9

CVSS.MinHighScore

高严重性的最低 CVSS 分数(在 0.0 和 10.0 之间)。 7

CVSS.MinLowScore

低严重性的最低 CVSS 分数(在 0.0 和 10.0 之间)。 0.1
CVSS.MinMedScore 中严重性的最低 CVSS 分数(在 0.0 和 10.0 之间)。 4
GUl.LongResponse 最大的响应大小,将允许用户向下滚动时不会被警告 AppScan 可能在尝试显示时停止响应。 2000000

Gui.RecordUserActionsInExternalBrowser

使用外部浏览器进行录制时,录制用户操作。 True 当您希望 AppScan 在外部浏览器中录制流量时捕获用户操作的完整序列时使用。
GUl.SyntaxEditorFontFamily 用于“请求/响应”选项卡的字体系列。 Courier New
GUl.ValidateStartingUrl 在扫描配置期间验证起始 URL。 True 对于正常扫描设置,请保持启用状态,以便捕获无效或无法访问的起始 URL。仅当您有意在探索性测试中使用临时或动态 URL 时才禁用此选项。

License.ConnectionTimeout

HCL 许可证服务器连接超时(以秒为单位)。 20

License.MaskHostld

仅在为基于服务器的许可证分配生成主机 ID 时,屏蔽系统信息。 True
License.ReturnLicenseTimeout 将许可证归还(检出)至 HCL 许可证服务器的超时时间(以秒为单位)。 5

License.ServerPingCheck

不要向许可证密钥服务器发送 ping 请求 True

LocalAppScanHttpServer.SourcelnterfacelP

带有多个 IP 地址的机器:指定已测试的应用程序服务器可访问的地址。 汽车

LocalAppScanHttpServer.TcpSourcePort

指定 AppScan 用于本地 HTTP 服务器的 TCP 端口(范围为 1024 - 65535)。值为“1”将导致自动选择端口。注意:更改此选项会将打开的 AppScan 实例数量限制为一个。 汽车

Logger.LogDbg.LogFileSize

EngineTrace 日志文件大小上限(以字节为单位)。 52428800

Logger.LogTraffic.LogFileSize

流量日志文件大小上限(以字节为单位)。 262144000
PerformanceMonitor.AttackThresholdForMemoryCheck 在可用虚拟内存检查期间发送的攻击数。 50

PerformanceMonitor.EnvironmentMonitorlnterval

确定监控并记录内存状态的时间间隔(以毫秒计算)。 10000

PerformanceMonitor.MaxMemUsageMB

最大扫描停止前的最大虚拟内存使用。(MB) 2800

Report.GenerateWordReportBasedOnURL

如果设为 True,那么生成 Word 报告时,将仅包含当前在应用程序树中选定的 URL 结果,而不是所有扫描结果。 True

Report.FItmlToPdfTimeout

创建安全性报告 PDF 时从 HTML 到 PDF 转换的超时值(以毫秒为单位)。 1800000
Report.MaxContinuousCharsLength 报告中单行可打印的最大连续字符数。如果超过此长度,字符串将被截断。 400
Report.MaxDataLength 报告部分中打印的数据的最大长度。超过此长度的数据将被截断。 5000
Report.MaxParamLength 在报告部分中打印的参数名称或值的最大长度。较长的数据将被截断。 500
Report.XmlToHtmlTimeout 创建安全性报告时从 XML 到 HTML 转换的超时值(以毫秒为单位)。 1200000
RunEngineExternalProcess 运行 AppScan 的引擎作为其 GUI 的外部进程。 True
SessionManagement.ShowActionBasedPlayerWindow 在回放期间显示基于操作的播放器窗口。 False
SessionManagement.UseMouseLocationForActionBasedRecording 在基于操作的记录期间记录鼠标单击时,使用鼠标坐标而不是 DOM 事件。 False
TempFilesDir AppScan 临时文件的路径。必须为本地路径,且仅使用 ASCII 字符。您可能还需要更改 Windows 用户环境变量中的 TEMP 和 TMP 值。 C:\ProgramData\HCL\AppScan Standard\temp