掃描日誌訊息

此區段包括「掃描日誌」訊息的說明(「檢視」>「掃描日誌」)。

本區段記載所有「掃描日誌」訊息。必要時,則會加入說明和可能的使用者動作。
號碼 訊息 說明 可能的使用者動作
CRWAD0201I 已建立掃描 已建立新掃描。已捨棄先前開啟的任何掃描資料。 n/a
CRWAD0202I 開始探索 開啟掃描的「探索」階段。 n/a
CRWAD0203I 搜索 在「探索」階段過程中搜索應用程式。 n/a
CRWAD0204I 正在分析「探索」結果 正在分析「探索」結果以針對掃描的「測試」階段建立測試。 n/a
CRWAD0205I 開始測試 開啟掃描的「測試」階段
CRWAD0206I 傳送起始 URL 傳送「起始 URL」,以及記錄的任何多步驟作業。 n/a
CRWAD0214I 開始手動探索
CRWAD0215I 多階段掃描:開始階段 <#>
CRWAD0216I 掃描已停止;掃描期間:<時間>
CRWAD0217I 「探索與測試」資料已清除
CRWAD0218I 「探索」資料已清除
CRWAD0224I 已將掃描配置為漸進式掃描,[具備/不具備] 重新測試 指出是否將漸進式掃描配置為僅測試應用程式新的部分,或者針對在基本掃描中找到的問題進行重新測試。 此設定可在「檔案」>「新掃描」>「漸進式」中配置

CRWAD0227I

系統 Proxy 已設定,但未略過 localhost 位址。這可能會導致 AppScan 的部分功能無法正常運作。

AppScan 偵測到系統範圍 Proxy 已設定,但 localhost 位址未列為例外。這可能導致依賴程序間通訊的部分 AppScan 功能發生錯誤。

解決此問題的幾種方法:

若使用環境變數 HTTP_PROXY、HTTPS_PROXY 或 ALL_PROXY 配置 Proxy,請在 NO_PROXY 環境變數中加入「localhost」。

若使用 Windows Proxy 設定配置 Proxy,請嘗試以下其中一個方法(選項可能依作業系統版本而異):

- 啟用「略過本端位址的 Proxy」。

- 將「localhost」新增至例外清單。

CRWAD0230I 配置漸進式掃描
CRWAD0301I 已造訪的 URL:<URL>
CRWAD0303I 略過 URL(由於延伸):<URL> 掃描配置成排除具有這個副檔名的檔案,因此略過這個 URL。 這可以在「配置」>「排除路徑和檔案」中變更。
CRWAD0304I 略過 URL(由於排除):<URL> 掃描配置成排除這個 URL。 這可以在「配置」>「排除路徑和檔案」中變更。
CRWAD0305I 略過 URL(主機未包含在掃描中):<URL> 掃描未配置成排除包含這個主機。 這可以在「配置」>「URL 和伺服器」中變更。
CRWAD0306I 略過 URL(超出路徑限制):<URL> 已達到探索的路徑數目上限。 路徑限制可以在「配置」>「探索選項」中變更。
CRWAD0307I 略過 URL(超出深度限制):<URL> 已達到掃描的深度限制。 深度限制可以在「配置」>「探索選項」中變更。
CRWAD0308I 略過 URL(超出鏈結限制):<URL> 已達到掃描的鏈結限制。 鏈結限制可以在「配置」>「探索選項」中變更。
CRWAD0309I 已建立以下 URL 的測試 <ID> <Issue Type Name>:<URL> <param>
CRWAD0310I 略過 URL(已掃描類似的 DOM):<URL>
CRWAD0311I 略過 URL(DOM 可能與已掃描的項目類似):<URL>
CRWAD0312I 找不到網域的解碼服務:<主機>
CRWAD0313I 找到 WebSphere Portal 解碼服務 URL <URL>。
CRWAD0321I 表單參數 <檔名> 沒有這類檔案。 在「附件」ZIP 檔中找不到「Postman 集合」中所參照的其中一個檔案。 請確定該檔案存在,且集合中的檔案路徑正確。
CRWAD0322I 已將集合 <URL> 新增至掃描
CRWAD0401I 偵測到登入要求:<URL>
CRWAD0402I 偵測到登出要求:<URL>
CRWAD0403I Session Identifier detected; name = <name>; value = <value>
CRWAD0404I Session Identifier value refreshed; name = <name>; value = <value>
CRWAD0405I 階段作業過期
CRWAD0406I 執行登入
CRWAD0407I 未偵測到階段作業內型樣
CRWAD0408I 作業逾時
CRWAD0409I 通訊錯誤
CRWAD0410I 已移除不必要的要求:<URL>
CRWAD0412I 參數 [名稱] 應該在登入中追蹤,但預先定義為不追蹤。 指定的參數出現在登入序列中,且 AppScan® 想要將它加入參數與 Cookie 的清單中(掃描配置 > 參數與 Cookie),並將它設為「已追蹤」(以在掃描期間進行追蹤)。However it is already listed, and is configured as "Do not track", so AppScan® has not changed its configuration. 您可以手動將此參數的狀態變更為「已追蹤」。
CRWAD0413I Cookie [名稱] 應該在登入中追蹤,但預先定義為不追蹤。 指定的 Cookie 出現在登入序列中,且 AppScan® 想要將它加入參數與 Cookie 的清單中(掃描配置 > 參數與 Cookie),並將它設為「已追蹤」(以在掃描期間進行追蹤)。However it is already listed, and is configured as "Do not track", so AppScan® has not changed its configuration. 您可以手動將此 Cookie 的狀態變更為「已追蹤」。
CRWAD0414I 新增已追蹤的參數 [名稱]: 指定的參數已新增至參數與 Cookie 的清單中(掃描配置 > 參數與 Cookie),且已定義為「已追蹤」,因此掃描期間會追蹤它。
CRWAD0415I 新增已追蹤的 Cookie [名稱]: 指定的 Cookie 已新增至參數與 Cookie 的清單中(掃描配置 > 參數與 Cookie),且已定義為「已追蹤」,因此掃描期間會追蹤它。
CRWAD0416I 「階段作業內偵測」格式設為:[型樣格式] AppScan® 搜尋來確認它在階段作業內的型樣格式已變更(請參閱掃描配置 > 登入管理 > 詳細資料)。
CRWAD0417I 「階段作業內偵測」型樣設為:[型樣]
CRWAD0418I 「階段作業內 URL」設為:[URL] 登入序列中 AppScan® 用來確認它已經登入的 URL,已設為這個 URL(掃描配置 > 登入管理 > 詳細資料)。
CRWAD0419I 登入使用者名稱設為:'<名稱>' = '<值>'
CRWAD0420I 登入密碼設定為:'name' = 'value'
CRWAD0421I 登出頁面偵測模式設定為:'pattern'
CRWAD0423I [SessionManagement] 部分要求在手動探索期間得到回應狀態「401 未獲授權」或「403 禁止」。您可能正在使用過期的記號,或需要配置登入。 「手動探索」或所匯入「Postman 集合」中的要求收到「未獲授權」或「禁止」回應。此訊息指出所記錄的記號可能已過期或遺漏登入配置。
  1. 必要的話,請配置登入。
  2. 如果記號已過期,請執行下列其中一個動作:
    • 手動探索:使用有效的權杖重新記錄手動探索。
    • Postman Collection:請參閱長期記號無效
CRWAD0424I 開始從「Postman 集合」分析登入
CRWAD0425I 已完成從「Postman 集合」分析登入,偵測到登入序列 已順利配置掃描的登入。
CRWAD0426I 在「Postman 集合」中未偵測到登入 請參閱Postman 集合掃描疑難排解
CRWAD0501I 對以下項目的測試 <ID>(<名稱>)已通過:<URL> <param>
CRWAD0502I 對以下項目的測試 <ID>(<名稱>)未通過:<URL> <param>
CRWAD0503I 測試要求 <URL> 因通訊錯誤而失敗:<Error description> 五個可能的錯誤訊息的可能原因為:
  • 無法連線
    • 遠端主機主動拒絕連線
    • 遠端主機已關閉
    • 網路無法使用
  • 連線逾時
    • 未在時間限制內從伺服器收到回應
  • 連線已關閉(遠端)
    • 應用程式嘗試在已逾時的連線上設定 KeepAlive
    • 連線已由遠端同層級重設
  • 連線已關閉(本端)
    • 連線已由基礎 Socket 提供者中斷
    • 重疊作業已因 Socket 結束而中斷
    • 在基礎 Socket 提供者中有太多開啟的 Socket
  • 不明
    • 所有其他原因
CRWAD0504I 在測試回應中發現 URL:<URL>;正在新增至未造訪的 URL 在下一個掃描回合中將會探索新的 URL(若有的話)。如果已達回合限制,它會在結果中顯示為「未瀏覽」。 n/a
CRWAD0505I <URL> 的測試 <ID>(<名稱>)已由「調適性」測試加以過濾。 n/a 調適性測試過濾可以在「配置」>「測試選項」中變更。
CRWAD0506I 正在傳送以下的測試 <ID>(<名稱>):<URL> <param>
CRWAD0507I 開始 [URL] 的頁面分析
CRWAD0508I 已完成 [URL] 的頁面分析
CRWAD0509I 在 [URL] 上的頁面分析失敗,錯誤為:(error)
CRWAD0515I Proxy 干擾會讓部分 SSRF 測試無法運作。這些測試將會被停用。 在 SSRF 測試期間使用 Proxy 時,可能會發生一些問題,導致測試無法正確運作。如果 AppScan 偵測到任何問題,將會自動關閉 SSRF 測試。如果您在掃描日誌中看到此訊息,表示 AppScan 已識別出問題,並已停用 SSRF 測試,以免誤判。 如果可能,請避免使用 Proxy。
CRWAD0516I 由於伺服器錯誤,無法與 AI 模型通訊。 可能的原因:
  • 因多次失敗而無法與 AI 模型通訊。
  • 因內容篩選器限制而無法與 AI 模型通訊。
  • 因超出記號限制而無法與 AI 模型通訊。
  • 因違反原則而無法與 AI 模型通訊。
  • 因超出速率限制而無法與 AI 模型通訊。
  • 因存取遭拒而無法與 AI 模型通訊。
  • 因未知錯誤而無法與 AI 模型通訊。
解決此問題的幾種方法:
  • 速率限制:在模型部署中更新每分鐘記號數速率限制。
  • 存取拒絕:使用者需要驗證以下事項 - 網路配置正確且機器可以與部署通訊、API 金鑰和端點正確。
  • 原則違規錯誤:在 Azure 模型部署配置中,降低內容過濾器的限制,使其不會封鎖 Jailbreak。
CRWAD0518I 已順利建立 AI 用戶端。
CRWAD0519I 無法建立 AI 提供者。 AppScan 無法建立 AI 用戶端,因為配置不正確。端點或 API 金鑰輸入錯誤。 確認配置正確,並確認端點和 API 金鑰皆準確。
CRWAD0601I 無法連接主機:<server name>
CRWAD0602I 已建立與主機 <伺服器名稱> 的連線
CRWAD0603I 由於所需的主機停止回應而停止掃描
CRWAD0604I 由於偵測到階段作業外而停止掃描 AppScan® 根據「配置」>「登入管理」>「詳細資料」中定義的型樣,已偵測到它在階段作業外,且無法重新登入。因此,已停止掃描。 n/a
CRWAD0605I AppScan® 偵測到它在階段作業外。 AppScan® 根據「配置」>「登入管理」>「詳細資料」中定義的型樣,已偵測到它在階段作業外。
CRWAD0606I 無法連接 AppScan® Enterprise。
CRWAD0607I 主機 {1} 上的 SSL 配置不符,預設為 SSL 通訊協定:{0}。 當 AppScan 無法以使用者所選取的最安全 SSL 通訊協定來連接至主機時,它會從第二安全的選項開始,嘗試使用其他選取的通訊協定。這個訊息指出順利找到相符項。當作業系統不支援 AppScan 和主機所支援的 SSL 通訊協定時,就會發生這個問題。 安裝服務套件或使用不同作業系統可能解決這個不符問題。
CRWAD0608I 無法存取 ADNS 伺服器,將停用所有 ADNS 測試。 AppScan 無法存取 ADNS 伺服器。 將 ADNS 伺服器新增至 AppScan 和所測試伺服器的容許清單可以解決此問題。使用:
主機:appsechcl.com
連接埠:53
CRWAD0701I 開始手動測試
CRWAD0702I 已從手動測試新增安全問題
CRWAD0801I 已儲存掃描:<完整路徑>
CRWAD0802I 使用者已刪除安全問題 <Issue Type Name> 使用者已透過選取這個問題、用滑鼠右鍵按一下它,然後選擇「刪除」,將這個問題刪除了。 n/a
CRWAD0803I 重新測試安全問題 <Issue Type Name>
CRWAD0804I 不支援測試 <ID> [<名稱>] 重新測試 「重新測試」特性只支援黑盒測試。 若要重新傳送此測試,您必須重新執行適當的模組。
CRWAD0805I 從檔案 [完整路徑] 載入掃描。掃描是在 [版本],建置 [建置號碼] 中所建立
CRWAD0806I 使用者將安全問題 <問題類型名稱> 設為有漏洞
CRWAD0807I 使用者將安全問題 <問題類型名稱> 設為無漏洞
CRWAD1101I <延伸日誌訊息> 此訊息已由「延伸」寫入日誌。 「延伸」的管理位置位於工具 > 延伸 > 延伸管理程式
CRWAD1201I 開始探索多步驟作業序列 n/a 多步驟作業是在「配置」|「多步驟作業」中管理的。
CRWAD1202I 已完成探索多步驟作業序列
CRWAD1203I 正在探索多步驟作業序列:<名稱>
CRWAD1204I 開始測試多步驟作業序列
CRWAD1205I 已完成測試多步驟作業序列
CRWAD1206I 正在測試多步驟作業序列:<名稱>
CRWAD1207I 找到序列 [名稱] 的最佳化:測試要求 [n] 之前,必須先播放要求 [#1] 至 [#2] AppScan® 已判定將會播放序列中的指定步驟,以便測試要求 n。因此,在測試這個要求時,會忽略序列(步驟 [#1] 之前)中的所有先前步驟。 如果需要,您可以在掃描配置 > 多步驟作業中自行檢閱和編輯序列。
CRWAD1208I 找到序列 [名稱] 的最佳化:測試要求 [n] 之前不需播放 AppScan® 已判定在測試要求 [n] 之前不需要多步驟播放。因此,在測試這個要求時,會忽略序列中的所有先前步驟。 如果需要,您可以在掃描配置 > 多步驟作業中自行檢閱和編輯序列。
CRWAD1209I 無法將序列 [名稱] 中的要求 [n] 最佳化 所有傳送要求 [n] 的嘗試都失敗(不管多重步驟序列中是否有先前的要求)。因為試圖最佳化失敗,將不會測試此要求。 如果 AppScan® 誤判而忽略這個要求,請在配置 > 多步驟作業中停用允許播放最佳化勾選框。
CRWAD1301I 產生問題資訊 You can control which Issue Information modules run automatically in Configuration > Issue Information view.
CRWAD1302I 已完成產生「問題資訊」
CRWAD1303I 正在啟動問題資訊模組:<名稱>
CRWAD1304I 「問題資訊」模組已完成:<名稱>
CRWAD1305I 「問題資訊」模組失敗:<名稱>
CRWAD1615I 動作型播放程式已啟動。
CRWAD1616I 動作型播放程式已完成 [成功]
CRWAD1617I 動作型播放程式已完成 [失敗]
CRWAD1618I 動作型播放程式無法登入,回復為要求型登入。 AppScan 無法使用動作型登入記錄來登入,從現在開始會使用要求型版本。 請嘗試檢閱或重新記錄動作型登入序列,以解決問題。
CRWAD1705I 登入分析已啟動
CRWAD1707I 登入分析失敗
CRWAD1712I 由於認證無效,登入失敗。 偵測應用程式回應,這些回應指出在自動登入期間登入認證無效(例如,使用者名稱或密碼無效)。 請替換為有效的認證,然後再試一次。