Modèles prédéfinis
Pourquoi et quand exécuter cette tâche
AppScan® est livré avec certains modèles d'examen prédéfinis qui ont été configurés pour générer un résultat optimal lors d'un test AppScan® sur un site test. Ces modèles vous évitent d'avoir à ajuster les diverses options de configuration pour optimiser votre examen. (Les mises à jour de ces modèles peuvent être incluses dans les mises à jour AppScan® de façon régulière.)
- Examen standard
- demo.testfire.net (pour examen du site Web Altoro Mutual Bank, créé à des fins de démonstration)
- Hacme Bank
- GraphQL (voir Examen d'une API Web GraphQL)
- Navigation basée sur paramètres
- Site de production (configuré pour une utilisation avec des sites de production opérationnels), voir Examen des environnements de production opérationnels for more details)
- Examen rapide et léger (configuré pour générer rapidement des résultats pertinents)
- WebGoat v5
- WebSphere® Commerce
- WebSphere® Portal
Le tableau ci-dessous présente des détails de configuration de base de certains modèles prédéfinis.
Tester l'application |
Exclusion du chemin d'accès |
Limite de chemin d'accès |
Méthode d'exploration* |
Casse |
Connexion |
---|---|---|---|---|---|
WebGoat |
.*attack\?Num=.* |
Désactivé |
Profondeur en premier |
Oui |
Nom d'utilisateur : guest Mot de passe : guest |
demo.testfire.net |
aucun(e) |
5 |
Largeur en premier |
Non |
Nom d'utilisateur : jsmith Mot de passe : demo1234 |
* Pour plus de détails sur la Méthode d'exploration , voir Vue Options d'exploration
Pour procéder à un examen avec un modèle prédéfini :
Procédure
- Dans la barre de menus, cliquez sur Fichier > Nouveau > Nouveau à partir du modèle… > Parcourir.
-
Accédez au dossier Modèles AppScan, emplacement par défaut :
C:\Program Files (x86)\HCL\AppScan Standard\Templates
La boîte de dialogue de configuration des examens s'ouvre.
- Définissez l'URL de départ pour l'examen (voir URL de départ et domaines).
- Le cas échéant, enregistrez la procédure de connexion ou entrez le nom d'utilisateur et le mot de passe (voir Méthode de connexion).
- Cliquez sur OK pour fermer la boîte de dialogue.
- Dans la barre d'outils contextuelle, cliquez sur Démarrer l'examen complet.