跳转到主要内容
HCL Logo Product Documentation
Customer Support Software Academy Community Forums
AppScan Standard Help
  • 歡迎使用
  • 入門
  • 配置
  • Intelligent Finding Analytics (IFA)
  • 手動探索
  • 正在掃描
  • 資料
  • 問題
  • 報告
  • 工具
  • 整合
  • 最佳作法
  • 常見問題和疑難排解
  • CLI
  • 參照
  1. 主页
  2. 工具

    本節說明如何使用 HCL AppScan Standard 所提供的其他工具。

  3. PowerTool

    AppScan 提供五個公用程式的存取權 (PowerTools),每個公用程式都提供特定的特性來協助您管理應用程式安全,或協助您使用 AppScan。

  4. Authentication Tester

    Authentication Tester PowerTool 是測試公用程式,會利用「強制入侵」的技術,來顯示可能會用來取得您 Web 應用程式存取權的低保護性使用者名稱/密碼組合。(強制入侵攻擊是一個自動化程序,其利用嘗試錯誤來猜測鑑別認證,讓伺服器將冒充者誤認為合法使用者。)

  5. 表單鑑別
  • 歡迎使用

    歡迎使用 HCL AppScan Standard 版本 10.9.0 的說明文件

  • 入門

    這一節提供基本產品特性和程序的簡短瀏覽,包括使用精靈來設定掃描。

  • 配置

    您可以選擇最佳描述您的應用程式的設定以及所需的測試類型,來配置掃描。

  • Intelligent Finding Analytics (IFA)

    Intelligent Finding Analytics (IFA) 使用人工智慧 (AI) 和機器學習 (ML) 來分析數據、發現模式並進行預測,最終將數據轉化為可行的洞察。IFA 超越了常規數據分析,通過使用先進的方法來發掘更深層次的意義並做出明智的決策。

  • 手動探索

    手動探索可讓您探索應用程式的特定部分,並且在探索時填寫欄位與表單。這個方式可以確定涵蓋網站的特定區域,且 AppScan 具有正確完成表單所需的資訊。

  • 正在掃描

    瞭解如何啟動掃描,以及掃描期間發生何種情況;如何手動操作「探索」階段,以及如何匯出掃描結果。

  • 資料

    在掃描的「探索」階段,資料視圖中會填入網站結構的相關資訊。

  • 問題

    「問題」視圖可讓您存取掃描結果。您可以檢視高階結果,也可以選取特定的測試或物件,存取更多詳細資料。這些詳細資料包括如何修正、要求/回應,以及問題產生的測試變式之間的差異。您可以操作問題的嚴重性、重新傳送測試(已修改或未修改),然後根據問題來建立報告。

  • 報告
  • 工具

    本節說明如何使用 HCL AppScan Standard 所提供的其他工具。

    • 「選項」對話框

      本節會說明您可以從「工具 > 選項」中的「選項」對話框中,控制以自訂 AppScan 的選項。

    • Web API 精靈延伸

      此延伸可讓您使用 OpenAPI 說明檔進行掃描。可以從「工具 > 延伸 > Web 服務精靈 (OpenAPI)」取得,依預設會啟用延伸。

    • 掃描排程器
    • 使用者定義測試
    • PowerTool

      AppScan 提供五個公用程式的存取權 (PowerTools),每個公用程式都提供特定的特性來協助您管理應用程式安全,或協助您使用 AppScan。

      • Authentication Tester

        Authentication Tester PowerTool 是測試公用程式,會利用「強制入侵」的技術,來顯示可能會用來取得您 Web 應用程式存取權的低保護性使用者名稱/密碼組合。(強制入侵攻擊是一個自動化程序,其利用嘗試錯誤來猜測鑑別認證,讓伺服器將冒充者誤認為合法使用者。)

        • 鑑別方法
        • 表單鑑別
          • 提供一般登入
          • 說明應用程式的登入回應
          • 關於 meta 字元
        • HTTP 鑑別
        • 透過表單鑑別的 HTTP 鑑別
        • 執行鑑別測試
        • 掃描結果
        • 進階配置
      • 連線測試

        連線測試 PowerTool 可讓您不需使用 Ping 通訊協定(許多防火牆會加以封鎖),即可對網站進行連線測試。

      • 編碼/解碼

        編碼/解碼 PowerTool 會將您放入的字串進行編碼和解碼成為您選擇的格式。

      • Expression Test

        撰寫精確的正規表示式可能是一個冗長的嘗試錯誤的過程。您可以使用 Expression Test PowerTool 來協助加速程序。

      • HTTP 要求編輯器

        HTTP 要求編輯器 PowerTool 可讓您將受到完整控制的 HTTP 要求傳送到您的網站,以測試網站如何回應不同類型的 HTTP 要求。

    • 自訂工具功能表
    • 延伸
    • 日誌

      日誌可協助您進行疑難排解。

    • 搜尋結果

      您可以過濾任何視圖中的「結果清單」,來尋找特定資料。

  • 整合

    本節說明 AppScan Standard 與其他應用程式的整合:

  • 最佳作法

    本節包含部分適用於進階使用者的最佳實務及使用案例。

  • 常見問題和疑難排解
  • CLI

    本節說明透過指令行介面所能使用的語法和選項。

  • 參照

    功能表和工具列摘要,以及名詞解釋

表單鑑別

執行這項作業的原因和時機

如果您選取表單鑑別圓鈕,請執行下列程序:

程序

  1. 提供一般登入。
  2. 說明應用程式的登入回應。
  • 提供一般登入
  • 說明應用程式的登入回應
  • 關於 meta 字元
  • Share: Email
  • Twitter
  • Disclaimer
  • Privacy
  • Terms of use
  • Cookie Preferences