<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>📏安全测试工具 on ClearSec Wiki</title><link>https://www.clearsec.org/wikis/docs/sectest/</link><description>Recent content in 📏安全测试工具 on ClearSec Wiki</description><generator>Hugo</generator><language>zh-cn</language><atom:link href="https://www.clearsec.org/wikis/docs/sectest/index.xml" rel="self" type="application/rss+xml"/><item><title>1、Nmap端口扫描工具常用命令</title><link>https://www.clearsec.org/wikis/docs/sectest/1nmap%E7%AB%AF%E5%8F%A3%E6%89%AB%E6%8F%8F%E5%B7%A5%E5%85%B7%E5%B8%B8%E7%94%A8%E5%91%BD%E4%BB%A4/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/sectest/1nmap%E7%AB%AF%E5%8F%A3%E6%89%AB%E6%8F%8F%E5%B7%A5%E5%85%B7%E5%B8%B8%E7%94%A8%E5%91%BD%E4%BB%A4/</guid><description>&lt;p&gt;Nmap是一款开源的网络扫描工具，被广泛应用于网络管理、安全审计和漏洞扫描等领域。它支持多种扫描模式，包括TCP、UDP、SYN和ACK等，可以对目标主机进行端口扫描、操作系统检测、服务和版本识别、漏洞扫描等操作。&lt;/p&gt;
&lt;p&gt;扫描单个主机上的所有TCP端口：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sS &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描单个主机上的所有UDP端口：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sU &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描单个主机上的特定端口：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -p &amp;lt;端口号&amp;gt; &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描整个网络中的所有主机，探测开放的TCP端口：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sS &amp;lt;网络地址&amp;gt;/24
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描整个网络中的所有主机，探测开放的UDP端口：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sU &amp;lt;网络地址&amp;gt;/24
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描整个网络中的所有主机，探测操作系统类型：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -O &amp;lt;网络地址&amp;gt;/24
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描整个网络中的所有主机，探测操作系统类型和版本：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -A &amp;lt;网络地址&amp;gt;/24
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;使用TCP连接扫描模式进行端口扫描：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sT &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;使用TCP SYN扫描模式进行端口扫描，同时显示详细输出：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sS -v &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;将扫描结果保存到文件中：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -oN &amp;lt;文件名&amp;gt; &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描一个主机的所有TCP端口，同时显示服务和版本信息：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sV &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描一个主机的所有TCP端口，同时使用操作系统检测和版本检测：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -O -sV &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描一个主机的所有TCP端口，同时使用默认脚本扫描，脚本在Nmap的安装目录下的scripts目录中：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sC &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描一个主机的所有TCP端口，同时使用所有脚本扫描：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sC -sV --script=all &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描一个主机的所有TCP端口，同时使用脚本扫描并输出为XML格式：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmap -sC -sV -oX &amp;lt;文件名&amp;gt;.xml &amp;lt;主机IP&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;扫描一个主机的TCP端口1-1024，同时使用默认脚本扫描和操作系统检测：&lt;/p&gt;</description></item><item><title>2、Wireshark使用教程</title><link>https://www.clearsec.org/wikis/docs/sectest/2wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/sectest/2wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/</guid><description>&lt;h2 id="一wireshark是什么"&gt;&lt;strong&gt;一、wireshark是什么？&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;wireshark是非常流行的网络封包分析软件，简称小鲨鱼，功能十分强大。可以截取各种网络封包，显示网络封包的详细信息。&lt;/p&gt;
&lt;p&gt;wireshark是开源软件，可以放心使用。可以运行在Windows和Mac OS上。对应的，linux下的抓包工具是 tcpdump。使用wireshark的人必须了解网络协议，否则就看不懂wireshark了。&lt;/p&gt;
&lt;h2 id="二wireshark常用应用场景"&gt;&lt;strong&gt;二、Wireshark常用应用场景&lt;/strong&gt;&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;网络管理员会使用wireshark来检查网络问题&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;软件测试工程师使用wireshark抓包，来分析自己测试的软件&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;从事socket编程的工程师会用wireshark来调试&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;运维人员用于日常工作，应急响应等等&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;总之跟网络相关的东西，都可能会用到wireshark&lt;/p&gt;
&lt;h2 id="三wireshark抓包原理"&gt;&lt;strong&gt;三、Wireshark抓包原理&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;Wireshark使用WinPCAP作为接口，直接与网卡进行数据报文交换。&lt;/p&gt;
&lt;p&gt;Wireshark使用的环境大致分为两种，一种是电脑直连网络的单机环境，另外一种就是应用比较多的网络环境，即连接交换机的情况。&lt;/p&gt;
&lt;p&gt;**「单机情况」**下，Wireshark直接抓取本机网卡的网络流量；&lt;/p&gt;
&lt;p&gt;**「交换机情况」**下，Wireshark通过端口镜像、ARP欺骗等方式获取局域网中的网络流量。&lt;/p&gt;
&lt;p&gt;**端口镜像：**利用交换机的接口，将局域网的网络流量转发到指定电脑的网卡上。&lt;/p&gt;
&lt;p&gt;**ARP欺骗：**交换机根据MAC地址转发数据，伪装其他终端的MAC地址，从而获取局域网的网络流量。&lt;/p&gt;
&lt;h2 id="四wireshark软件安装"&gt;&lt;strong&gt;四、Wireshark软件安装&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;软件下载路径：&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.wireshark.org/"&gt;https://www.wireshark.org/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/d080990a83963065e3c37e69512d1a44_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;按照系统版本选择下载，下载完成后，按照软件提示一路Next安装。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/78c403da3af8510f68b6dd0f101e7d3d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="五wireshark抓包示例"&gt;&lt;strong&gt;五、Wireshark抓包示例&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;先介绍一个使用wireshark工具抓取ping命令操作的示例，可以上手操作感受一下抓包的具体过程。&lt;/p&gt;
&lt;p&gt;1、打开wireshark，主界面如下：&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/bfbdf7107a5042f1ce5a4cd559fbcd07_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;2、选择菜单栏上 捕获 -&amp;gt; 选项，勾选WLAN网卡。这里需要根据各自电脑网卡使用情况选择，简单的办法可以看使用的IP对应的网卡。点击Start，启动抓包。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/fa9d4b0e7e01616f9a52de28307bca96_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;3、wireshark启动后，wireshark处于抓包状态中。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/b25d0624d13352ef32752bb49873f210_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;4、执行需要抓包的操作，如在cmd窗口下执行ping &lt;a href="https://www.baidu.com"&gt;www.baidu.com&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/5935ea4f5186e5dd86199eb2ec8f6d5e_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;5、操作完成后相关数据包就抓取到了，可以点击 停止捕获分组 按钮。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/b25d0624d13352ef32752bb49873f210_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;6、为避免其他无用的数据包影响分析，可以通过在过滤栏设置过滤条件进行数据包列表过滤，获取结果如下。说明：ip.addr == 183.232.231.172 and icmp 表示只显示ICPM协议且主机IP为183.232.231.172的数据包。说明：协议名称icmp要小写。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/b1464ebc3eb5e00bf0d2a663b3bff23a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;7、wireshark抓包完成，并把本次抓包或者分析的结果进行保存，就这么简单。关于wireshark显示过滤条件、抓包过滤条件、以及如何查看数据包中的详细内容在后面介绍。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/639a716b28a4eb8a09cc1b85b63faf8d_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;h2 id="六wireshakr抓包界面介绍"&gt;&lt;strong&gt;六、Wireshakr抓包界面介绍&lt;/strong&gt;&lt;/h2&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/ae0c1d6dcd92e708106ac2dd5f643ed9_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;Wireshark 的主界面包含6个部分：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;菜单栏&lt;/strong&gt;：用于调试、配置&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;工具栏&lt;/strong&gt;：常用功能的快捷方式&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;过滤栏&lt;/strong&gt;：指定过滤条件，过滤数据包&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;数据包列表&lt;/strong&gt;：核心区域，每一行就是一个数据包&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;数据包详情&lt;/strong&gt;：数据包的详细数据&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;数据包字节&lt;/strong&gt;：数据包对应的字节流，二进制&lt;/p&gt;
&lt;p&gt;说明：数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏 视图 &amp;ndash;&amp;gt; 着色规则。如下所示&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/2%E3%80%81Wireshark%E4%BD%BF%E7%94%A8%E6%95%99%E7%A8%8B/4c1a408164c44791e9e5917aa3a251ea_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;WireShark 主要分为这几个界面&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="1-display-filter显示过滤器"&gt;&lt;strong&gt;1. Display Filter(显示过滤器)&lt;/strong&gt;&lt;/h3&gt;
&lt;p&gt;用于设置过滤条件进行数据包列表过滤。菜单路径：分析 &amp;ndash;&amp;gt; Display Filters。&lt;/p&gt;</description></item><item><title>3、Appscan扫描移动App教程_（Android和Ios）</title><link>https://www.clearsec.org/wikis/docs/sectest/3appscan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8app%E6%95%99%E7%A8%8B_android%E5%92%8Cios/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/sectest/3appscan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8app%E6%95%99%E7%A8%8B_android%E5%92%8Cios/</guid><description>&lt;p&gt;前提：电脑和手机要在同一局域网下（连同一个WiFi）&lt;/p&gt;
&lt;p&gt;1、创建新的扫描&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/321e8b58d5db211d93ec9c36cb5b3c1c_MD5.jpg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;2、选择扫描模板，个人喜欢选择常规扫描&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/4c3310467e5462e6f25ac742833eed1b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;3、选择外部设备/客户机&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/488daa804ac9f1bfefa5b85aeb8a3521_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;4、记录代理配置&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/18b82c424164387747272ac2ba1b90f7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;5、手机WiFi配置&lt;/p&gt;
&lt;p&gt;5.1、电脑按住WIN+R键，输入cmd，然后点击确定&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/1da10959635b4ed71469add32021bca0_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;5.2、输入ipconfig，找到IPV4地址&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/137c516dc405085c6c294428a5982fb1_MD5.jpg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;5.3、打开手机设置，把手机代理设置为手动，主机名填写为ipv4，端口号为（第四步代理端口号，你的不一定是7777，按你的填写），填写后保存&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/7f849d45b7b2e09435f9deccd3553516_MD5.jpg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;6、返回到AppScan,点击下一步&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/4948494b207b9ed4e1b06cd7a1bd36b7_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/f7f864a720383ac1e825cff173dfa455_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/8682cc7bab3aafdad284d15cd0b453cf_MD5.png" alt=""&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/445a8b3286ebfe0c74b4e3d54f27735b_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/cbe6ba5f299832c264f2664ec6e37cf4_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;7、点击记录代理配置&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/e441d5270c177b3b095d2d95ffc60238_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;8、切换到记录代理然后添加白名单，这时候会弹出是否添加xx.xx.xx到白名单，选择是；如果没有出现弹框就手动添加手机ip地址到白名单（192.开头）&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/67d97fcfbdc165e0e789ef6546c978ad_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/41ccf42bc64f6944cfddfb0d747c7701_MD5.jpg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;9、手机杀掉除被测APP外的其它应用程序，打开被测APP登录后进行操作（最好是有增删改查）&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/9bc24e8fc4073983450f67700c2a5a7f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;10、操作完后点击停止记录&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/0bd8fbb2f08eeb6d5607cf1e94442fa5_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;11、勾选检测到的域后点击确定&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/c1617bbf6004c400134dabba39bc4b5a_MD5.jpg" alt=""&gt;&lt;/p&gt;
&lt;p&gt;12、AppScan开始进行扫描&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/c3336adaa51819abe69c307775e81796_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;13、扫描完成后选择生成报告&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/3%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E7%A7%BB%E5%8A%A8APP%E6%95%99%E7%A8%8B_%EF%BC%88Android%E5%92%8CIOS%EF%BC%89/22c70d905d69781e24e53adcb1be97f2_MD5.png" alt=""&gt;&lt;/p&gt;</description></item><item><title>4、Appscan扫描教程</title><link>https://www.clearsec.org/wikis/docs/sectest/4appscan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/</link><pubDate>Fri, 15 Nov 2024 09:44:26 +0800</pubDate><guid>https://www.clearsec.org/wikis/docs/sectest/4appscan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/</guid><description>&lt;h1 id="1新建扫描一般选择-常规扫描"&gt;1.新建扫描：一般选择 常规扫描&lt;/h1&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/afe732d73980e67f88c38b9eb21fdc55_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;2.选择扫描的平台：web或app&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/b5df9c881b353aa1d7e31c8a264f9e64_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;3.扫描配置向导&lt;/p&gt;
&lt;p&gt;①配置URL和服务器&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/d8b58ac8c357b921383b8fcf623667a3_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;②配置登录管理&lt;/p&gt;
&lt;p&gt;在扫描的过程中，可能会不小心碰到退出按钮导致Appscan注销.因此,要登陆到应用程序中,我们需要根据需求设置。&lt;/p&gt;
&lt;p&gt;在测试的web没有验证码情况下，可以使用（1和3种登陆方法）&lt;/p&gt;
&lt;p&gt;在web有验证码情况下，可以使用第二种登陆方法。推荐使用第一种方法。&lt;/p&gt;
&lt;p&gt;记录:选择此项后,会出现一个新的浏览器，并尝试链接到指定的网站作为本扫描的起始URL.你需要输入账号和密码登陆到应用程序.这样设置之后你可以关闭浏览器，但是不要点击注销按钮。有时候你会发现打开的浏览器不是IE或者Mozilla，而是Appscan浏览器.你可以改变通过设置来改变这个。工具&amp;ndash;&amp;gt;Options &amp;ndash;&amp;gt;Advanced,设置OpenIEBrower的值0&amp;ndash;Appscan浏览器,1&amp;ndash;IE,2&amp;ndash;Firefox,3&amp;ndash;Chrome.如果该网站的行为在不同的浏览器下有所不同,这个设置将是非常有用的.&lt;/p&gt;
&lt;p&gt;提示：每次注销之后,Appscan会提示你登陆到应用程序中.如果你打算整个扫描你的系统，你可以选择这个选项。&lt;/p&gt;
&lt;p&gt;自动：在这里可以直接指定用户名和密码,当需要登陆到应用程序的时候。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/5259f5e93acba1888835983c14f24304_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;在浏览器打开的界面（需扫描的web）上输入用户名和密码后，点击系统的登录按钮。如果登录成功，可点击【我已登录到站点】。appscan会开始分析登录操作，若成功记录下登录操作，会执行注销操作。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/5b4ebf6c872e415bfead14c151501e79_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;appscan执行完注销操作后，会回到配置向导界面：有&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/ab7473c44a0bbfb1f528772e55ce791d_MD5.png" alt=""&gt;标志，说明已记录成功。&lt;/p&gt;
&lt;p&gt;【注意】Appscan使用外部浏览器的问题。目前只支持IE、Firefox、Chrome三款浏览器。&lt;em&gt;9.0.1.1版本中在工具-选项-扫描选项中可以找到。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;早期版本在工具-选项-高级里有个OpenExternalBrowser这个参数 1为IE、2为火狐、3是Chrome。&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;【验证登录】用登录接口返回的内容进行会话验证&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/4e6646c7cc9102aa9ec08add3368aa1a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;验证通过：&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/5d201a0d7e648c70adf7a4c3741f2a81_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;③测试策略&lt;/p&gt;
&lt;p&gt;扫描期间，AppScan® 发送的测试数量可以达到数千。有时，最好将扫描限制在仅扫描特定类型，以减少扫描时间。这是“测试策略”。几种测试策略说明：&lt;/p&gt;
&lt;p&gt;缺省值：包含多有测试，但不包含侵入式和端口侦听器&lt;/p&gt;
&lt;p&gt;仅应用程序：包含所有应用程序级别的测试，但不包含侵入式和端口侦听器&lt;/p&gt;
&lt;p&gt;仅基础结构：包含所有基础结构级别的测试，但不包含侵入式和端口侦听器&lt;/p&gt;
&lt;p&gt;侵入式：包含所有侵入式测试（可能影响服务器稳定性的测试）&lt;/p&gt;
&lt;p&gt;完成：该策略包含所有 AppScan 测试，但端口侦听器测试除外。&lt;/p&gt;
&lt;p&gt;关键的少数：包含一些成功可能性较高的测试精选，在时间有限时对站点评估可能有用&lt;/p&gt;
&lt;p&gt;开发者精要：包含一些成功可能性极高的应用程序测试的精选，在时间有限时对站点评估可能有用&lt;/p&gt;
&lt;p&gt;仅第三方：该策略包含所有第三方级别测试，但侵入式和端口侦听器测试除外。&lt;/p&gt;
&lt;p&gt;生产站点：此策略“排除”可能损坏站点的侵入式测试，或测试可能导致“拒绝服务”的其他用户。&lt;/p&gt;
&lt;p&gt;Web Services：该策略包含所有 SOAP 相关的非侵入式测试。&lt;/p&gt;
&lt;p&gt;选择合适的策略后，点击【下一步】&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/1288d004b0da7ce6f5c5ca42023d0d65_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;④完成&lt;/p&gt;
&lt;p&gt;选择&amp;ndash;启动全面自动扫描，点击【完成】按钮。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/dbee0b61a0edc0f85dd351264f018349_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;4.启动扫描专家&lt;/p&gt;
&lt;p&gt;扫描专家会先大致的探索被测网站，提出建议，以更好的扫描应用程序。&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/4fb3e3248e8169707f2fdc52e630b39a_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;扫描专家建议：&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/dc722fe2a1575f5a5e85b54d4e25684f_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;可手动配置环境：提高性能和准确性。&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/010624e8afc9f8412769f7596bb15949_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/8170556dc6ddbbb2f34d406287570549_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;5.开始测试&lt;/p&gt;
&lt;p&gt;应用扫描专家的建议后，整个扫描就开始了。系统先会扫描大致的网站，了解所需测的页面、测试元素、发送请求数。扫描结束后，开始测试。&lt;/p&gt;
&lt;p&gt;6.测试结束&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/b0acf8ac7aa1cb73ed1ba37430c240c8_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;7.生成测试报告&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/5ddbdecbeab39f8622beddccc9ae624c_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="https://www.clearsec.org/wikis/_resources/4%E3%80%81AppScan%E6%89%AB%E6%8F%8F%E6%95%99%E7%A8%8B/1a2b609ad7e7615337786056f33b92bc_MD5.png" alt=""&gt;&lt;/p&gt;
&lt;p&gt;8.关于手动探索&lt;/p&gt;
&lt;p&gt;如果想要快速验证系统，可以采用手动探索一些重要的界面，填写表单的参数也会记录，会着重于探索的界面进行测试。&lt;/p&gt;
&lt;p&gt;如果是全部系统的探索，时间比较长，但是比较全面，对表单的验证不够详细。&lt;/p&gt;
&lt;h2 id="appscan扫描策略的选择"&gt;AppScan扫描策略的选择&lt;/h2&gt;
&lt;p&gt;使用 AppScan 进行扫描&lt;/p&gt;</description></item></channel></rss>