Appscan是web应用程序渗透测试舞台上使用最广泛的工具之一.它是一个桌面应用程序,它有助于专业安全人员进行Web应用程序自动化脆弱性评估。
一.下载appscan
二、安装.net环境
三、重启电脑后安装appscan,如果是破解版的话一般会连安装步骤也有,按着来就行。
四、使用appscan扫描网站
1.打开appscan,自动启动配置页
2.选择创建新的扫描-常规扫描
3.选择appscan(手动或自动),下一步
4.起始URL填写你要扫描的网址。其它服务器和域:要扫描的全部网页。如起始URL使用ibm提供的