1. AppScan简介
AppScan是HCL Software公司的明星产品,为安全专家和渗透测试者设计的动态应用程序安全测试工具,有如下四大亮点功能:
- 扫描规则强大:使用业界最强大的DAST扫描引擎,内置数万个扫描规则,支持自动检索目标应用程序并测试漏洞;
- 问题分级分类:测试结果按优先级排列,允许测试人员快速分类问题、发现最关键的漏洞;
- 提供修复建议:检测到的每个问题都将提供清晰且可操作的修复建议,可以指导开发人员快速修复安全问题;
- 持续监控测试:持续测试和评估网页服务和应用程序风险有助于防止破坏性的安全漏洞的出现,减轻测试及运维人员压力极大地提升效率。
HCL Software 是 HCL Technologies(HCL) 的一个部门,负责运营其主要软件业务。它在 DevOps、自动化、数字解决方案、数据管理和大型机领域开发、营销和支持多款产品系列。HCL Software 在世界多地设有办事处和实验室。
AppScan 与 AWVS、Burp Suite 列为业界排名Top 3 的Web漏洞扫描工具。若对另外两款工具感兴趣,可以参阅博主文章
2. 免费安装与配置
下载安装包:
- HCL_AppScan_Standard_v10.0.8.zip (访问密码: 6277)
2.1. 安装
安装包下载完成后双击 Appscan_Setup_1008.exe
进行AppScan的安装,安装位置可以按需更改,这里博主选择了默认位置C:\Program Files (x86)\HCL\AppScan Standard
。
根据安装向导完成安装,整个安装过程耗时约10min,需要耐心等待~
如果电脑没有.Net环境,AppScan默认会自动下载,若下载失败也可以自行安装NET 4.7版本,.NET Framework 4.7。
安装成功后,桌面会出现 HCL AppScan Standard 的图标。
2.2. 配置
安装完成后还需要再进行下简单的配置,我们进入到安装路径C:\Program Files (x86)\HCL\AppScan Standard
,把安装包中Appscan_10.0.8_Crack
文件夹里面的两个 dll 文件复制进来。
复制时会有如下『替换』提示,选择替换目标中的文件即可 。
替换完成后就大功告成了,接下来就中可以双击桌面的快捷方式快乐体验了!!!
2.3. 注意事项
当前我们安装的版本为HCL AppScan Standard 10.0.8版本,安装完成后会提示版本升级,如果想体验最新版本的可以点击更新按钮。
3. 使用指导
- Appscan中文使用说明.pdf (访问密码: 6277)
- AppScan Standard 技术方案.pdf (访问密码: 6277)