BM AppScan该产品是一个领先的Web应用安全测试工具,曾以 Watchfire AppScan 的名称享誉业界。Rational AppScan 可自动化Web应用的安全漏洞评估工作,能扫描和检测所有常见的Web应用安全漏洞,例如 SQL 注入(SQL-injection)、跨站点脚本攻击(cross-site scripting)、缓冲区溢出(buffer overflow)及最新的 Flash/Flex 应用及 Web 2.0 应用曝露等方面安全漏洞的扫描。
功能特性
1、工具支持
它有像认证测试,令牌分析器和HTTP请求编辑器等,方便手动测试漏洞.
2、Web服务扫描
Web服务扫描是Appscan9中具有有效自动化支持的一个扫描功能。
3、Java脚本安全分析
Appscan9中介绍了JavaScript安全性分析,分析抓取html页面漏洞,并允许用户专注于不同的客户端问题和DOM(文档对象模型)为基础的XSS问题。
4、报告
根据你的要求,可以生成所需格式的报告。
5、Flash支持
Appscan9相对早期的版本增加了flash支持功能,它可以探索和测试基于Adobe的Flex框架的应用程序,也支持AMF协议。
6、Glass box testing
Glass box testing是Appscan9中引入的一个新的功能.这个过程中,安装一个代理服务器,这有助于发现隐藏的URL和其它的问题。
7、修复支持
对于确定的漏洞,程序提供了相关的漏洞描述和修复方案.
8、可定制的扫描策略
Appscan9配备一套自定义的扫描策略,你可以定制适合你需要的扫描策略。
AppScan破解安装说明
1、将破解补丁替换“..\..\IBM\AppScan Standard”安装目录下同名文件,
2、替换后运行软件还显示演示许可证,但是扫描目标已不受限制。
∨ 展开