% s" ^+ }+ L8 |
IBM近日发布了最新的Web 安全扫描器Appscan 9.0 ,个人认为是目前商业扫描器中做的最好的,新的版本中增加了许多有用有的新特性,包括如下: Z8 j9 h0 }6 U
.NET 服务器的 glass box 扫描" j- T' z- m6 p3 S8 v+ w
除了 Java 服务器之外,现在还可以在 .NET 服务器上安装 glass box 代理程序,从而将 glass box 扫描功能也引入 .NET 平台上运行的应用程序。
; X' M0 i) ]: r/ n1 m* _改进的会话管理6 r7 z# j, k# O; G
1.“配置”对话框的“登录管理”视图已更新,并且添加了一个新的选项卡,从而支持更高效的会话管理:
( k' V3 N1 z# M( l* b2.基于操作的登录(在浏览器中重现用户实际操作,而不仅是请求)现在将显示在用户界面中,而您可以观看浏览器中回放的序列+ {) }! |, Y% X2 t
3.登录序列以两种形式进行记录:基于操作(用户“单击”)和基于请求,这两种形式都可通过已更新的“详细信息”选项卡进行管理(缺省情况下,将使用对于应用程序最高效的形式)
) w4 _3 K5 \% L: I4.对所记录登录的问题的更简单故障诊断/ v( [ P$ } y' c
5.新的“验证”功能在扫描期间实时回放登录序列,跟踪 cookie,检测最终响应中的会话中模式,并极大地改进会话中维护
8 g& C( j! `$ [2 L8 {% H% w“排除和例外”现在可应用于特定参数9 d( j5 r% ?9 X6 S
您现在可从扫描中排除包含特定参数甚至特定参数值的 URL。这对于 megascript 应用程序(包含在 URL 中并且由其参数控制的应用程序)特别有用。) q! L4 t' I1 M, k) n# D
GSC 更新4 S" s& D( U' G, K! F7 f
对于扫描 Web Service,通用服务客户机 V8.5.0.1 现已替换为 V8.5.1.2,在附件中也提供了下载。' Z- z$ R& { ?* i
0 |5 u! x! N3 F; J9 u
http://pan.baidu.com/s/1mghvHSc
- b0 K' h r! e
9 E$ l4 z" c0 J" } - o, a! d0 |8 O, U t* w
% b; a+ r3 O8 k# k$ `! U4 q% L% i0 _
K' ?4 C! B' o+ T( o. E/ b |