找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1432|回复: 0
打印 上一主题 下一主题

IBM Appscan 9.0 带破解补丁

[复制链接]
跳转到指定楼层
楼主
发表于 2014-6-19 19:54:16 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

) p+ Z, H& F! C% IIBM近日发布了最新的Web 安全扫描器Appscan 9.0 ,个人认为是目前商业扫描器中做的最好的,新的版本中增加了许多有用有的新特性,包括如下:
/ l, k4 C$ S# ~.NET 服务器的 glass box 扫描0 s5 S0 Q! ]$ F
除了 Java 服务器之外,现在还可以在 .NET 服务器上安装 glass box 代理程序,从而将 glass box 扫描功能也引入 .NET 平台上运行的应用程序。
1 q( y0 a+ Q" A改进的会话管理
. R8 s3 S' m# {# |/ X1.“配置”对话框的“登录管理”视图已更新,并且添加了一个新的选项卡,从而支持更高效的会话管理:1 Z0 f2 M: K1 ]/ z* k/ P
2.基于操作的登录(在浏览器中重现用户实际操作,而不仅是请求)现在将显示在用户界面中,而您可以观看浏览器中回放的序列# J) [4 S' k3 C1 |" P' \0 [
3.登录序列以两种形式进行记录:基于操作(用户“单击”)和基于请求,这两种形式都可通过已更新的“详细信息”选项卡进行管理(缺省情况下,将使用对于应用程序最高效的形式)
# l7 v9 W  B+ m3 Z: p! C. D4.对所记录登录的问题的更简单故障诊断
+ Z" w0 C' H9 E) }( R5.新的“验证”功能在扫描期间实时回放登录序列,跟踪 cookie,检测最终响应中的会话中模式,并极大地改进会话中维护
4 ]0 |* F  F- p9 S# P. z- w“排除和例外”现在可应用于特定参数
+ O8 N$ V2 x# l# o) V- a9 p您现在可从扫描中排除包含特定参数甚至特定参数值的 URL。这对于 megascript 应用程序(包含在 URL 中并且由其参数控制的应用程序)特别有用。
6 R- I9 Z0 g  X& ?' e8 |. mGSC 更新1 N# g8 z) @9 k# B3 [: r
对于扫描 Web Service,通用服务客户机 V8.5.0.1 现已替换为 V8.5.1.2,在附件中也提供了下载。
2 q4 i: n# ]0 {8 e
: ^- b5 l* e  K! ~, f2 Mhttp://pan.baidu.com/s/1mghvHSc                                                                                                                                          
9 |+ j, k/ g* J- g4 W         
+ t& ]9 J, J. M! e$ o 3 X" e0 f) c3 G# A. b

1 U5 G/ \; c: ]) y- T" o- R. A) e$ @# I) A5 t4 I! A2 C

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表