! O9 o/ w. D9 c0 d! U8 z
IBM近日发布了最新的Web 安全扫描器Appscan 9.0 ,个人认为是目前商业扫描器中做的最好的,新的版本中增加了许多有用有的新特性,包括如下:
# s4 K. j2 L) _! s) E.NET 服务器的 glass box 扫描) X6 Q, C8 ?" ]7 w. I
除了 Java 服务器之外,现在还可以在 .NET 服务器上安装 glass box 代理程序,从而将 glass box 扫描功能也引入 .NET 平台上运行的应用程序。9 C2 ]! `+ |. C( R
改进的会话管理; h. g, m( P3 w" L9 B5 U7 v/ f1 i
1.“配置”对话框的“登录管理”视图已更新,并且添加了一个新的选项卡,从而支持更高效的会话管理:1 Q4 x/ M0 L. p- @# A" q. Q
2.基于操作的登录(在浏览器中重现用户实际操作,而不仅是请求)现在将显示在用户界面中,而您可以观看浏览器中回放的序列
' \. J! W+ P z$ w: T" r3.登录序列以两种形式进行记录:基于操作(用户“单击”)和基于请求,这两种形式都可通过已更新的“详细信息”选项卡进行管理(缺省情况下,将使用对于应用程序最高效的形式)
; n( J) \6 \) H- t, q' g4.对所记录登录的问题的更简单故障诊断4 L8 T5 O8 I2 O
5.新的“验证”功能在扫描期间实时回放登录序列,跟踪 cookie,检测最终响应中的会话中模式,并极大地改进会话中维护
9 u6 W' g& b- `, m5 ?“排除和例外”现在可应用于特定参数+ v8 N. N4 o* C/ @1 N e% n8 Q
您现在可从扫描中排除包含特定参数甚至特定参数值的 URL。这对于 megascript 应用程序(包含在 URL 中并且由其参数控制的应用程序)特别有用。5 `7 S. i1 G# p
GSC 更新
# e% F+ [! m% k1 z& ^+ T对于扫描 Web Service,通用服务客户机 V8.5.0.1 现已替换为 V8.5.1.2,在附件中也提供了下载。
/ q1 ~$ `; R3 x$ s' y4 B0 ^- ^ N% E/ K% _9 c8 _4 g3 ^& |6 J
http://pan.baidu.com/s/1mghvHSc $ C; I q9 b& A: R- o/ Z; ^& O: _
/ Z8 W2 H3 V) q2 G& O* e* _ 4 a, {' M' F! w6 J/ P& J
$ E/ W* X: }! m5 D$ z* ^- F+ ?
% _ G$ z$ }2 [) Q |