您的位置:首页 > 移动开发

安全测试工具IBM Rational AppScan的使用教程

2017-11-13 10:56 253 查看
-----------------------------2017年11月13日--------------------------------------------记录一个使用过程遇到的错误问题:appscan9.0.2 扫描时报“appscan发生内部错误”查找:“帮助 > AppScan 日志”--此处查看错误代码,去IBM官网比对错误代码列表原因:找到的错误码为:CRWAD3407E 可能原因:1) 许可证到期;2) 没有可用浮动许可证;3) 无法连接到许可证服务器已超过 3 天。 RCL(Rational 通用许可)消息可能包含问题原因的更多详细信息。 另还找到错误码为:CRWAD5100E - AppScan 严重错误:Engine has stopped prematurely or crashed, last state is: Test. Exit code: Unknown解决方案:我是找了另一台机重装就可以了疑问:发现CRWAD3407E许可证不是原因,CRWAD5100E 这个才是根本原因,不过坑爹的在IBM官网找到的错误代码解释居然是:CRWAD5100E AppScan 重大錯誤:%s
解說
n/a
使用者回應
n/a
说了等于没有说,这就是IBM的作风吗?不死心的我再在NETWORK上寻寻觅觅,还真被我找到一篇文章《AppScan Standard 9.0.3.5 may crash when starting a scan》。原因是系统上的.NET Framework 的版本不对?对于这个答案我也是比较无语,我的环境是:WIN 2008 R2+AppScan 9.0.2+.NET 4.5.1 我看过官方指导手册,明明安装配置这样是可以的,怎么就不行了呢(黑人大写问号脸)???后来尝试以下版本:
1、.NET4.6.2:报WIN2008R2不支持
2、.NET4.5 :此机器已经安装此版本
3、.NET4 : 已在此计算机上安装相同或更高版本的 .NET Framework 4。
4、.NET4.5.1 : 对 .net 4.5.1 对行修复,在控制面板-程序-更改,也是不行
5、.NET4.5 :对原版本(4.5.50938)进行删除,再下载新的版本进行安装。卸载之后,我点击APPSCAN.exe,提示“若要运行此应用程序,你必须首先安装.NET的以下版本之一:V4.0”。想了想还是再下载4.0版本进行安装再试试。还要吐槽一下:.NET这个软件很大吗?安装了十几分钟?微软开发的软件还真是.....................
6、 .NET Framework 4安装完之后,启动又报错提示“若要运行此应用程序,你必须首先安装.NET的以下版本之一:V4.5”,真是恶心到我了........没办法,又下载了个4.5版本(4.5.50938)的安装。dotnetfx45安装包,复制到迅雷里即可下载。最后的试验结果是失败,4.5版本(4.5.50938)版本也不行。
7、试多最后 一个版本4.5.2版本(4.5.51209),还是不行
最后还是不知道为什么会报这个错,希望有知道的大神能在评论里说说。

-----------------------------2017年11月13日--------------------------------------------

AppScan是IBM公司开发的一款安全扫描软件,本篇博文来简单介绍如何使用这个工具来创建一个测试项目。

软件安装包:链接:http://pan.baidu.com/s/1i50vaeD 密码:x2j7
一、打开AppScan软件,点击工具栏上的 文件–> 新建,出现一个dialog,如图所示:


二、点击 “Regular Scan”,出现扫描配置向导页面,这里是选择“Web应用程序扫描“,如图:


三、点击”下一步“,出现URL和服务器的配置页面,如图,输入需要测试的URL。


四、点击”下一步“,出现登录管理的页面,这是因为对于大部分网站,需要用户名和密码登录进去才可以查看许多内容,未登录的情况下就只可以访问部分页面。

这里选择使用的登录方法是自动,即需要输入用户名和密码。如果选择的是记录,则需要对登录过程进行录入,在录入的过程中,appscan可以记住一些url,方便进行扫描。

五、点击”下一步“,出现测试策略的页面,可以根据不同的测试需求进行选择,这里选择的是”完成(Complete)“,即进行全面的测试,


六、点击”下一步“,出现完成配置向导的界面,这里使用默认配置,可根据需求更改,如下图:


七、点击”完成“,设置保存路径,即开始扫描,如下图:


八、待扫描专家分析完毕,点击”扫描 –> 继续完全扫描“即可。


九、等待测试完毕,即可分析结果。---------------------------------------------------------------------------------

IBM Rational AppScan保存报告时提示错误的解决方案
前提:
在使用AppScan扫描安全问题后,想要将报告保存,报告总共100多页,环境是win7,AppScan的版本是8.0。出现的问题:
在点击保存报告的时候,并没有任何错误信息,但是在执行的过程中,会提示“由于出现意外错误,无法创建报告”之类的错误,然后报告无法保存成功。解决方案:
保存为PDF格式的时候,当报告页面比较多的时候,就会出现这个错误,只需要将格式保存为html即可保存成功。

转载自:http://blog.csdn.net/quiet_girl/article/details/50674306
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  安全 扫描 appscan CRWAD3