從 AppScan Standard 導入基于操作的登錄文件
AppScan Standard 中基于操作的登錄功能將生成用戶在瀏覽器中的實際操作,而不僅僅是請求,并將在瀏覽器中重放此序列。通過在 AppScan Standard 創建基于操作的登錄并將其導入 AppScan Enterprise 中來利用該功能,從而幫助在掃描期間避免離開會話的事件。
關于此任務
只要 AppScan 檢測到其離開會話,就會重放已記錄的登錄序列。啟用了基于操作的登錄后,將在掃描中保存比這更多的信息,并且 AppScan 將在其每次登錄時都重現用戶所執行的實際單擊。在大多數情況下,這將帶來以下結果:
- 更好地識別會話標識
- 更好地執行 JavaScript 代碼
- 更好地識別登錄憑證
過程
在 AppScan Standard 中:
單擊歡迎屏幕中的新建掃描,然后取消選中“新建掃描”屏幕中的啟動掃描配置向導復選框。
在該屏幕的“預定義模板”部分中,單擊常規掃描。
在主用戶界面中,單擊配置,然后輸入瀏覽器記錄開始時使用的“起始 URL”。
在“登錄管理”屏幕中,單擊記錄。
使用您的用戶名和密碼登錄到應用程序,然后關閉記錄窗口以完成登錄記錄。
注: 在關閉此窗口之前請勿注銷。
等待登錄分析完成,然后選擇詳細信息選項卡。單擊導出并保存文件。
在 AppScan Enterprise 中(作為標準用戶):
- 在作業配置的“登錄管理”頁面上,單擊已記錄 > 添加登錄序列。在“記錄登錄序列”頁面上,單擊使用 Manual Explorer 工具或 AppScan Standard 登錄序列文件 > 瀏覽以瀏覽到保存了 AppScan Standard 中登錄文件的位置。單擊導入 > 保存。
在 AppScan Enterprise 中(作為 QuickScan 用戶):
單擊 QuickScan 作業的“設置”選項卡上的導入流量。
在“導入流量數據”頁面上,選擇一個選項(或使用缺省值),單擊選擇文件 > 導入,然后轉至保存了登錄文件的位置。
提示: 如果在該頁面上沒有看到導入流量按鈕,請單擊您的用戶名來編輯用戶屬性,從而啟用該按鈕。確保使用瀏覽器插件在 QuickScan 中記錄 URL 而不導入流量數據文件復選框未選中。
從 AppScan Standard 導入手動探索數據
可以將從 AppScan? Standard V7.x(和更高版本)導出的數據導入到 AppScan Enterprise 中。導入該數據能為您節省時間,并減少冗余的工作量。只有來自 AppScan .exd 文件的 URL(參數和域)與 HTTP 請求才會導入。
關于此任務
用戶角色:產品管理員;作業管理員(對文件夾);
注: 從 AppScan Standard 導入的手動探索數據文件不包括預期的響應。您運行基于此文件類型的作業時,AppScan Enterprise 無法比較這些響應。在掃描日志中沒有記錄關于預期響應的警告消息。掃描結果不會受到影響。
過程
- 轉到相關作業的“掃描對象”頁面
- 在該頁面的“手動探索”部分,單擊添加。
- 選擇使用 Manual Explorer 工具或 AppScan Standard 探索數據文件:
- 要下載 Manual Explorer 工具,請單擊下載。安裝此工具后,請按照“手動探索”屏幕上的指示信息來記錄探索會話并上載 *htd 文件。
- 要導入 AppScan Standard 探索數據文件,請單擊瀏覽以在文件系統上查找該文件 (.exd)。
- 單擊導入。導入的 URL 將附加到現有的 URL 列表。
導入要在報告中使用的 AppScan 數據
導入作業從數據文件獲取結果,并將其集成到 AppScan? Enterprise Server 數據庫中。導入的數據可用于創建報告和儀表板。它也可以結合來自內容掃描作業的內容來完整展現您的問題。
開始之前
內容掃描作業和導入作業之間重復的任何問題在報告中都會合并起來;不過,相同的變種將不會合并,因此在同一報告中可能存在問題的重復變種。
關于此任務
用戶角色:產品管理員;作業管理員(對文件夾)
過程
- 轉至“文件夾內容摘要”頁面,然后單擊創建圖標(
)。 - 在“創建文件夾項”頁面上,選擇“導入作業”,并為其提供名稱和描述。將其與列表中的應用程序關聯。關聯的作業將顯示在“應用程序”選項卡中應用程序的“掃描”視圖內。然后,單擊創建。
- 在“導入內容”頁面上,選擇“導入”類型:
- AppScan Standard 結果導入(從 AppScan 7.7 或更新版本導出的 XML 文件)
- AppScan DE 結果導入(從 AppScan DE 7.8 或更新版本導出的 SRPT 文件)
- AppScan Source 結果導入(從 AppScan Source 7.0、8.0、8.5 或更新版本導出的 OZASMT 文件)
- 單擊立即導入數據文件或在作業運行時導入數據文件。
- 在“數據文件上載”頁面上,單擊瀏覽以在您的網絡上找到該數據文件,然后單擊導入。
- 從“文件夾瀏覽器”視圖,運行作業以將數據導入到數據庫中。
- 運行報告包以使用結果更新該包。
結果
缺省情況下,在創建導入作業時,會自動創建報告包。報告包包含對已導入數據的類型而言最常用的報告。您必須在運行作業之后運行報告包,以便更新其中的數據。
下一步做什么
您可以通過單擊每個屬性頁面的幫助圖標 (
) 來獲取關于配置選項的詳細幫助。
HCL AppScan Enterprise 中文文檔 10.0.1
推薦文章: