Netsparker Standard如何配置JavaScript分析器
掃描單頁應用程序
Netsparker的DOM解析器在掃描嚴重依賴于多層JavaScript交互的單頁應用程序(SPA)和現代Web應用程序時提供了出色的覆蓋范圍。
基本要點是,除非對參數進行爬網,否則將不會對其進行掃描。
例如,當DOM解析器模擬鼠標單擊或鼠標懸停時,它將檢測到Web應用程序中的所有新更改。使用Gmail時是相同的。單擊“撰寫”時,將打開Web應用程序的新部分,其中包含新的輸入參數。Netsparker還使用“ 掃描策略”的“表單值”部分中指定的詳細信息來處理Web應用程序中表單的自動提交。

即使分析客戶端腳本,它也會根據指定的規則填充并提交表單。這意味著它可以繞過客戶端檢查,從而促進更徹底的Web安全掃描。
配置Netsparker JavaScript分析器
即用型的Netsparker安裝程序可以掃描SPA應用程序,但您可以配置一些其他設置。
如何在Netsparker Standard中配置JavaScript分析器
- 打開Netsparker Standard。
- 在“ 主頁” 選項卡中,單擊“ 掃描策略編輯器”。顯示“掃描策略編輯器”對話框。
- 選擇“ JavaScript”標簽。

- 點擊新建。 選中“ 分析JavaScript / AJAX”框,并啟用了JavaScript字段。

- 根據需要填寫其余字段。
- 單擊確定。
Netsparker Standard 中文漢化使用教程
推薦文章: