<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Netsparker Standard如何配置JavaScript分析器

    掃描單頁應用程序

    Netsparker的DOM解析器在掃描嚴重依賴于多層JavaScript交互的單頁應用程序(SPA)和現代Web應用程序時提供了出色的覆蓋范圍。

    基本要點是,除非對參數進行爬網,否則將不會對其進行掃描。

    例如,當DOM解析器模擬鼠標單擊或鼠標懸停時,它將檢測到Web應用程序中的所有新更改。使用Gmail時是相同的。單擊“撰寫”時,將打開Web應用程序的新部分,其中包含新的輸入參數。Netsparker還使用“ 掃描策略”的“表單值”部分中指定的詳細信息來處理Web應用程序中表單的自動提交。

    Netsparker Standard如何配置JavaScript分析器

    即使分析客戶端腳本,它也會根據指定的規則填充并提交表單。這意味著它可以繞過客戶端檢查,從而促進更徹底的Web安全掃描。

    配置Netsparker JavaScript分析器

    即用型的Netsparker安裝程序可以掃描SPA應用程序,但您可以配置一些其他設置。

    如何在Netsparker Standard中配置JavaScript分析器

    1. 打開Netsparker Standard。
    2. 在“ 主頁” 選項卡中,單擊“ 掃描策略編輯器”。顯示“掃描策略編輯器”對話框。
    3. 選擇“ JavaScript”標簽。

    Netsparker Standard如何配置JavaScript分析器

    1. 點擊新建。 選中“ 分析JavaScript / AJAX”框,并啟用了JavaScript字段。

    Netsparker Standard如何配置JavaScript分析器

    1. 根據需要填寫其余字段。
    2. 單擊確定。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类