【安全性測試】解決關於appscan基於登錄會話檢測失敗問題


 

 

  有些問題久了忽然就想通怎么解決了,很神奇。這次要說的是,關於appscan無法檢測到會話的問題,因為在百度上一直找不到相關的解決方法,這個問題困擾了我很久,今天終於找到方法解決了!

  日常配置掃描內容:輸入網址,打開記錄登錄信息,關閉瀏覽器,等待程序分析登錄信息並記錄到登錄管理....問題就來了,登錄管理提示了會話檢測不到或未識別頁面

  PS:由於掃描是外網,所以打上馬賽克了。。。還有,我第一次掃描是顯示會話未檢測,然后解決了問題之后,就去掃描了,因為任務要緊嘛。。。

  於是我雙擊打開會話中的網址:

 

   里面基本都是亂碼,沒眼看。在此時,我還專門找了相關資料,解決亂碼問題,然而並沒什么用處。於是,想到了更換一個網址來充當檢測會話。

  首先先把激活會話檢測勾選掉,這樣才能copy檢測模式。然后推薦大家找充當檢測會話的網址,最后往后找,而且這里也要說一下:但我們進入登錄后的頁面時,多點點首頁,這樣記錄進來的首頁地址內容會更多一些。

    查閱了很多網址,然后發現  "status":200,"remark":"接口調用成功!" 這句話是作為檢測會話的最好模式,至於為什么,這個就要大家對登錄的了解情況了,在這不講。

    然后把這句話往檢測模式一扔,顯示黃色的網址表示都有含有相關參數,然后設置其中一個為“會話中”,接着點擊驗證即可。

    最后,我們想要的結果就出來,接着配置好其他的掃描內容,就可以進行掃描了。

 

    

 

 

 

 

  

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM