appscan及問題分析-報告導出


 

拍攝與江蘇南京

appscan及問題分析-報告導出

 

一. 掃描報告導出

1.掃描完成

頁面展示如下

 

 

2.手動測試

針對掃描出來的問題,需要進行手動測試,確認並分析問題,也可進行問題驗證。

 

 

手動測試時需根據問題類型、問題原理進行針對性的測試。模擬請求、驗證結果等。

 

 

 

3.測試報告配置

可以選擇需要展示的報告內容、排序方式等。

 

 

選擇報告展示的logo(可以選擇自己公司的logo),配置頁眉頁腳等。

 

 

展示一

 

 

展示二

 

 

行業標准模型報告

這里的行業標准是國內外大型安全組織的管用標准,詳情見下文。

 

 

 

其余測試報告模板根據自己需要進行配置,不做過多描述

 

二. Q&A

1.記錄登陸序列時失敗,無錯誤原因

 

 

 

答:可以切換記錄登陸序列方式為“自動”或“提示”方式。

2.記錄登陸序列失敗,有錯誤原因

 

 

 

答:檢查發送的http請求內容,查看請求頭和cookie內容是否正確,查看是否“POST”和“GET”請求都加入CSRF_TOKEN校驗。如果都加入校驗方式,可以嘗試先放開此種校驗方式。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM