拍攝與江蘇南京
appscan及問題分析-報告導出
一. 掃描報告導出
1.掃描完成
頁面展示如下
2.手動測試
針對掃描出來的問題,需要進行手動測試,確認並分析問題,也可進行問題驗證。
手動測試時需根據問題類型、問題原理進行針對性的測試。模擬請求、驗證結果等。
3.測試報告配置
可以選擇需要展示的報告內容、排序方式等。
選擇報告展示的logo(可以選擇自己公司的logo),配置頁眉頁腳等。
展示一
展示二
行業標准模型報告
這里的行業標准是國內外大型安全組織的管用標准,詳情見下文。
其余測試報告模板根據自己需要進行配置,不做過多描述
二. Q&A
1.記錄登陸序列時失敗,無錯誤原因
答:可以切換記錄登陸序列方式為“自動”或“提示”方式。
2.記錄登陸序列失敗,有錯誤原因
答:檢查發送的http請求內容,查看請求頭和cookie內容是否正確,查看是否“POST”和“GET”請求都加入CSRF_TOKEN校驗。如果都加入校驗方式,可以嘗試先放開此種校驗方式。