. ^9 w; t- |( s7 wIBM近日发布了最新的Web 安全扫描器Appscan 9.0 ,个人认为是目前商业扫描器中做的最好的,新的版本中增加了许多有用有的新特性,包括如下:
& x# `, K" N V# ~.NET 服务器的 glass box 扫描+ f, w: d9 u, m/ }- U; V- l
除了 Java 服务器之外,现在还可以在 .NET 服务器上安装 glass box 代理程序,从而将 glass box 扫描功能也引入 .NET 平台上运行的应用程序。
8 x- O8 C# l; `& [5 ]改进的会话管理 r1 A1 o6 ?' x9 {4 ?
1.“配置”对话框的“登录管理”视图已更新,并且添加了一个新的选项卡,从而支持更高效的会话管理:9 V5 v- x' J4 I3 l7 u- r
2.基于操作的登录(在浏览器中重现用户实际操作,而不仅是请求)现在将显示在用户界面中,而您可以观看浏览器中回放的序列
+ E" S8 j# x4 n0 ?: C `$ S/ F3.登录序列以两种形式进行记录:基于操作(用户“单击”)和基于请求,这两种形式都可通过已更新的“详细信息”选项卡进行管理(缺省情况下,将使用对于应用程序最高效的形式)3 a! a& D7 n4 s. C
4.对所记录登录的问题的更简单故障诊断
, M/ I: L9 ^. O' e5 Y _3 S5.新的“验证”功能在扫描期间实时回放登录序列,跟踪 cookie,检测最终响应中的会话中模式,并极大地改进会话中维护5 [' E* z; r6 p# R: T% x
“排除和例外”现在可应用于特定参数
. z- h9 E- m( J' i- S8 z您现在可从扫描中排除包含特定参数甚至特定参数值的 URL。这对于 megascript 应用程序(包含在 URL 中并且由其参数控制的应用程序)特别有用。
; U1 j3 X3 U% [; y. p6 oGSC 更新
5 O/ s( o8 P0 D8 s# S6 x5 l! U对于扫描 Web Service,通用服务客户机 V8.5.0.1 现已替换为 V8.5.1.2,在附件中也提供了下载。
4 t4 ~! }" M; D6 a. y
# x: B9 V& U( C5 hhttp://pan.baidu.com/s/1mghvHSc
6 v+ y) Y! I2 ]+ u+ ?+ j/ e+ L1 V
w2 \. t% I7 l 1 T5 X, ~5 ~+ i* i" ]0 b) t- H
- U N' S( }+ d5 s* n' |( Y+ [3 H# e
$ b! b! X2 W* U/ x2 X$ a |