AppScan安全测试工具是用于Web应用安全测试工具,可以评估web的安全漏洞,扫描和检测所有常见的web应用安全漏洞,如:SQL-injection、cross-site scripting、buffer overflow、Flash/Flex等方面安全漏洞的扫描。功能非常的齐全,有需要的朋友可以下载使用。
破解说明
将破解补丁替换“..\..\IBM\AppScan Standard”安装目录下同名文件,替换后运行软件还显示演示许可证,但是扫描目标已不受限制。
AppScan9.0_Setup.exe
AppScan_Setup9.0.3.6.exe
升级规则Rules-Update-Data-Files-1333
patch.exe
放入license.lic
功能介绍
1、Flash支持
Appscan相对早期的版本增加了flash支持功能,它可以探索和测试基于Adobe的Flex框架的应用程序,也支持AMF协议。
2、Glass box testing
Glass box testing是Appscan中引入的一个新的功能.这个过程中,安装一个代理服务器,这有助于发现隐藏的URL和其它的问题。
3、Web服务扫描
Web服务扫描是Appscan中具有有效自动化支持的一个扫描功能。
4、Java脚本安全分析
Appscan中介绍了JavaScript安全性分析,分析抓取html页面漏洞,并允许用户专注于不同的客户端问题和DOM(文档对象模型)为基础的XSS问题。
5、报告
根据你的要求,可以生成所需格式的报告。
6、修复支持
对于确定的漏洞,程序提供了相关的漏洞描述和修复方案.
7、可定制的扫描策略
Appscan配备一套自定义的扫描策略,你可以定制适合你需要的扫描策略。
8、工具支持
它有像认证测试,令牌分析器和HTTP请求编辑器等,方便手动测试漏洞.










