HCL AppScan Standard简称AppScan,是隶属于HCL品牌旗下,一款网络安全测试工具,支持windows操作系统,可以对网站应用进行自动化的安全扫描测试。相比较同类型awvs软件,AppScan采用全新的爬虫技术,能够根据网站入口自动摸取网页链接进行安全扫描,提供了扫描、报告和修复建议等功能,满足广大用户的使用需求。除此之外,该软件动态分析、静态分析和互动分析三种不同的测试功能,支持可自动化 Web 应用的安全漏洞评估工作,能扫描和检测所有常见的 Web 应用安全漏洞,是你日常生活必备的扫描神器。
与之前版本相比,全新的AppScan10改进了帮助文件格式,现在可以在缺省浏览器中直接打开。支持供英语、法语、日语、简体中文和繁体中文等多国语言,带给用户更好的使用体验。与此同时,软件还新增了使用 AppScan DNS 解析,提升了对例如 OS 命令、SSRF 和 XXE 攻击等漏洞的检测能力,此类漏洞无法通过已测试的应用程序直接检测,提高你的扫描效率。
1、下载解压缩,得到获得AppScan原程序和对应补丁,双击exe运行;
2、根据自己的需求选择对应语言;
3、等待下载组件;
4、选择我同意,点击下一步;
5、点击安装;
6、等待一下;
7、安装完后,先不要运行软件;
8、将文件夹中AppScanSDK.dll、HclLicenseProvider.dll两个dll文件复制到软件安装目录下替换,如图所示;
默认路径:C:\Program Files (x86)\HCL\AppScan Standard
9、随后运行软件,便可以无限制进行使用了。
1、动态分析(“黑盒扫描”)
这是主要方法,用于测试和评估运行时的应用程序响应。
2、静态分析(“白盒扫描”)
这是用于在完整 Web 页面上下文中分析 JavaScript 代码的独特技术。
3、交互分析(“glass box 扫描”)
动态测试引擎可与驻留在 Web 服务器本身上的专用 glass-box 代理程序交互,从而使AppScan10能够比仅通过传统动态测试时识别更多问题并具有更高准确性。
4、AppScan10 的高级功能包括:
常规和法规一致性报告,并提供超过 40 个不同的开箱即用模板
自动更新:新增功能——通过配置 API 密钥以连接 My HCLSoftware (MHS),自动将新更新应用于 AppScan。有关更多信息,请参阅自动更新。
定制脚本:使用 AppScan 的内置 JavaScript 运行时将动态行为添加到 DAST 扫描中。AppScan 可以在发送请求之前或在扫描期间收到响应之后运行定制脚本。将针对每个 HTTP 请求和响应执行该脚本。
重新设计了各项扫描配置的正则表达式对话框,以提高可用性。
恢复了通过“工具”>“选项”> 记录代理访问 AppScan SSL 证书部分的选项。
使用 URL 为 Postman 集合配置扫描时,重新扫描现在将从该 URL 获取更新的 Postman 内容。
增强了 DAST 引擎中的自动登录检测功能。
attAppMetricsDataExposed - 应用程序度量端点已公开
attWordPressPluginXSSCVE20237246 - WordPress 插件跨站点脚本编制 CVE20237246
attAtlassianConfluenceBrokenAccessCVE202322515 - Atlassian Confluence 访问中断 CVE 2023 22515
SriValidation - 验证 SRI 完整性检查
CSP 规则 - 重新设计了 CSP 评估,从而可以检测到 17 个新的内容安全性策略问题
易受攻击的组件数据库已更新到版本 1.6
展开内容
9.0/53.23M
360系统急救箱官方版是360安全中心推出的一款无需安装的系统急救工具,它具有强力查杀木马病毒等功能,尤其是对各类流行的顽固木马查杀效果极佳,如犇牛、机器狗、灰鸽子、扫荡波、磁碟机等,同时即时是在紧急救援、普通杀毒软件查杀无效的情况下,亦或是是电脑感染木马导致360无法安装
9.2/406.55M
小米电脑助手是小米公司为笔记本用户提供的电脑管理软件。它可以帮助用户更好地管理和维护自己的电脑,提高使用效率和体验。小米电脑助手提供了多种实用功能,如硬件信息查看、驱动管理、系统设置、文件管理、远程控制等。
9.0/3.7M
招商银行安全控件官方版是招商银行为招商网银客户所开发的一款密码安全输入控件。用户只有在安装这款招商银行安全控件之后,用户才可正常登陆招商银行网银界面。其控件可以更好的保护用户登陆网银的资金安全,以此可以让用户放心使用网银转账、余额查询等操作。
9.1/17.38M
民生银行网银助手官方版是由民生银行官方研发推出的一款网银系统安全辅助软件工具,民生银行网银助手主要功能是为您提供了网银检测、证书管理、安全防护等等功能,让您在使用网银系统的过程中更加的安全便捷,让您的电脑始终保持最佳的安全状态。
8.2/36.5M
中国银行网银助手是由中国银行官方推出的一款网上银行环境安全检测软件。使用该软件用户可以一键检测网络安全环境、同时还支持企业网银登录,可使用信用卡、贷款、排队预约等在线办理,有了这些服务就可以方便用户线上申请业务,从而解决资金困难以及查询转账流水等一系列的相关问题。
查看
9.0/53.23M
360系统急救箱官方版是360安全中心推出的一款无需安装的系统急救工具,它具有强力查杀木马病毒等功能,尤其是对各类流行的顽固木马查杀效果极佳,如犇牛、机器狗、灰鸽子、扫荡波、磁碟机等,同时即时是在紧急救援、普通杀毒软件查杀无效的情况下,亦或是是电脑感染木马导致360无法安装
查看
9.1/1.34M
宁波东海银行网银助手是由宁波东海银行官方出品的宁波东海银行网上银行客户端的电脑端安全控件,它是一款专为网银客户制作的检测工具,软件体积小巧,在PC端安装可以帮助用户检测系统环境,如果有问题,可以一键在线修复,并提供了控件、证书等网银必备工具的下载和安装,是宁波东海银行用户的必备工
查看
查看
查看
10.0/9.65M
Abelssoft AntiLogger是Abelssoft公司最新发布的一款反间谍软件,该软件可以立即和永久地轻松停止可疑进程,错误识别为恶意记录器的良性进程将被置于“非恶意软件”列表中,以防止任何进一步的错误警报,可以查看在其计算机上运行的进程列表,并查看是否有任何可能的记录
9.5/9.19M
360保险箱官方版是一款针对游戏防止盗号的电脑软件。软件采用了主动防御技术,不管是你的游戏账号、聊天账号,它都可以对相关盗号木马进行阻拦,防止账号资料被盗,保证用户账户安全。
WinZip Malware Protector(恶意软件删除工具)
9.1/6.31M
WinZip Malware Protector是一款能够清理电脑恶意软件的专业软件,软件可以有效地扫描和清理计算机上的恶意程序,并具有实时保护和系统错误保护,还可以有效地保护个人计算机,文件,密码和个人信息,并支持自定义计划扫描和自定义扫描。
9.1/27.7M
Ashampoo AntiSpy Pro是一款功能强大的Windows辅助工具,软件能够帮助用户轻松监控无用的进程并关闭,让电脑的运行更加流畅,还能够自动关闭无用的监控进程,让电脑时刻保持最流畅的状态,满足用户的各种电脑进程清理功能需求。
9.1/12.79M
相信经常使用电脑坐在办公桌全面的朋友们都深有感触,有时不小心点到一些弹窗链接等东西就会出现意外让电脑感染到恶意软件的侵害影响了使用。为此今日小编特意给大家来了这款专业,且功能全面的PC端恶意软件清除工具程序Zemana AntiMalware,其采用了独特的技术以及AV引擎用于云
9.1/82.99M
浦发银行网银安全控件是一款可以让用户安全、快捷地登录浦发网上银行的控件。上海浦东发展银行是目前中国除国有四大银行外,最知名的国有控股全国性股份制商业银行,由中国人民银行1992年批准设立、1993年1月9日开业、1999年在上海证券交易所挂牌上市,该银行的总资产截止2017年高达
9.1/29.5M
Amiti Antivirus官方版是一款国外的可靠且用户友好的软件实用程序,适用于PC的有效且易于使用的防病毒软件。防范病毒,特洛伊木马,蠕虫和恶意软件。Amiti Antivirus具有内置的实时内存屏蔽,日程安排,多种皮肤和翻译支持。