前期項(xiàng)目組接觸的都是Web安全測試,今天做安全測試的時(shí)候,有一個(gè)項(xiàng)目剛好有H5頁面,用以前那種AppScan內(nèi)置瀏覽器的探索方式是不行的,研究了下,可以使用外部設(shè)備進(jìn)行探索。
AppScan有兩種手動(dòng)探索方式,一種是AppScan的內(nèi)置瀏覽器探索,另外一種就是外部設(shè)備探索,以前的Web類型安全測試就是運(yùn)用的內(nèi)置瀏覽器探索,今天的H5頁面運(yùn)用的就是外部設(shè)備探索。
與Web安全測試相比,H5的安全測試唯一不同的點(diǎn)就是在探索方式上,今天我們就分享下外部設(shè)備的探索方式。
1、安裝FoxyProxy代理管理工具,打開火狐瀏覽器,在地址欄輸入:about:addons,搜索:FoxyProxy組件
2、選擇FoxyProxy Standard
3、下載并安裝FoxyProxy Standard
4、打開拓展
5、添加端口信息
點(diǎn)擊添加,輸入標(biāo)題,例如:AppScan,填好IP地址:127.0.0.1,端口:是AppScan的端口,填完保存即可
查找AppScan的端口?
點(diǎn)擊手動(dòng)探索--外部設(shè)備--就可在左上角看到一個(gè)端口,注意,這個(gè)端口號(hào)是變化的
6、啟用這個(gè)代理
7、在火狐瀏覽器上可以抓取H5接口信息了
在火狐瀏覽器,打開被測的H5頁面,就可以在AppScan頁面看到抓取的接口信息了。
文章來源:http://www.zghlxwxcb.cn/news/detail-744720.html
這樣,就可以探索到H5頁面的接口了。文章來源地址http://www.zghlxwxcb.cn/news/detail-744720.html
到了這里,關(guān)于如何利用AppScan掃描H5頁面,進(jìn)行安全測試?的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!