发布时间:2022-12-05 15: 36: 45
品牌型号:联想ThinkPad E14
系统:Windows 10家庭版
软件版本:AppScan10.0.0
appscan可以对多种服务器漏洞进行扫描,但有用户发现appscan扫描结果每次不一致,这是由多种原因造成,如扫描时间、扫描策略、扫描模式不同等。对appscan扫描结果分析,可以帮助我们分析网站中是否存在漏洞,及时发现漏洞,及时修复便可避免站点被黑客攻击。下面我们来看详细介绍吧!
一、appscan扫描结果每次不一致
使用appscan扫描的结果每次都不一致,这是由于扫描时间不同、使用扫描策略不同,以及扫描模式不同造成的。下面我们分别来看介绍吧!
1.扫描时间不同
首先,我们来看漏洞产生的原因。漏洞产生是由于有新代码写入,所以当写入新代码后对站点进行扫描便可能会出现新的漏洞。
2.扫描策略不同
appscan是一款功能非常强的软件,其可识别的漏洞类型也非常丰富。如果我们在配置【测试策略】时选择了不同的漏洞类型,那么最终的测试结果也将不一致。
3.测试模式不同
如图2其使用的是【完全扫描】,除此之外还有扫描web应用程序、扫描web服务、使用外部客户端扫描等不同扫描模式。
单击展开appscan顶部菜单栏【文件】下拉菜单,选择【新建】,打开【新建】面板后,我们可以选择不同扫描模式,那么其扫描结果自然也会不同。如在使用扫描web应用程序时,我们可以使用扫描模板,不同的扫描模板也会有不同结果(如图4)。
二、appscan扫描结果分析
上面我们介绍了几种不同的扫描模式,会造成不同的扫描结果,下面我们来看如何分析扫描结果吧!
扫描报告导出后,在appscan中便可对扫描报告进行分析,如果要分析扫描报告,我个人更推荐使用appscan10.0.8版本。该版本软件会给出漏洞柱状图、各种漏洞的个数、以及解决方案,下面就以appscan 10.0.8为例简单介绍如何分析扫描报告吧!
在新版的软件中扫描结束后,软件会给出详细的扫描报告。该扫描报告不仅直观,而且分析结果也更全面。如图5所示,在扫描报告中我们可以通过柱状图了解不同等级漏洞的个数。
选中漏洞,便可查看漏洞的详细介绍,以及软件提供的详细解决方案。
三、总结
以上便是,appscan扫描结果每次不一致,appscan扫描结果分析的内容。appscan扫描结果每次不一致,是因为扫描的时间不同,扫描时使用的策略不同,以及扫描时使用的模式不同造成的。当扫描结束后,我们可以对appscan扫描结果分析,这里推荐使用新版的appscan软件,因为新版本软件的扫描报告更直观、详细。更多appscan使用技巧,请持续关注appscan中文网站!
展开阅读全文
︾