【安全性测试】解决关于appscan基于登录会话检测失败问题

时间:2023-12-24 10:45:19

  有些问题久了忽然就想通怎么解决了,很神奇。这次要说的是,关于appscan无法检测到会话的问题,因为在百度上一直找不到相关的解决方法,这个问题困扰了我很久,今天终于找到方法解决了!

  日常配置扫描内容:输入网址,打开记录登录信息,关闭浏览器,等待程序分析登录信息并记录到登录管理....问题就来了,登录管理提示了会话检测不到或未识别页面

【安全性测试】解决关于appscan基于登录会话检测失败问题

  PS:由于扫描是外网,所以打上马赛克了。。。还有,我第一次扫描是显示会话未检测,然后解决了问题之后,就去扫描了,因为任务要紧嘛。。。

  于是我双击打开会话中的网址:

【安全性测试】解决关于appscan基于登录会话检测失败问题

   里面基本都是乱码,没眼看。在此时,我还专门找了相关资料,解决乱码问题,然而并没什么用处。于是,想到了更换一个网址来充当检测会话。

【安全性测试】解决关于appscan基于登录会话检测失败问题

  首先先把激活会话检测勾选掉,这样才能copy检测模式。然后推荐大家找充当检测会话的网址,最后往后找,而且这里也要说一下:但我们进入登录后的页面时,多点点首页,这样记录进来的首页地址内容会更多一些。

【安全性测试】解决关于appscan基于登录会话检测失败问题

    查阅了很多网址,然后发现  "status":200,"remark":"接口调用成功!" 这句话是作为检测会话的最好模式,至于为什么,这个就要大家对登录的了解情况了,在这不讲。

【安全性测试】解决关于appscan基于登录会话检测失败问题

    然后把这句话往检测模式一扔,显示黄色的网址表示都有含有相关参数,然后设置其中一个为“会话中”,接着点击验证即可。

【安全性测试】解决关于appscan基于登录会话检测失败问题

【安全性测试】解决关于appscan基于登录会话检测失败问题

    最后,我们想要的结果就出来,接着配置好其他的扫描内容,就可以进行扫描了。