AppScan8.0使用过程中问题记录

一、AppScan安装时出现错误1603。

是因为之前安装过,没有卸载干净导致报错。解决方法如下:

1、控制面板→程序和功能→选中程序卸载。

2、删除AppScan安装路径以及下面的所有内容。 
3、在系统[开始]->[运行(R)...]中,运行命令regedit来删除全部注册键(如果存在的话),以及下列的子 键: 
A.HKEY_LOCAL_MACHINE\SOFTWARE\IBM\ Rational AppScan 
B.HKEY_CURRENT_USER\Software\IBM\ Rational AppScan

4、删除Windows TEMP文件夹下面的所有内容: 
A.点击系统[开始]->[运行(R)...],输入 %temp%并运行 
B.当文件夹打开后,选择菜单[编辑]->[全部选定(A)],在选定文件的任何部分右击鼠标并选择[删除 
(D)](跳过当前可能还在使用的文件,尽可能的删除所有可以删除的文件)

5、同样打开APPSCAN_TEMP文件夹: 
A.打开后删除里面所有的内容 
B.如果发生下面的错误,忽略该错误开始下一步操作 
%APPSCAN_TEMP% 
Windows cannot find ‘%APPSCAN_TEMP%‘. Make sure you typed the name 
correctly, and then try again. To search for a file, slick the Start 
button, and then click Search.

6、使用Windows自带的磁盘清理设置来清理您的电脑: 
A.在系统[开始]->[运行(R)...]中,输入命令: cleanmgr/sageset,选择"临时安装文件","安装日志 
文件","临时文件"并取消其他项目的勾选(这样工具的配置已经完成)。 
B.在系统[开始]->[运行(R)...]中,输入命令: cleanmgr/sagerun(这样就启动了清除功能,一般需 要几分钟才能完成)。
7、重新启动电脑。

二、AppScan扫描后篡改网站代码。

在扫描配置→测试策略→勾选了侵入式,有可能会篡改掉网站的代码。如果会篡改的话在扫描的时候去掉这个勾选即可。

三、AppScan扫描过程中C盘空间不足。

1、建议不要勾选启用扫描日志,当扫描网站过大或扫描时间过长,随着日志文件变大会导致系统崩溃。如果已经勾选了,可以在工具→选项→启用扫描日志勾选去掉即可。

2、如果要勾选的话,可以把用户文件保存到其它硬盘。默认的用户文件是:C:\Documents and Settings\Administrator\My Documents\AppScan;可以修改为其他路径。该路径可以在菜单栏中依次选择工具→选项→一般→文件位置部分修改。

3、如果已经把上面的地址都修改到了其他盘,但是在扫描过程中还是发现C 盘的空间快速被消耗,是因为很多临时文件都保存在C 盘,AppScan 中有一个隐藏的参数APPSCAN_TEMP 来设置临时文件位置。可以通过修改系统变量来修改到其他硬盘空间。临时文件位置说明:描述正常操作期间AppScan 将其临时文件保存到的位置。缺省情况下,AppScan 将其临时文件存储在以下位置:C:\Documents and Settings\All Users\Application Data\IBM\Rational AppScan\temp如果需要修改此缺省位置,请按照要求编辑环境变量APPSCAN_TEMP 的路径。

访问环境变量的方法是:右键单击我的电脑,然后依次选择属性→高级→环境变量。
注意:在新位置的路径中绝不能有任何Unicode字符。
修改AppScan 中的临时文件:桌面上鼠标右键选择我的电脑→属性→高级系统设置→高级→环境变量,增加一个新的“用户环境变量”,名字是“APPSCAN_TEMP”,设定路径,指向您希望保存临时文件的目录。

4、还可以始终暂停扫描稍后再启动,当然有了前面的方法我想也不需要这样了。

四、AppScan扫描时虚拟内存不足。

1、一个小时保存一次,以免出现故障的时候之前扫描的结果白费了;在工具→选项→扫描过程中自动保存设置为60分钟自动保存一次。

2、可以在工具→选项→高级搜索PerformanceMonitor.RestartOnOutOfMemory把属性值改为true。使Rational AppScan当内存使用量相对过大时自动重新启动。 这样当扫描因为剩余的虚拟内存量过低从而被迫停止时,Rational AppScan会监测系统注册表的设定来决定是否重新启动。

五、AppScan扫描时出现通信问题。

1、减小线程数,扫描配置→通信和代理。

2、加大超时数,扫描配置→通信和代理。

3、服务器有防火墙,防火墙关闭之后即可扫描。

六、AppScan打开文件时提示“文件出现损坏”。

1、先试试这个、可能是因为Issch和ISUSPM自启动项被禁用了。运行“msconfig”看下,如果禁用状态,开启为开机启动即可。

2、打开文件时提示“文件出现损坏”可以在安装目录下的Logs文件夹里面复制AutoRecover文件,复制完后,打开软件进行载入,载入可能比较缓慢。

七、AppScan整个扫描流程简述。

AppScan 使用步骤:计划、执行、检查、分析。

1、在计划阶段(plan):明确目的,进行策略性的选择和任务分解

A、明确目的:选择合适的扫描策略

B、了解对象:首先进行探索,了解网站结构和规模

C、确定策略:进行对应的配置

D、按照目录进行扫描任务的分解

E、按照扫描策略进行扫描任务的分解

2、执行阶段(Do):一边扫描一遍观察

A、先爬后扫(继续仅测试)

3、检查阶段(Check)

A、检查和调整配置(过程中可能会产生一些问题)

4、结果分析(Analysis)

A、对比结果

B、汇总结果(整合和过滤)

Ps.一般扫描的时候选择综合扫描会扫描的全面些。

八、修改后验证。

1、右击需要验证的问题,点击重新测试,如果修复了的话,此问题会消失掉。

2、对于HTML注释敏感信息泄露验证不掉的问题,可以点击具体问题然后查看请求/响应点击下一行突出显示看具体问题,然后在网站相应页面前台中查看是否已去掉此注释。

时间: 2024-12-13 08:55:19

AppScan8.0使用过程中问题记录的相关文章

zabbix3.0安装过程中出现的问题

1.   zabbix3.0 安装过程中修改完php.ini的文件重新启动php-fpm没有效果 可以到phpinfo里面看php.ini的默认位置 或者php-fpm启动的时候指定配置文件(-c  file) 2.连接mysql的过程中遇到can't connect to local MySQL server through socket "/tmp/mysql.sock" 如图 更改php.ini配置文件中的 pdo_mysql.default_socket= mysqli.def

Rancher 2.0部署过程中常见问题分析与解决

本文是Rancher 2.0部署与使用过程中常见的问题及其解决方法,多数问题整理收集自Rancher官方技术交流群内用户的提问与反馈.欢迎扫描文末二维码,添加Rancher小助手为好友,加群获得更多技术支持. 本文主要内容为: 1.部署Rancher 2.0的环境需求 推荐使用的操作系统 推荐的硬件配置 支持的docker版本 防火墙需要允许通过的端口 2.部署过程中的常见问题及排查思路 环境信息残留 openssh版本过低问题 nodeport端口只有一台机器能访问 部署使用calico网络部

webpack4.12.0 安装过程中遇到的问题

p.p1 { margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px "Helvetica Neue"; color: #454545 } span.s1 { } span.s2 { font: 12.0px ".PingFang SC" } 1.Webpack4 升级全教程(vue-cli) https://blog.csdn.net/qq_25243451/article/details/80331269 2.在webpack

【LAMP】搭建Web网站过程中的记录【Ubuntu18.04+Apache2.4+PHP7.2+MySQL5.7】

全文使用的环境如题,主机使用的是腾讯云主机. 内容应该会是linux和apache这些所有部分都有一点,因为是遇见一个问题就记录一个. 配置LAMP环境 这部分可以参考这篇文章:https://www.cnblogs.com/xpwi/p/9818751.html 不同端口映射为不同网站 可以修改/etc/apache2/ports.conf和/etc/apache2/sites-enabled/000-default.conf来实现这一点,这两个文件本身有很详细的注释.或者也可以参考这篇文章:

pdp使用过程中问题记录

遇到curl/curl.h没有规则编译之类的问题(具体的忘了) 把usr/include中的curl文件夹拷贝到usr/local/include目录下 编译成功后,运行gcc pdp_bench报错 multiple definition of `_IO_stdin_used' 原来直接使用./pdp_bench就能运行,活到老学到老 [email protected]:/home/zhangchen/libpdp-master/tools# sudo dd if=/dev/zero of=/

090 评审过程中的问题记录

聚无线开发者扶持计划运营活动评审过程中的记录 序号 项目 评审会类型 问题描述 是否采纳 提出人 时间 备注         1 开发者扶持计划 需求 扶持计划运营活动实名认证弹出确认框,实名认证不能马上成功,建议不要弹出认证成功让客户点击的页面而且即使点击失败也没有什么意义 是 李利英 1月20 官网企业认证提供表单,个人实名认证提供接口供调用满足快速完成认证         2 开发者扶持计划 需求 距离活动结束1个月内扶持活动首页增加活动剩余时间显示 是 李利英 1月20        

经测试稳定可用的蓝牙链接通信Demo,记录过程中遇到的问题的思考和解决办法,并整理后给出一个Utils类可以简单调用来实现蓝牙功能

说明:这是本人在蓝牙开发过程中遇到过的问题记录和分析,以及解决办法. 在研究过程中,许多的前人给出的解决方案和思路指导对我相当有帮助,但并非都是可采取的解决方法, 经过本人对这些方法的测试和使用过后,给出自己的理解和解决方案,不一定是正确的,但这些方法的确可以解决问题. 如果有人遇到同样的问题,并且看到我的文章解决,那是我的荣幸. !!!!!!但特别需要说明的是,看的越多,不明白的越多,我的看法可能是完全错误的,这些方法只是暂时解决了我的问题, !!!!!!如果有人发现了我的错误,请私信或评论告

利用JQ实现的,高仿 彩虹岛官网导航栏(学习HTML过程中的小记录)

利用JQ实现的,高仿 彩虹岛官网导航栏(学习HTML过程中的小记录)   作者:王可利(Star·星星) 总结: 今天学习的jQ类库的使用,代码重复的比较多需要完善.严格区分大小写,在 $("").css()   这里css是小写的,用 HBuilder 编写补全是大写的..这里要注意 主要使用的方法:jQuery 隐藏 / 显示    jQuery 淡出淡入 需要注意的知识点: 效果的样式: 代码如下:(亲们 自己展开拉~) 1 <!DOCTYPE html> 2 <

Hadoop2.2.0安装过程记录

1    安装环境1.1    客户端1.2    服务端1.3    安装准备    2    操作系统安装2.1.1    BIOS打开虚拟化支持2.1.2    关闭防火墙2.1.3    安装VNC3    JAVA安装    3.1    配置目的3.2    配置过程3.3    结果验证4    主机名配置4.1    配置目的4.2    配置过程4.3    结果验证5    增加hadoop用户5.1    配置目的5.2    配置过程5.3    结果验证6    Had