OWSAP WEB扫描器介绍和使用三

一、OWASP 扫描模式:四种:safe、protected、standard、attack

                                                  safe 最安全的模式不会对系统造成破坏

                                                  protected 次之,不会对系统造成破坏

                                                  standard 标准模式,可能会对系统造成轻微破坏

                                                  attack    可能会对系统造成严重破坏

如下:

         

二、扫描策略设置

     1.在x号旁边按钮点击,弹出扫描策略

      2.扫描策略支持添加和修改

      3. policy设置策略名称,default alert  threshold 设置弹出告警阈值,default attack strength 扫描强度(low medium high insane四种)

      4.针对左侧各种要扫描的类型也可以设置告警阈值和强度,点击ok,然后关闭

      5.进行扫描点击下方控制按钮,进行暂停、停止、查看扫描进度。

     

 

三、ANTI CSRF  TOKEN  设置tonken名称

猜你喜欢

转载自www.cnblogs.com/yingxiongguixing/p/11938500.html
今日推荐