Pesquisar este blog

segunda-feira, 26 de dezembro de 2011

Como Capturar as requisições que AppScan gera.

A ferramenta AppScan não mostra as requisições enviadas, só as que ele encontra vulnerabilidades, tentei realizar através do fiddler, mas a quantidade gerada é tão grande que chegou a travar, pesquisando bastante encontrei um Plugins que pode ser adicionado a ferramenta, podendo realizar essa função.

Passos:
1. Baixe o Arquivo abaixo:
http://www.4shared.com/zip/gsmjUppS/AppScanRepPpt-bin-12.html
2. Instale o Executável TrafficViewerSetup.msi
3. Instale o Plugin pela AppScan
  3.1 - No menu Tools, em Extensions, clique em Extension Manager


  3.2 -  Na Tela do Extesion Manager clique em Install, selecione o arquivo baixado TrafficViewerAppScanExtension.zip, clique em "Ok", para instalar, posteriormente reinicie o AppScan.

4. Configurar o Proxy
  4.1 - Agora temos que adicionar o proxy no AppScan e no Traffic Viewer, para isso precisamos abrir os dois programas.


 Em Tools, depois em options, configure o proxy.

No menu Scan do AppScan, clique em Scan Configuration, na parte de Connection selecione "Communication and Proxy", digite o endereço e a porta do seu proxy.

Ao Clicar em "Tail", começa a capturar o Trafico, ao clicar em "Stop", vai parar a captura do trafico.

  4.2 Ao realizar seus testes no AppScan, seram capturados as requisições pelo Traffic Viewer, sendo necessário configurar os dois aplicativos ao mesmo tempo antes de realizar os testes. Pra que capturar as resquisições? Primeiro é essencial a pessoa entender como a AppScan faz os testes e como ela muda as requisições, que tipo de testes ela está fazendo, no eventual problema é necessário tentar reproduzir e entender o erro, verificando as requisições que o AppScan enviou.

Nenhum comentário:

Postar um comentário