appscan如何扫描移动应用APP

1.前置条件:让手机和电脑处于同一WIFI下
1打开appscan,选择手动探索/外部设备。

2在弹出的对话框页面点击右上角“记录代理配置”。

3在弹出的页面选择记录代理页签,设置Appscan代理端口(可以设置为7777这些容易记住而且又不容易被其它程序占用的端口,也可以默认)。

4端口设置完毕后,打开手机WiFi设置页面进行代理设置,将代理IP设置为电脑IP,将端口设置为Appscan上面设置的代理端口。
 

5手机代理设置完毕后,在appscan代理设置页面点击外部连接选择接收白名单,然后点击下方的“+”号将手机的IP加入白名单。

 
6尽量清理手机后台,尽量在局域网进行(减少一些杂包影响),运行APP,如果能在appscan记录页面看到流量包,即为代理设置成功,接下来就是尽量点击到APP的每一个菜单(最好是有增删改过程),点击完毕后,剩下的操作就是导入抓取到的流量包,导入以后直接点击扫描/继续仅测试即可。

 
7扫描的结果分析及报告生成什么的跟web应用是一样的,具体可以参见文章开头的链接,
---------------------
作者:Kevin_lixk
来源:CSDN
原文:https://blog.csdn.net/qq_38053759/article/details/89575123
posted @ 2019-07-16 14:27  那个谁呢  阅读(4527)  评论(4编辑  收藏  举报