添加和删​​除应用程序

应用程序是将目标组合在一起的方式,这反过来允许您对单个分组中的所有目标持续调整扫描,将结果分组到一个地方,并随着时间的推移跟踪改进。为了扫描Web应用程序,您必须创建一个应用程序并将应用程序的URL添加到此应用程序。

笔记

在Insightappsec扫描期间,您的Web应用程序可能会遇到大量的传入网络流量。一些防火墙可能会阻止攻击流量并阻止Insightappsec测试您的漏洞应用程序。在这种情况下,您必须允许IP地址insightappsec云引擎扫描您的Web应用程序。

使用添加应用向导添加应用程序

  1. 从左菜单,转到目标并验证您要扫描的域名是否在“目标域”列表中,并启用它。
  2. 去吧所有应用程序页面然后单击添加应用程序按钮开始添加App向导。提供名称和可选的“详细信息”屏幕上此应用的描述。
  3. 在“目标URL”步骤中,使用+按钮添加单个URL。
  4. 从“用户”步骤中,您可以将用户分配给特定应用程序。

完成向导将带您进入应用程序内的主页,下一步是创建一个扫描配置

扫描子域

如果您想扫描网站的多个子域,例如mail.mysite.com.博客.mysite.com.,使用通配符* .mysite.com.

删除应用程序

应用程序永久删除

删除应用程序时,无法恢复它。删除应用程序永久删除关联的扫描配置和漏洞。

  1. 在这一点所有应用程序页面,选择要删除的一个或多个应用程序。
  2. 点击删除图标。
  3. 在确认窗口中,单击删除