IBM AppScan是一款Web应用程序安全漏洞扫描工具,其图形化界面不能批量扫描,需要通过调用其自带的AppScanCMD.exe实现,故编写该批量扫描脚本。
Microsoft Windows
IBM Security AppScan
配置参数位于ibm_appscan_batch_scan_script.bat的上部,存在注释,请根据实际设置参数值。
9.0.3.11_templet.scant(已配置为标准扫描)为AppScan的扫描配置,需要变更请于AppScan的图形化界面进行扫描配置后导出使用。
targets.txt中放入需扫描目标。
默认results文件夹下存放扫描结果。
git clone https://github.com/acgbfull/IBM_Appscan_Batch_Scan_Script.git
根据实际于ibm_appscan_batch_scan_script.bat中设置好参数的值 需要扫描的目标放入targets.txt 直接运行ibm_appscan_batch_scan_script.bat
2019/02/15 version:1.0.0 2020/01/31 version:2.0.0