AppScan 是 IBM 推出的一款经典安全扫描工具,在 Web 应用安全测试领域拥有广泛用户基础。本文主要介绍如何利用它快速搭建测试项目,从创建项目到完成扫描,梳理了关键步骤,帮助初学者快速上手。
一、启动 AppScan 后,点击工具栏“文件”→“新建”,系统会弹出新建项目对话框,界面如下:

二、在弹出的窗口中,选择“Regular Scan”选项,进入扫描配置向导。请务必勾选“Web 应用程序扫描”,确保针对 Web 应用进行安全检测。

三、点击“下一步”后,进入 URL 和服务器配置页面。在此处输入待测试网站的完整地址,用于指定扫描目标。

四、继续点击“下一步”,进入登录管理页面。大多数 Web 应用需要登录才能访问完整功能,未登录状态下只能扫描公开页面,因此这一步至关重要。AppScan 提供多种登录方式:若选择“自动”模式,直接填入用户名和密码即可;若选择“记录”模式,则需要手动完成一次登录流程,让工具记录登录过程中的所有 URL,后续扫描时它会按照这些路径进行探测。

五、点击“下一步”,配置测试策略。AppScan 内置了多种预置策略,用户可根据实际需求选择。此处推荐选择“完成(Complete)”模式,该模式会执行一次全面扫描,覆盖所有已知风险类型,确保漏洞检测无遗漏。

六、再次点击“下一步”,进入配置向导完成界面。默认设置通常已满足基本需求,当然也可以根据项目特点进行微调,例如调整扫描深度、排除特定路径等。

七、点击“完成”后,选择扫描结果的保存路径,AppScan 便会开始执行扫描任务。

八、等待专家分析阶段结束后,点击菜单栏“扫描”→“继续完全扫描”,让工具完成剩余测试流程,确保所有漏洞被完整检测。

九、扫描完成后,即可分析结果。报告会详细列出各类漏洞的详细信息、风险等级以及修复建议,帮助用户快速定位安全问题。
IBM Rational AppScan 保存报告时提示错误的解决方案
前提:
在 Win7 环境下使用 AppScan 8.0 完成扫描,报告内容超过 100 页,准备导出保存。
出现的问题:
点击保存报告时没有错误提示,但执行过程中弹出了“由于出现意外错误,无法创建报告”,导致保存失败。
解决方案:
这种情况通常发生在报告页数较多、保存格式选择 PDF 的时候。将保存格式改为 HTML,问题即可解决。
