使用漏洞管理服务扫描具有多种访问校验的网站
场景说明
如果您的网站“www.example.com”除了需要账号密码登录,还有其他的访问机制(例如,需要输入动态验证码),请您设置“cookie登录”方式进行网站漏洞扫描,以便CodeArts Inspector能为您发现更多安全问题。
在添加域名并完成域名认证后,请您参照本文档对具有复杂访问机制的网站(“www.example.com”)进行漏洞扫描,操作流程如下:
①获取网站的cookie值 → ②设置网站“cookie登录”方式 → ③创建扫描任务 → ④查看扫描结果并下载扫描报告
前提条件
已添加域名并完成域名认证。有关添加域名和域名认证的详细操作,请参见添加域名完成。
步骤1:获取网站的cookie值
为了确保获取的cookie值有效,请您在获取cookie值后保持网页的登录状态,再执行步骤2:设置网站cookie登录方式~步骤4:查看扫描结果并下载扫描报告。
以Google Chrome浏览器为例说明,获取网站的cookie值的步骤如下:
步骤4:查看扫描结果并下载扫描报告
扫描任务执行成功后,您可以查看扫描结果并下载扫描报告。
- 在目标网站所在行的“安全等级”列,单击“查看报告”,进入扫描任务详情页面,如图6所示。
- 单击“生成报告”,弹出“生成报告配置”窗口。
扫描报告仅支持专业版及以上版本扫描任务下载,请升级到专业版及以上版本体验。
图7 生成扫描报告
生成的扫描报告会在24小时后过期。过期后,若需要下载扫描报告,请再次单击“生成报告”,重新生成扫描报告。
- (可选)修改“报告名称”。
- 单击“确定”,弹出前往报告中心下载报告的提示框。
- 单击“确定”,进入“报告中心”页面。
- 单击生成报告所在行的“下载”,可将报告下载到本地。