天天看點

AppScan之——使用過程中問題記錄

一、AppScan安裝時出現錯誤1603

是因為之前安裝過,沒有解除安裝幹淨導緻報錯。解決方法如下:

1、控制台→程式和功能→選中程式解除安裝。

2、删除AppScan安裝路徑以及下面的所有内容。 

3、在系統[開始]->[運作(R)...]中,運作指令regedit來删除全部注冊鍵(如果存在的話),以及下列的子 鍵: 

A.HKEY_LOCAL_MACHINE\SOFTWARE\IBM\ Rational AppScan 

B.HKEY_CURRENT_USER\Software\IBM\ Rational AppScan

4、删除Windows TEMP檔案夾下面的所有内容: 

A.點選系統[開始]->[運作(R)...],輸入 %temp%并運作 

B.當檔案夾打開後,選擇菜單[編輯]->[全部標明(A)],在標明檔案的任何部分右擊滑鼠并選擇[删除 

(D)](跳過目前可能還在使用的檔案,盡可能的删除所有可以删除的檔案)

5、同樣打開APPSCAN_TEMP檔案夾: 

A.打開後删除裡面所有的内容 

B.如果發生下面的錯誤,忽略該錯誤開始下一步操作 

%APPSCAN_TEMP% 

Windows cannot find '%APPSCAN_TEMP%'. Make sure you typed the name 

correctly, and then try again. To search for a file, slick the Start 

button, and then click Search.

6、使用Windows自帶的磁盤清理設定來清理您的電腦: 

A.在系統[開始]->[運作(R)...]中,輸入指令: cleanmgr/sageset,選擇"臨時安裝檔案","安裝日志 

檔案","臨時檔案"并取消其他項目的勾選(這樣工具的配置已經完成)。 

B.在系統[開始]->[運作(R)...]中,輸入指令: cleanmgr/sagerun(這樣就啟動了清除功能,一般需 要幾分鐘才能完成)。

7、重新啟動電腦。

二、AppScan掃描後篡改網站代碼。

在掃描配置→測試政策→勾選了侵入式,有可能會篡改掉網站的代碼。如果會篡改的話在掃描的時候去掉這個勾選即可。(不過這個就呵呵了,要從代碼上放置被侵入攻擊)

AppScan之——使用過程中問題記錄

三、AppScan掃描過程中C槽空間不足

1、建議不要勾選啟用掃描日志,當掃描網站過大或掃描時間過長,随着日志檔案變大會導緻系統崩潰。如果已經勾選了,可以在工具→選項→啟用掃描日志勾選去掉即可。

AppScan之——使用過程中問題記錄

2、如果要勾選的話,可以把使用者檔案儲存到其它硬碟。預設的使用者檔案是:C:\Documents and Settings\Administrator\My Documents\AppScan;可以修改為其他路徑。該路徑可以在菜單欄中依次選擇工具→選項→一般→檔案位置部分修改。 

3、如果已經把上面的位址都修改到了其他盤,但是在掃描過程中還是發現C 盤的空間快速被消耗,是因為很多臨時檔案都儲存在C 盤,AppScan 中有一個隐藏的參數APPSCAN_TEMP 來設定臨時檔案位置。可以通過修改系統變量來修改到其他硬碟空間。臨時檔案位置說明:描述正常操作期間AppScan 将其臨時檔案儲存到的位置。預設情況下,AppScan 将其臨時檔案存儲在以下位置:C:\Documents and Settings\All Users\Application Data\IBM\Rational AppScan\temp如果需要修改此預設位置,請按照要求編輯環境變量APPSCAN_TEMP 的路徑。

通路環境變量的方法是:右鍵單擊我的電腦,然後依次選擇屬性→進階→環境變量。

注意:在新位置的路徑中絕不能有任何Unicode字元。

修改AppScan 中的臨時檔案:桌面上滑鼠右鍵選擇我的電腦→屬性→進階系統設定→進階→環境變量,增加一個新的“使用者環境變量”,名字是“APPSCAN_TEMP”,設定路徑,指向您希望儲存臨時檔案的目錄。 

4、還可以始終暫停掃描稍後再啟動,當然有了前面的方法我想也不需要這樣了。

四、AppScan掃描時虛拟記憶體不足

1、一個小時儲存一次,以免出現故障的時候之前掃描的結果白費了;在工具→選項→掃描過程中自動儲存設定為60分鐘自動儲存一次。

AppScan之——使用過程中問題記錄

2、可以在工具→選項→進階搜尋PerformanceMonitor.RestartOnOutOfMemory把屬性值改為true。使Rational AppScan當記憶體使用量相對過大時自動重新啟動。 這樣當掃描因為剩餘的虛拟記憶體量過低進而被迫停止時,Rational AppScan會監測系統系統資料庫的設定來決定是否重新啟動。

AppScan之——使用過程中問題記錄

五、AppScan掃描時出現通信問題

1、減小線程數,掃描配置→通信和代理。

2、加大逾時數,掃描配置→通信和代理。

AppScan之——使用過程中問題記錄

3、伺服器有防火牆,防火牆關閉之後即可掃描。

六、AppScan打開檔案時提示“檔案出現損壞”

1、先試試這個、可能是因為Issch和ISUSPM自啟動項被禁用了。運作“msconfig”看下,如果禁用狀态,開啟為開機啟動即可。

七、AppScan整個掃描流程簡述

AppScan 使用步驟:計劃、執行、檢查、分析。

1、在計劃階段(plan):明确目的,進行政策性的選擇和任務分解

  A、明确目的:選擇合适的掃描政策

  B、了解對象:首先進行探索,了解網站結構和規模

            C、确定政策:進行對應的配置

            D、按照目錄進行掃描任務的分解

            E、按照掃描政策進行掃描任務的分解

2、執行階段(Do):一邊掃描一遍觀察

   A、先爬後掃(繼續僅測試)

3、檢查階段(Check)

  A、檢查和調整配置(過程中可能會産生一些問題)

4、結果分析(Analysis)

  A、對比結果

  B、彙總結果(整合和過濾)

Ps.一般掃描的時候選擇綜合掃描會掃描的全面些。

八、修改後驗證

1、右擊需要驗證的問題,點選重新測試,如果修複了的話,此問題會消失掉。

繼續閱讀