打开Developer版的AppScan(与Eclipse绑定,现在很多工具都时兴把自己插到Eclipse这个平台上),在Eclipse的Welcome页面中选择"Samples",进入"Rational AppScan Developer Edition sample"。
导入Sample项目之前需要安装和配置好Tomcat,步骤如下:
1、在Eclipse中选择Window -> Show View -> Servers打开Server视图。
2、在Server视图中定义一个新的Tomcat 5.5服务器:右键 -> New -> Server。在接下来的New Server向导中选择Apcahe tomcat v5.5服务器。
3、在添加和移除项目页中选择AltoroJ。
导入项目后,我们可以针对这个Sample项目新建一个安全测试,方法是选中AltoroJ项目,然后按右键,选择New ->AppScan security scan。
"Test Connection"按钮可用于测试"Application URL"中的页面是否可以访问到。"View licensed targets"按钮用于查看可扫描的对象是哪些,这与license有关,试用版的license可以扫描host在本机的页面。如果要同时扫描源代码,可以把"source code scan"也选择上。
文章来源于领测软件测试网 https://www.ltesting.net/