使用 GSC 进行探索

以下是用于 SOAP Web Service 扫描的简单工作流程的示例。

开始之前

要将测试发送到 Web Service,必须在系统上安装 GSC。在 AppScan 安装期间,会询问您是否想要安装。如果您那时不安装 GSC,那么您可以随时单击 AppScan® 主要文件夹中的 GSC_Setup.exe 文件来进行安装。

过程

  1. 打开“扫描配置的 URL 和服务器视图”对话框,然后在“起始 URL”字段中添加以下内容之一:
    • WSDL 文件的 URL
    • 本地网络上 WSDL 文件的路径,格式为:

      file////c:/mywsdlfile.wsdl

    限制: 在本地提供 WSDL 文件时,GSC 无法从文件中抽取域名。因此,如果选择了第二个选项,那么必须在其他服务器和域区域中为 GSC 提供域名。例如: demo.testfire.net
  2. 如果大小写有关系,请选中“区分大小写”复选框。
  3. 单击确定以关闭“扫描配置”对话框。
  4. 单击 扫描 > 探索 Web Service

    此时会打开 GSC,并且在左窗格中会显示 Web Service 树。(单击 图标以展开该树,然后查看单独的 Web Service。)

  5. 要探索服务,请执行以下操作:
    1. 单击树中的服务,以选择服务。
      此时会在右窗格中显示将请求发送到服务的界面。
    2. 在右窗格的“消息”选项卡中,输入要发送的值。
    3. 单击调用以发送请求。

      在主窗格中显示结果,然后将请求添加到屏幕底部的“调用历史记录”窗格中。

    4. 按照需要,重复其他服务的请求。
  6. 发送完足够的请求后,请关闭 GSC。

    此时会关闭 GSC 且基于数据创建了测试。

  7. 要启动扫描,请单击扫描 > 仅测试

结果

完成扫描后,会显示结果。

示例

请参阅 安全问题