导航菜单

Rapid7 AppSec Plugin LOGO 图标

Rapid7 AppSec Plugin

4.7.0
2025-08-29
2
3.7

插件介绍

Rapid7 AppSec插件

Rapid7 AppSec插件可与Rapid7 InsightAppsec和Appspider Dynamic应用程序安全测试解决方案一起使用,以改善应用程序扫描覆盖范围并通过这些功能来验证漏洞:

宏记录 - 选择宏身份验证扫描配置时,使用插件来记录InsightAppsec和Appspider Enterprise所需的宏。宏身份验证使InsightAppsec和Appspider的爬行引擎能够使用复杂的登录工作流进行身份验证。

漏洞验证器 - 将漏洞验证器与InsightAppsec和Appspider中的攻击重播功能结合使用。 Chrome插件的此功能使用户可以在InsightAppsec或Appspider扫描期间重播和编辑记录的流量。

Bootstrap身份验证 - Chrome插件需要使用Appspider Enterprise的Bootstrap身份验证功能,该功能使用户能够在活动扫描过程中交互登录到目标应用程序。用于登录工作流,需要人类相互作用,例如2FA(两因素身份验证)。

流量记录器 - 在流量文件中的前端应用程序和后端服务器之间记录交互(例如HTTP GET和发布请求)。 InsightAppsec可以重新验证这些交互,以对您的应用程序进行身份验证。

有关与此插件相关的支持,请联系chrome_plugin@rapid7.com


插件详情

评分
3.7星(共5星),共3位用户参与评分
使用人数
9,000+ 位用户
版本
4.7.0
文件大小
31.94MB
提供方
支持语言
英语(美国)
ID
mnmlipalillmakdiildpclhocfgcddnp
发布时间
2021-12-18 22:17:22
1 / 5