ImageVerifierCode 换一换
格式:DOC , 页数:33 ,大小:8.70MB ,
资源ID:13162714      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/13162714.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(WEB安全评估系统用户手册文档格式.doc)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

WEB安全评估系统用户手册文档格式.doc

1、2.1 安装双击安装程序wsem setup.exe,进行WSEM的安装,如下图所示点击“下一步”,显示用户许可协议,用户需选择“我同意该许可协议的条款”能继续安装。如图:点击“下一步”,要求输入用户名和公司名,如图:点击“下一步”,要求选择安装路径,默认安装在C:Program filesWSEM,用户可根据需要修改该路径。注意:请确保路径中没有其它特殊字符。点击“下一步”,选择创建快捷方式的位置。点击“下一步”,确认安装的配置。如下图:点击“下一步”,程序开始安装。安装一般需要几分钟,请耐心等待。快安装成功时会有如下提示配置My_SQL端口号的窗口,默认为“3306”,如下图:点击“OK”

2、,又会出现如下提示窗口,提示配置Tomcat端口号,默认为“8080”如下图:、点击“OK”,确认端口进入完成界面,如下图:待程序安装完毕,会提示安装成功,点击“重新启动”即完成安装。2.2 卸载执行WSEM的卸载程序,会卸载WSEM安装时创建的所有程序文件。在开始菜单选择“所有程序”中找到WSEM,如下图:点击“卸载WSEM”,会提示是否卸载WSEM,如下图:点击“下一步”,卸载程序开始 卸载WSEM,如下图:卸载完成,点击“完成”,关闭窗口,此时程序卸载成功。如下图3 快速入门(各模块页面操作)3.1 启动WSEM右击“我的电脑”,在弹出的右键菜单中选择“管理”,将打开计算机管理,如下图所

3、示: 点击“服务和应用程序”左侧的“+”打开服务与应用程序树,然后点击数中的“服务”项,在右侧拉动滚动条到最后项,可以看到两项服务:WSEM_MySQL和WSEM_Tomcat如下图所示:此时两项服务都是手动开启,选择WSEM_MySQL,右击则弹出一菜单栏,然后点击 “启动”如下图所示:同样选择WSEM_Tomcat,右击则弹出一菜单栏,然后点击 “启动”,则启动了两项服务。此时在IE浏览器中输入http:/localhost:8080/WSEM后,就打开了WSEM3.2 界面框架双击WSEM图标后,将打开WSEM的登陆界面,如下图:输入用户名及密码然后,点击“登录”进入主页面,如下图所示:

4、3.3项目管理模块点击左侧功能导航树栏的“项目管理”,进入项目管理页面,如下图:用户可以对项目信息进行添加,查询,编辑(),删除()等操作。添加或编辑(修改)时项目名称不能相同。点击项目列表右侧“添加”按钮进入添加页面,如下图:用户在填写好项目相关信息后(其中后面带红色“*”号为必填项),在用户信息列表中选择一个或多个用户(点击用户名左侧的空白方框按钮,当出现对号则表示选中),表示把该项目添加到这些用户的名下,然后点击“确定”完成添加。点击项目列表右侧“查询”按钮进入查询页面,如下图,用户可以根据输入的查询条件进行查询,;例如查询项目编号为2的项目,在项目编号栏输入“2”,然后点击“确定”,进

5、入查询结果页面,如下图:点击 打开项目编辑窗口,对项目进行编辑,如下图:点击项目右侧(删除),会弹出是否删除的选择窗口对项目进行删除,如下图:点击“确定”,则删除此项目。3.3 用户管理模块3.3.1用户信息管理点击功能导航树栏的“用户管理”打开用户管理树,然后点击“用户信息管理”进入用户信息页面。 用户可以进行添加,查询,删除(按钮),编辑(按钮)操作。添加或编辑(修改)时用户名称不能相同,如下图:点击用户列表右侧的“添加”进入添加页面,如下图:其中后面带红色“*”号的为必填选项,而部门和用户角色则在下拉框中进行选择。点击用户右侧的进入编辑页面,可以对用户信息进行编辑,而带红色“*”号的选项

6、不能为空,如下图:3.3.2 部门信息模块点击“部门信息管理”进入该页面,用户可以进行添加,编辑等操作,如下图:添加或编辑(修改)时部门名称不能相同。页面上显示的部门信息是系统默认的,只能通过“编辑”进行修改,不能删除,如点击部门编号为“0”,描述为默认的部门右侧的 删除按钮,会出现提示窗口,如下图所示:点击提示窗口的“确定”,然后进入部门列表窗口,如下图所示:由图可以看出,该部门没有被删除。3.3.3用户角色模块点击“角色信息管理”进入该页面,如下图:页面显示的3个角色设置为系统默认的,只能编辑( ),不能删除()添加或编辑(修改)时项目名称不能相同,例如我们添加一个角色名也为“经理”的用户

7、看会出现什么结果。点击“添加”进入添加页面,如下图:其中“角色权限”项的内容可以在其下面的选择框中点击选择,为该角色添加相应的角色权限,以限定该角色的操作功能。点击“确定”,就会进入角色列表窗口,如下图:系统在角色列表上方显示:添加角色失败,已存在相同名称的角色,说明添加失败。点击角色管理主页面上的角色名为经理的“编辑”项(),用户可以进入该角色的编辑页面,看到相关信息,如下图:用户可以看到经理这一角色的权限:拥有对项目进行安全测试,风险统计,项目管理模块的操作权限。提示:用户管理信息模块和部门信息模块的信息在用户信息模块中要用到。 用户信息模块的内容在项目信息模块中要用到。3.4风险分类模块

8、点击功能导航树栏的“风险分类“进入该页面,如下图所示:点击打开其中一条树,点击相应的项,可以在右边显示其内容。例如点击第二项“2 API误用”,然后点击第一项“2.1 代码正确性:调用System.gc()”,如下图所示:点击“添加“,右边会出现添加页面(如:在api误用中添加一项名为”wwwww“)。可以在左边页面看到添加的项,点击确定则该项添加成功。3.5 代码扫描规则模块点击功能导航树栏的“代码扫描规则管理”进入该页面,如下图所示:用户可以进行添加,查询,导入,导出等操作。点击代码扫描规则右侧的“导入”按钮,进入导入窗口。点击“浏览”,弹出窗口,如下图所示:选择要上传的文件,点“确定”则

9、可以上传,注意:上传的文件必须是压缩成zip包的xml文件。点击代码扫描规则右侧的“导出”,弹出导出窗口,如下图:选择相应的地址进行保存,导出的是此时数据库中所有的代码扫描规则。3.6 安全测试模块点击功能导航树栏的“安全测试规则管理”进入该页面,如下图所示:点击安全测试规则右侧的“导入”,进入导入窗口,点击“浏览”。选择要导入的文件点击确定。3.7 解决方案点击功能导航树栏的“解决方案管理”进入该页面,如下图:3.8参考资源点击功能导航树栏的“参考资源管理”进入该页面,如下图所示:4 报表分析从登陆页面进入到主页面后,用户如果要查看项目风险统计和项目安全评估,则要先在项目管理模块中选择一个项

10、目,如图:点“进入项目”进入一个项目,如图:用户可以对项目风险统计和项目安全评估进行操作(注:一个用户登陆后进入项目管理,只能看到属于自己的项目,这个在项目添加页面里的用户信息列表中可以选择把项目加到用户名下)4.1项目安全评估4.1.1安全测试点击“项目安全评估”中的“安全测试”,如下图:用户可以进行上传,查询等操作。点击“上传”按钮,进入上传页面,点击浏览,如图所示:选择要上传的文件,然后点击“打开”,则上传成功。点击编号为1右侧的“查看”可以看到,如下图:其中“导出为PDF格式”和“导出为HTML格式”两个按钮可以把该页面信息导出为指定的格式,以便保存,如点击“导出为HTML格式”,如下

11、图:4.1.2代码测试 点击“项目安全评估”中的“代码审查”,进入代码审查界面,如下图:点击右侧“上传”,打开上传窗口,点击浏览,如下图:选择要上传的文件,点击“打开”,上传成功。4.2 项目风险统计点击“项目风险统计”,进入项目风险统计界面,如下图:4.2.1项目风险统计点击右边页面中的“项目风险统计”,用户可以看到项目的历史(最近两次)风险统计报表图,如下图:4.2.2安全测试风险统计点击“安全测试风险统计”下的风险统计结果,显示最近一次上传的测试结果的报表。页面如下图:4.2.3安全测试风险历史统计点击“历史风险统计”,显示最近两次统计的报表如下图:4.2.4安全测试阶段风险统计点击“阶段风险统计”,显示所选时间段内的风险统计报表,如下图:4.2.5代码扫描风险统计点击“代码扫描风险统计”下的风险统计结果,显示最近一次上传的测试结果的报表。4.2.6代码扫描风险历史统计点击“历史风险统计”,显示最近统计的报表如下图:4.2.7代码扫描阶段风险统计用户可以选择开始时间,结束时间,然后点击查看,结果如下图:

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1