跳转至

本地扫描器 (On-Premise)

Ostorlab 支持通过在用户控制的基础设施上部署 Ostorlab 扫描器来进行本地扫描。 根据您的许可证,您可以对移动应用程序、Web/API 和专用网络执行扫描。

以下是执行本地扫描所需的步骤。

访问 report.ostorlab.co

1. 声明扫描器

单击 menu 按钮。

单击 Scan 以展开。

然后选择 Scanners

要声明新扫描器,请单击 NEW

填写扫描器的名称和描述。

保存扫描器的 scanner-identifier,它将被 Ostorlab 扫描工具使用。这将创建一个扫描器实例,其中包含接收扫描并使用 Ostorlab 代理运行扫描所需的配置和凭证。

创建扫描器后,您首先需要安装 ostorlab。有关更多详细信息,您可以遵循 Ostorlab GitHub 仓库中的说明:https://github.com/Ostorlab/ostorlab

之后,输入您的用户名和密码以登录到您的 Ostorlab 帐户。

并使用之前创建的扫描器 ID 运行以下命令。

2. 运行扫描

现在要运行扫描,请返回 Ostorlab 平台并单击菜单按钮。

单击 scanning

并选择 New Scan

选择您的资产,例如 Web App

填写您的目标,然后单击 Continue

将弹出一个选择扫描器的部分,选择您之前创建的扫描器,然后单击 Continue

选择扫描类型,例如:Full Web Scan

接下来,如果需要,请配置凭证。

并单击 Submit

扫描列表将创建一个扫描,并在您运行 Ostorlab 扫描器命令的机器上启动。

本指南展示了本地扫描的完整流程,涵盖了从声明扫描器到在该指定扫描器上创建扫描的全过程。