试用了三款市场排名靠前的“Web安全扫描器”过程如下:
(1)IBM Rational AppScan7.8;
(2)Acunetix Web Vulnerability Scanner9
(3)HP WebInspect10.0
一:测试环境的搭建如下:
http://10.1.12.215/cms/staticPage/
二测试过程如下:
(1)IBM Rational AppScan7.8:
(2)Acunetix Web VulnerabilityScanner9:
(3)HP WebInspect10.0:
总结:
(1)每种Web扫描器的覆盖率和测试侧重点不同。
(2)IBM Rational AppScan7.8:易用性最好;hp webinspect最消耗资源。