试用了三款市场排名靠前的“Web安全扫描器”过程如下:

(1)IBM Rational AppScan7.8;

(2)Acunetix Web Vulnerability Scanner9

(3)HP WebInspect10.0


 一:测试环境的搭建如下:

http://10.1.12.215/cms/staticPage/

Web安全扫描器_测试环境


二测试过程如下:

(1)IBM Rational AppScan7.8:

Web安全扫描器_Web_02

Web安全扫描器_测试环境_03

(2)Acunetix Web VulnerabilityScanner9:

Web安全扫描器_Web_04

(3)HP WebInspect10.0:

Web安全扫描器_测试过程_05


 

 

总结:

(1)每种Web扫描器的覆盖率和测试侧重点不同。

(2)IBM Rational AppScan7.8:易用性最好;hp webinspect最消耗资源。