AppScan
AppScan是由IBM公司出的用于web项目的安全测试工具,它可以扫描网站所有url,自动测试是否存在各种类型的漏洞。但扫描速度慢,软件大。
官网使用指南 https://www.ibm.com/developerworks/cn/rational/r-cn-appscanlargewebsite2/index.html
使用AppScan
创建站点扫描文件 —- 新建 —- 常规扫描 或者 扫描 —- 完全扫描 输入扫描的站点URL
需要输入账户密码的站点 在登录方法中选择自动
报告 把扫描结果导出pdf问题 查看具体漏洞的原因和处理方法
NetSparker
NetSparker是一款超轻量级Web安全漏洞扫描工具。和AWVS,AppScan工具一样都是填上站点的URL来扫描。
官网 www.netsparker.com

使用参考文档 https://blog.csdn.net/u012206617/article/details/90043090