AppScan
AppScan是由IBM公司出的用于web项目的安全测试工具,它可以扫描网站所有url,自动测试是否存在各种类型的漏洞。但扫描速度慢,软件大。
官网使用指南 https://www.ibm.com/developerworks/cn/rational/r-cn-appscanlargewebsite2/index.html
使用AppScan
创建站点扫描文件
—- 新建
—- 常规扫描
或者 扫描
—- 完全扫描
输入扫描的站点URL
需要输入账户密码的站点 在登录方法中选择自动
报告
把扫描结果导出pdf问题
查看具体漏洞的原因和处理方法
NetSparker
NetSparker是一款超轻量级Web安全漏洞扫描工具。和AWVS,AppScan工具一样都是填上站点的URL来扫描。
官网 www.netsparker.com
使用参考文档 https://blog.csdn.net/u012206617/article/details/90043090