淘宝商城(天猫)高级技术专家.3年研发+3年性能测试调优/系统测试+4年团队管理与测试架构、研发系统实践. 新舞台新气象, 深化测试基础架构及研发架构,希望能在某个技术领域成为真正的技术大牛。欢迎荐才http://bbs.51testing.com/viewthread.php?tid=120496&extra=&page=1 .邮件: jianzhao.liangjz@alibaba-inc.com,MSN:liangjianzhao@163.com.微博:http://t.sina.com.cn/1674816524

免费跨站攻击扫描工具paros与appscan 对比

上一篇 / 下一篇  2008-04-11 23:36:56 / 个人分类:安全测试

 

2者对比发现paros的结果有很多的不足

 

1)     SQL注入扫描貌似有问题

2)     跨站脚本有遗漏

3)     Lotus dimino有安全问题误报

4)     报表、修复建议没有appscan强大

5)     Appscan集成强大的安全规范

6)     

更多见http://bbs.51testing.com/viewthread.php?tid=110473&extra=page%3D1&frombbs=1


TAG: paros 安全测试

 

评分:0

我来说两句

Open Toolbar