美文网首页
如何选择黑盒测试工具&AppScan许可证更新

如何选择黑盒测试工具&AppScan许可证更新

作者: 恐怖知识大赛 | 来源:发表于2020-02-11 13:09 被阅读0次

最近在网上看到很多关于如何进行黑盒测试或者怎么选择测试工具的问题,想着写篇文章给存在疑惑的朋友一些建议,或者有更专业的朋友可以一起讨论交流。顺便跟大家说一下AppScan license更新的事情。

关于黑盒,个人认为还是首先考虑是私用还是商用。

       私用的话去找一些开源的工具就好,像OWASP ZAP、Arachni、Wfuzz、Nikto这几个都是免费开源的。

       商用的话就比较特殊,需要考量的因素比较多(当然也比较贵),除了规则库、准确率、误报率、效率、稳定性以外,合规也是非常重要的因素(当了多年甲方运维狗已经被合规搞怕了/哈哈)。

       商用给你推荐的话,当然是曾以 Watchfire AppScan 的名称享誉业界的AppScan,当年IBM收购了这条产品线以后更名为IBM Rational AppScan,可想而知,能被IBM看上的都不是省油的灯。之后,IBM的Web系统在上线之前,必须要通过公司的安全扫描,执行这个扫描任务的就是著名的Appscan。 这个软件能构造各种各样的输入, 模拟各种黑客的攻击,发现Web系统的各种漏洞: SQL注入,XSS,CSRF,Session Fixation等等, 非常强大,是Web系统安全探测好助手,后来还出了一个SaaS版。 

       直到2018年12月IBM的几大软件被HCL所收购,这让我挺震惊的,因为这些软件我很熟悉,有些还是经常使用的,其中一个就是 Appscan。

       换了东家之后,价格倒是提升了不少,但是市场占有率还是稳居第一,性能方面更没得说。本人还使用过HP的WebInspect和Acunetix的VWS,相比之下除了价格便宜之外没有其他好感(个人感受,不喜勿喷),误报率相对较高、漏洞升级也不及时,前者还不支持JavaScript,稳定性不够,总的来说不太推荐以上两款(虽然WebInspect市场占有率第二)。2008年AppScan还推出了白盒安全测试工具,个人接触较少不知道性能如何,希望有使用过的朋友指点指点。

2020年HCL公司还对AppScan的订阅许可证进行了更新,AppScan我也用了很多年,这个license的使用方法可以找我了解一下,乐意为大家排忧解难。

希望和大家多多交流,个人卫星①③⑦⑧⑥②⑦0⑤⑧②.

相关文章

  • 如何选择黑盒测试工具&AppScan许可证更新

    最近在网上看到很多关于如何进行黑盒测试或者怎么选择测试工具的问题,想着写篇文章给存在疑惑的朋友一些建议,或者有更专...

  • AppScan的基本使用

    AppScan是用于web项目的安全测试工具,扫描网站所有url,自动测试是否存在各种类型的漏洞。appscan安...

  • 安全测试工具

    安全测试工具:Appscan、AWVS、SqlMap、BurpSuite、Fortify Web安全测试方法:sq...

  • 黑盒测试

    软件测试简介黑盒测试的测试用例设计方法测试工具

  • 01安全JD要求

    9、熟练掌握多种常用安全测试工具(AppScan、AWVS、Burp Suite、Metasploit、sqlma...

  • 2018-03-12 安全测试工具

    1.appscan 2.wvs 3.sqlmap 安全测试的策略: 1.功能测试的权限测试; 2.漏洞扫描,工具:...

  • 2019-02-20 记录一些常用安全工具

    常用安全测试工具: windows环境 : Appscan,AWVS,netspaker,穿山甲,御剑,中国菜刀,...

  • JAVA覆盖率工具EMMA

    本文章转载于搜狗测试 之前和大家分享过我们设计的黑盒测试的覆盖率工具,把黑盒测试用例和函数进行映射,可以直观的反应...

  • 2020-07-17渗透测试信息收集流程(一)

    一、渗透测试信息收集详细流程: 一、域名探测 使用域名漏洞扫描工具AWVS、APPSCAN、Netspark、We...

  • 黑盒测试和白盒测试

    什么黑盒测试?黑盒测试方法都包括哪些? 黑盒测试意味着测试要在软件的接口处进行。是把测试对象看做一个黑盒子,测试人...

网友评论

      本文标题:如何选择黑盒测试工具&AppScan许可证更新

      本文链接:https://www.haomeiwen.com/subject/zafxfhtx.html