渗透之路 安全工具【第一篇】Web漏洞扫描之AppScan

优缺点

缺点:扫描速度一般; 在国内漏洞方面(cms)的扫描能力不如国内安全产品; 占用内存大

优点:登录扫描; 准确率最高; 漏洞规则库最全面(在通用漏洞方面(SQL注入 XSS等)功能强大)

扫描

如果需要登录可以配置第二项登录管理,其它默认就行

扫描原理

通过爬行目录,在爬行一段时间后开始测试

扫描配置

保存扫描结果

扫描结果

查看扫描结果

 

 

 

posted @ 2019-09-03 22:19  沐风先生  阅读(652)  评论(0编辑  收藏  举报