大有潜力的IronWASP
1、加载界面感觉上和webravor神似,可以自己编写测试脚本,支持Python和Ruby;
2、0.9.5版本改进很大,不错。且扫描策略有亮点:如cookie缺乏HttpOnly属性
3、开源。提供开发环境支持。以后自己写扫描器的话,也要学习下IronWASP
4、支持导入burp日志,习惯使用burpsuite的童鞋有福了
作者为印度人:Lavakumar Kuppan(http://in.linkedin.com/in/lavakumark)
1、加载界面感觉上和webravor神似,可以自己编写测试脚本,支持Python和Ruby;
2、0.9.5版本改进很大,不错。且扫描策略有亮点:如cookie缺乏HttpOnly属性
3、开源。提供开发环境支持。以后自己写扫描器的话,也要学习下IronWASP
4、支持导入burp日志,习惯使用burpsuite的童鞋有福了
作者为印度人:Lavakumar Kuppan(http://in.linkedin.com/in/lavakumark)