大有潜力的IronWASP

1、加载界面感觉上和webravor神似,可以自己编写测试脚本,支持Python和Ruby;

2、0.9.5版本改进很大,不错。且扫描策略有亮点:如cookie缺乏HttpOnly属性

3、开源。提供开发环境支持。以后自己写扫描器的话,也要学习下IronWASP

4、支持导入burp日志,习惯使用burpsuite的童鞋有福了

作者为印度人:Lavakumar Kuppan(http://in.linkedin.com/in/lavakumark

posted @ 2013-04-22 15:45  涅槃小鸟  阅读(370)  评论(0编辑  收藏  举报