@风铃
1年前 提问
1个回答

说说有哪些漏洞扫描工具及优点

在下炳尚
1年前

漏洞扫描工具及优点如下:

  • AWVS

  优点:漏洞扫描速度较快,准确率较高,漏洞规则库较为全面。漏洞验证可查看请求响应代码,但无中文界面。报表功能完整。有多重漏洞的验证工具。

  • Appscan

  优点:漏洞扫描速度一般,准确率最高,漏洞规则库最全面。漏洞验证可查看请求相应代码,拥有较完整的漏洞修复建议。报表功能完整。全中文界面

  • HP WebInspect

  优点:漏洞扫描速度一般,准确率较高,扫描类型较多。报表功能强大。可查看请求响应代码。无中文界面。

  • WebCruiser

  优点:此工具偏向渗透利用工具,扫描功能较弱。仅有轻量级SQL注入和XSS漏洞的扫描功能。具有SQL注入漏洞利用功能。

  • Nexpose

  优点:扫描速度快,能扫描系统层和web层2类漏洞,但web漏洞发现能力不如appscan,系统扫描能力不如Nessus。

  • Nmap

  优点:主要用于端口扫描和主机发现,不能实现web扫描和系统层扫描。对渗透测试起帮助作用。