安全测试工具

来源:互联网 发布:js的截取方法 编辑:程序博客网 时间:2024/05/22 07:54
     Webscan白盒测试工具(sofa项目)   http://scan.alipay.net/index.htm
       功能:Sofa项目的代码安全测试
       使用场景:开发工程师在交付测试之前,需要使用此工具进行代码安全测试,生成测试报告
 
2.        Hatrix黑盒测试工具(半自动化测试)
       功能:Web安全黑盒测试,可以进行半自动化的测试
       使用场景:测试工程师在测试阶段进行安全测试时使用
       
 
3.        TemperIE (手工测试)
       功能:Web安全手工测试辅助工具,ie浏览器插件,可以拦截浏览器的请求,修改后再提交
       使用场景:测试工程师在测试阶段进行安全测试时使用
        
 
4.        burpsuite(手工测试)
       功能:Web安全手工测试辅助工具,可以设为浏览器的代理,拦截并修改http请求,并可以手动构造并发起 http请求
       使用场景:测试工程师在测试阶段进行安全测试时使用
      
 
5.        Webscarab(手工测试)
       功能:Web安全手工测试辅助工具,可以设为浏览器的代理,拦截并修改http请求等,并可以手动构造并发起 http请求
       使用场景:测试工程师在测试阶段进行安全测试时使用
   
0 0
原创粉丝点击