51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 9568|回复: 9
打印 上一主题 下一主题

Appscan扫描模板大家都选哪个?

[复制链接]
  • TA的每日心情
    奋斗
    2017-4-10 11:26
  • 签到天数: 4 天

    连续签到: 1 天

    [LV.2]测试排长

    跳转到指定楼层
    1#
    发表于 2009-9-17 12:20:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    Appscan 中的模板 默认 完全、快速 这三个模板执行结果有什么区别?   完全实在是太慢了  快速有时候会漏扫   大家都选用哪个模板?
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    该用户从未签到

    2#
    发表于 2009-9-18 15:53:50 | 只看该作者
    完全,既然进行安全测试那么就不要在乎这时间
    不但使用完全,一般还要WebInpect等诸多工具测试
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    3#
    发表于 2009-10-10 16:13:02 | 只看该作者
    我通常选常规扫描,完了觉得不踏实,就用webinspect再扫一遍。
    多数情况下都是先自己找出可能存在问题的地方手工进行一下验证,然后再用工具做覆盖性扫描。
    工具的优点是快,缺点是机械、覆盖不全。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    4#
    发表于 2010-11-11 12:39:43 | 只看该作者
    模板可定制,在test policy中去掉不需要的策略(可减少测试时间),手工探索可增加覆盖率。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2022-5-8 19:23
  • 签到天数: 137 天

    连续签到: 1 天

    [LV.7]测试师长

    5#
    发表于 2010-11-11 20:58:10 | 只看该作者
    一般用默认
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
    发表于 2010-12-28 05:35:52 | 只看该作者
    Appscan还真没用过,不过不管哪个,自己定制扫描模板是肯定的,用它默认的,一个注入扫描测试就分ASP/PHP的注入,同时像webinspect那样的工具它还是包括了哪套程序哪个版本有注入漏洞,注入方法是什么什么,在它扫描时就会依此去往目标站试。这问题不就来了么,一个ASP的站工具机械地拿ASP的注入试完后再拿PHP的注入一个一个试,这样费时不说在目标机上要留下多少日志记录啊
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    7#
    发表于 2012-8-3 09:43:10 | 只看该作者
    应该完全扫描跟快速扫描只是爬网深度不同吧?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    8#
    发表于 2012-8-3 09:44:28 | 只看该作者
    应该完全扫描跟快速扫描只是爬网深度不同吧?
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    9#
    发表于 2012-8-3 09:44:53 | 只看该作者
    应该完全扫描跟快速扫描只是爬网深度不同吧?
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2022-5-8 19:23
  • 签到天数: 137 天

    连续签到: 1 天

    [LV.7]测试师长

    10#
    发表于 2012-8-4 11:01:28 | 只看该作者
    需要从时间和覆盖度方面综合考虑
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-26 04:04 , Processed in 0.070491 second(s), 27 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表