51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 5880|回复: 7
打印 上一主题 下一主题

我想了解下hp的 webinspect

[复制链接]
  • TA的每日心情
    奋斗
    2014-12-25 11:52
  • 签到天数: 3 天

    连续签到: 1 天

    [LV.2]测试排长

    跳转到指定楼层
    1#
    发表于 2011-11-14 14:45:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    大家好,我想偷个懒,有用webinspect的么,他跟appscan有啥大的区别么?

      比如,实现原理,测试策略,操作方式等。

      用过appscan,懒得下载webinspect研究,想了解下大体情况。
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2018-2-28 18:04
  • 签到天数: 40 天

    连续签到: 1 天

    [LV.5]测试团长

    2#
    发表于 2011-11-15 14:57:47 | 只看该作者
    APPSCAN还可以的。但是webinspect的话要试用必须获得hp的授权。否则只能对一个demo网站。

    这两个工具比较类似,都是针对安全性检测的工具,检测的类型也比较类似。不过好像hp的工具在工作时会从网络数据库中检索,appscan的是下载到本地处理的。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    3#
    发表于 2011-11-22 13:44:40 | 只看该作者
    其一,webinspect与appscan一个很大的区别就是将扫描数据全部存到MSSQL数据库里面,默认支持MSSQL Server 2005 express。这样保证扫描过程的实时保存,优于Appscan。
    其二,就是webinspect的扫描策略包括了OWASP top2010 等定制策略。
    其三,webinspect支持webservice的扫描,Appscan需要额外下载东西。
    最后,webinspect扫描速度要慢于Appscan。但是借助于数据库的优势,加载扫描结果非常快。

    至于扫描原理方面,基本一致,都是爬虫、测试,默认是广度优先。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2014-12-25 11:52
  • 签到天数: 3 天

    连续签到: 1 天

    [LV.2]测试排长

    4#
     楼主| 发表于 2012-1-30 11:28:46 | 只看该作者
    谢谢大家,我前阵子想研究,安装好后,想弄个15天的试用版本,就是不发序列号给我,好容易发了序列号,结果过年了。

    今天想打电话给hp客服问问,结果打了一圈都没结果,郁闷。

    webinspect有中文版本么? 我找了好久都没找到。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    5#
    发表于 2012-2-17 12:25:38 | 只看该作者
    webinspect有中文版本,直接下就是,但是试用序列号不好申请到
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    6#
    发表于 2012-4-5 10:09:06 | 只看该作者
    回复 4# hotivy
    楼主能否把你的试用key发到我的邮箱里,825247233@qq.com,先谢谢了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2017-4-10 11:26
  • 签到天数: 4 天

    连续签到: 1 天

    [LV.2]测试排长

    7#
    发表于 2012-8-14 12:59:13 | 只看该作者
    同求 webinspect  试用KEY
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    奋斗
    2014-12-25 11:52
  • 签到天数: 3 天

    连续签到: 1 天

    [LV.2]测试排长

    8#
     楼主| 发表于 2012-10-18 14:38:50 | 只看该作者
    了结一下吧,我早就放弃webinspect了,原因如下:
    1、没有中文版
    2、没有盗版
    3、相关资料太少
    4、与AppScan原理差不多,既然原理差不多,那我觉得不会有太大的优势
    5、AppScan未被收购时就是安全监测的龙头,我觉得不值得费劲搞webinspect。
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-5-5 07:20 , Processed in 0.108732 second(s), 27 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表