我正在尋找一種工具來掃描給定的URL以查找安全漏洞。我搜索了一下,發現了一些,但其中大多數需要公開對待,我的DEV環境沒有公開面對,或者他們有一些比我現在需要的更昂貴的解決方案。我現在不需要任何超級強大的功能,因爲我現在只是進行輕量級測試,而質量保證人會在稍後進行更復雜的測試。URL掃描工具
編輯:用例澄清
- 我手上的工具的URL進行掃描,即:http://www.host.com/path/to/page.asp
- 它運行一系列在該頁面的測試,看看是否有任何可能存在的安全漏洞,它暴露。示例包括但不限於SQL注入,交叉側腳本等。
你是什麼意思? URL字符串形成中的漏洞?運行由URL解析的服務的服務器? – Joe 2009-09-23 15:12:28
它會通過請求掃描/測試可能受到攻擊的網址。把棘手的東西放在postdata和whatnot。 – dharga 2009-09-24 12:28:07