通過HTTP協定規範性檢查可以實現WEB主動防禦功能,如請求頭長度限制、請求編碼類型限制等從而障蔽了大部分非法的未知攻擊行為。抗WEB掃描器掃描 WAF能自動識別掃描器的掃描行為,並智慧型阻斷 如Nikto、Paros proxy、WebScarab、WebInspect、...
6.1.4 HP WebInspect總覽 76 6.1.5 Web網站測試 79 6.1.6 企業測試 86 6.1.7 生成報告 88 6.2 開源掃描工具——w3af 91 6.2.1 w3af概述 91 6.2.2 w3af環境配置 92 6.2.3 w3af使用示例 93 6.3 被動掃描的利器...
Fortify是Micro Focus旗下AST (應用程式安全測試)產品 ,其產品組合包括:Fortify Static Code Analyzer提供靜態代碼分析器(SAST),Fortify WebInspect是動態套用安全測試軟體(DAST),Software Security Center是軟體安全中心(SSC)和 ...
WASS全稱是Web Application Security Scanner,中文翻譯即是Web套用安全掃描器。說白一點就是Web漏洞掃描軟體,國外的產品有IBM Appscan、HP WebInspect、Acunetix Web Security Scanner等;國內的產品有JSky、Iiscan、Matrixy、WebRavor等。WAS...
本書由三部分組成,共分為8章,前兩部分主要介紹相關基礎知識,包括軟體安全基礎知識和軟體安全測試基本方法,第三部分重點介紹HP安全測試軟體的使用,包括動態測試軟體WebInspect和靜態測試軟體HP Fortify系列的使用。本書內容強調理論結合...
本書主要用於培養專業的軟體安全測試高級人才。全書重點分析了軟體安全測試領域的靜態分析技術和動態分析技術。與理論知識相配套,將惠普安全分析工具Fortify和WebInspect作為實踐環節內容,使理論與實踐相結合。圖書目錄 第1章軟體安全基礎 1 ...
蘇州吉躍公司(Jiyue Inc.) 位於蘇州市工業園區,是以銷售 設計、製造和管理軟體為主的業內領軍企業,其產品包括HP LoadRunner、HP Diagnostics、HPQuickTestProfessional(QTP)、HP Quality Center(QC)/ALM、HP QAInspect、HP Webinspect...