国内外WEB漏洞扫描系统测试对比

速度:AWS扫描速度比APPscan快。

(一般情况下aws强于APPscan。)

漏洞库:AWS强于APPscan

漏洞验证:都差不多。

漏洞报告方面:APPscan(中文)强于AWS.。

 一款扫描器好坏取决于爬行能力。漏洞库【】排第二。

AWS可以设置扫描时间,可扫多个站点。

APPscan只能扫一个站点。

国内:

绿盟扫描速度与爬虫能力是最快的。

国外WEB漏洞扫描系统优缺点:

AWVS

漏洞扫描速度较快,准确率较高,漏洞规则库较为全面。漏洞验证可查看请求响应代码,但无中文界面。报表功能完整。有多重漏洞的验证工具。

Appscan

漏洞扫描速度一般,准确率最高,漏洞规则库最全面。漏洞验证可查看请求相应代码,拥有较完整的漏洞修复建议。报表功能完整。全中文界面。

HP WebInspect

漏洞扫描速度一般,准确率较高,扫描类型较多。报表功能强大。可查看请求响应代码。无中文界面。(占用内存大)

WebCruiser

此工具偏向渗透利用工具,扫描功能较弱。仅有轻量级SQL注入和XSS漏洞的扫描功能。具有SQL注入漏洞利用功能。

Nexpose

扫描速度快,能扫描系统层和web层2类漏洞,但web漏洞发现能力不如appscan,系统扫描能力不如Nessus。

nessus

主要用于系统层扫描,扫描速度快,准确率高,漏洞规则库全面,报表功能强大。

Nmap

主要用于端口扫描和主机发现,不能实现web扫描和系统层扫描。对渗透测试起帮助作用。

国内WEB漏洞扫描系统优缺点:

杭州安恒

漏洞扫描和事件监测是单一产品实现。 漏洞扫描速度较慢;发现漏洞类型较多,结果准确。漏洞验证功能较好。综合展示界面直观;报表功能完整,支持任务结果多角度对比。支持开放接口。漏洞验证提供了快速验证,测试等功能,可查看请求响应代码,方便技术人员确认漏洞。但无法批量验证。

知道创宇

漏洞扫描和事件监测是单一产品实现。 漏洞扫描速度很快;发现漏洞类型关注高中风险,结果准确;能识别网站防护设备。支持漏洞验证。综合展示界面直观,有专用于展示的界面;报表功能完整;支持开放接口。

绿盟科技

漏洞扫描和事件监测是两套产品实现。 漏洞扫描速度较快;发现漏洞类型较多;结果准确。支持漏洞验证,支持批量验证。综合展示界面一般。报表功能较为完整,以任务为单位。支持开放接口。(抗DDOS产品。、扫描产品强大)

安塞科技

具备漏洞扫描,事件监测不完整,挂马监测需要确认。 漏洞扫描速度很快,发现漏洞类型较多,结果较为准确;支持漏洞验证;综合展示界面和报表功能较为简单。

国舜科技

漏洞扫描和事件监测是单一产品实现。 漏洞扫描速度很快,发现漏洞类型较少,结果误差较大。不支持漏洞验证。综合展示界面直观,报表功能较为完整。

安域领创

仅有漏洞扫描功能,无事件监测功能。 漏洞扫描速度很快,发现漏洞类型一般,结果较为准确;支持漏洞验证,不支持误报修正;综合展示和报表功能较为简单。支持开放接口。

启明星辰

漏洞扫描不支持集群部署,不具备事件监测功能。 漏洞扫描速度一般,发现漏洞类型一般,结果准确性一般。不支持漏洞验证。(WEB扫描器用的人较少,能力较弱)

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

友情链接更多精彩内容