Websecurify Scanner使用设置.
Websecurify是一个网站安全检测软件,开源跨平台.
1.首先下载:Websecurify Scanner 0.9 for win32.
其它版本(mac,linux,)地址列表在这里http://code.google.com/p/websecurify/downloads/list
2.安装后,打开Websecurify scanner.
会弹出一个警告窗口,
意思是说这个扩展已经启用了,它可能会导致当前的应用程序行为不当,变得很奇怪,UI可能会响应很慢,甚至有时候会崩溃,如果你不是要测试新功能,你可能需要禁止掉这个扩展.
.点ok.进入下一界面.
3.See all websecurifyversions.
点那个websecurify进去设置浏览器,比如firefox,chrome,找到你的ff或者chrome和其它浏览器的路径. 再点一下就启动了.
4.点击左上角那个小房子的图标,
5.输入要测试的网址
比如www.baidu.com
这是弹出一个警告,
说你即将开始一个自动化的web应用程序的安全检测,这可能会对目标应用有一定的危害.自动化测试解决方案将提交数以千计的请求,包括假的,不正确的数据,可存储,处理和重要的业务工作流程. 虽然websecurify尝试限制通过使用先进的分析引擎自动化的发现网站的漏洞和潜在损害,但是建议测试演示或者测试环境中这是唯一的应用程序.
勾上 i know the risky. 点start
这个过程很漫长很漫长很漫长.
......
6.到了100%的时候
7.点击下面的那个上升曲线.
得到具体分析的结果.然后就具体结果具体分析啦.