`
kang
  • 浏览: 474475 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

WebInspect评估版试用第2天和第3天

阅读更多

这两天,主要是电话、邮件联系HP软件售前支持,以期解决WebInspect试用中出现的“Current license does not allow scaning of this URL”问题。

 

他们的热线电话很难打通,这两天,我试了N次,只有今天上午打通过一次。现在还好,和对方联系上了,电话和邮件都已经顺畅了。

 

现在来说说进展吧,前两天出现的这个问题,是因为:评估版的license只能支持扫描HP指定的虚拟网址。
而对于客户公司及其他的web应用,无法使用该license进行扫描工作,需要HP工作人员进行设置(需要设置新的license)

 

跟HP售前销售人员联系上后,根据他们的提示,我填写了申请书《HP ASC Eval Request.doc》,他们给我发来了新的license。

 

但是,很郁闷,我update之后,还是会出现这个“Current license does not allow scaning of this URL”问题。

 

今晚下班后,我和对方两个人开了个网络虚拟电话会议,HP技术人员直接操作我的机器,进行了确认。

原来,还需要点击一下“Smart Update”选项。这样操作之后,原先的问题没有了,算是第二关通过了(第一关是需要安装SQL Server2005)。

 

但是,在扫描我们dcm的过程中,出现了错误,log信息如下:

2009-11-18 18:04:11        Info:Scan Start, ScanID:6810d9a0-1866-4669-b089-a35332e2e263:

2009-11-18 18:05:29        Error:Connectivity issue, Reason:FirstRequestFailed, Server:10.239.XX.YYYY:8688, Error:(100)Unable to parse Web Server response : Unable to read data from the transport connection: A connection attempt

2009-11-18 18:05:30        Info:Scan Stop, ScanID:6810d9a0-1866-4669-b089-a35332e2e263:

 

根据HP人员的建议,我已经把这个log信息发给对方,希望对方能分析并帮助解决一下。

 

我现在的想的就是:使用WebInspect,扫描一下我们的DCM软件,看看是否能找出一些安全性方面的漏洞和隐患。

假如能找到,那么还是有必要用用这个软件的。

 

OK,今天就写到这,待会要回去了。

 

 

 

 

20091123追加说明:

 

上周五测试,可以对web site进行assess,比如对我们DCM进行了扫描测试,报出了“Summary: Privacy Policy Not Present   Vulnerability ID: 5546…”这样的提示信息。

 

但是,对web service进行测试时,遇到问题“Error:Connectivity issue, Reason:FirstRequestSpecifiedHttpStatus, Http Status:404:”,可能是wsdl的目录或者格式错误。

 

 

我给HP销售人员又发去封咨询邮件: 

 

现在,我们这边WSDL进行测试时,出现了一个错误:Error:Connectivity issue, Reason:FirstRequestSpecifiedHttpStatus, Http Status:404:”,

 

现在想请教几个问题:

1.       你们WebInspectWSDL进行测试的具体格式是什么,应该是一个链接(比如http://xxxx.yyyy)还是.wsdl格式的文件?

2.       我们现在使用的测试链接是(http://localhost:8688/***Service/services/***.***Port?wsdl),这个格式正确吗?

3.       使用贵公司的这个工具测试WSDL的时候,我们用户能否自定义一些parameter的值?

 

 

但是到现在还没有收到回复,原因不详,然道他认为我们不会买他们的产品?

 

 

 

分享到:
评论

相关推荐

    WebInspect8.1破解补丁

    WebInspect8.1破解、WebInspect8.1补丁

    web 安全扫描 webinspect

    webinspect 扫描工具

    hp webinspect10.rar

    HP WebInspect是一款功能强大的静态代码分析和动态应用安全测试工具,主要用于Web应用程序的安全评估。它通过模拟黑客攻击的方式,检测出潜在的安全漏洞,帮助开发者和安全专家在应用程序上线前识别并修复风险,从而...

    WebInspect破解pdf

    WebInspect破解文件,供大家参考学习

    HP WebInspect 8,9,10破解

    HP WebInspect Tools for WebInspect and WebInspect Enterprise 来源于网络 仅收集提供

    WebInspect8.0.part1.rar

    包含 WebInspect8.0、破解文件、WebInspect8.0所需的数据库。一站式下载! WebInspect8.0 web漏洞扫描工具!

    hp webinspect 7.7 注册文件

    hp webinspect 7.7版破解,含破解器源代码。

    WebInspect.9.10

    网站病毒检测,WebInspect.9.10

    webinspect 补丁

    webinspect的最新版补丁,支持到最新版.

    WebInspect Manual

    HP WebInspect软件,作为业界领先的Web应用安全评估软件,以其卓越的性能和全面的功能,在复杂的Web 2.0环境中独树一帜,能够识别传统扫描器难以发现的安全漏洞。本文将详细解析HP WebInspect的核心特性、工作原理...

    WebInspect8.0.part3.rar

    包含 WebInspect8.0、破解文件、WebInspect8.0所需的数据库。一站式下载! WebInspect8.0 web漏洞扫描工具! 共5部分!

    WebInspect8.0安装程序(part1)

    HP WebInspect 8.0.548 的官方安装文件 分卷压缩包 Part 1

    WebInspect8.0安装程序(part4)

    HP WebInspect 8.0.548 的官方安装文件 分卷压缩包 Part 4

    WebInspect8.0安装程序(part3)

    HP WebInspect 8.0.548 的官方安装文件 分卷压缩包 Part 3

    WebInspect User Guide

    ### WebInspect 8.0 用户指南关键知识点 #### 一、概述 - **产品名称**:HP WebInspect,是一款用于Windows操作系统的软件。 - **版本信息**:版本为8.00 Service Pack 1。 - **发布时间**:文档发布日期为2009年...

    WebInspect8.0安装程序(part5)

    HP WebInspect 8.0.548 的官方安装文件 分卷压缩包 Part 5

    WebInspect8.0.part4.rar

    包含 WebInspect8.0、破解文件、WebInspect8.0所需的数据库。一站式下载! WebInspect8.0 web漏洞扫描工具! 共5部分

    WebInspect manual.zip_K4V_WebInspect_WebInspect manual_zip

    **二、WebInspect的使用流程** 1. **设置初始化**:首先,用户需配置WebInspect的基本设置,如目标URL、认证信息、爬网深度等。 2. **启动扫描**:选择合适的扫描策略,可以是预设的,也可以是自定义的,然后启动...

    WebInspect8.0.part2.rar

    包含 WebInspect8.0、破解文件、WebInspect8.0所需的数据库。一站式下载! WebInspect8.0 web漏洞扫描工具! 由于上传限制在60M,所以分5次上传!

Global site tag (gtag.js) - Google Analytics