`
kang
  • 浏览: 472633 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

WebInspect评估版试用第2天和第3天

阅读更多

这两天,主要是电话、邮件联系HP软件售前支持,以期解决WebInspect试用中出现的“Current license does not allow scaning of this URL”问题。

 

他们的热线电话很难打通,这两天,我试了N次,只有今天上午打通过一次。现在还好,和对方联系上了,电话和邮件都已经顺畅了。

 

现在来说说进展吧,前两天出现的这个问题,是因为:评估版的license只能支持扫描HP指定的虚拟网址。
而对于客户公司及其他的web应用,无法使用该license进行扫描工作,需要HP工作人员进行设置(需要设置新的license)

 

跟HP售前销售人员联系上后,根据他们的提示,我填写了申请书《HP ASC Eval Request.doc》,他们给我发来了新的license。

 

但是,很郁闷,我update之后,还是会出现这个“Current license does not allow scaning of this URL”问题。

 

今晚下班后,我和对方两个人开了个网络虚拟电话会议,HP技术人员直接操作我的机器,进行了确认。

原来,还需要点击一下“Smart Update”选项。这样操作之后,原先的问题没有了,算是第二关通过了(第一关是需要安装SQL Server2005)。

 

但是,在扫描我们dcm的过程中,出现了错误,log信息如下:

2009-11-18 18:04:11        Info:Scan Start, ScanID:6810d9a0-1866-4669-b089-a35332e2e263:

2009-11-18 18:05:29        Error:Connectivity issue, Reason:FirstRequestFailed, Server:10.239.XX.YYYY:8688, Error:(100)Unable to parse Web Server response : Unable to read data from the transport connection: A connection attempt

2009-11-18 18:05:30        Info:Scan Stop, ScanID:6810d9a0-1866-4669-b089-a35332e2e263:

 

根据HP人员的建议,我已经把这个log信息发给对方,希望对方能分析并帮助解决一下。

 

我现在的想的就是:使用WebInspect,扫描一下我们的DCM软件,看看是否能找出一些安全性方面的漏洞和隐患。

假如能找到,那么还是有必要用用这个软件的。

 

OK,今天就写到这,待会要回去了。

 

 

 

 

20091123追加说明:

 

上周五测试,可以对web site进行assess,比如对我们DCM进行了扫描测试,报出了“Summary: Privacy Policy Not Present   Vulnerability ID: 5546…”这样的提示信息。

 

但是,对web service进行测试时,遇到问题“Error:Connectivity issue, Reason:FirstRequestSpecifiedHttpStatus, Http Status:404:”,可能是wsdl的目录或者格式错误。

 

 

我给HP销售人员又发去封咨询邮件: 

 

现在,我们这边WSDL进行测试时,出现了一个错误:Error:Connectivity issue, Reason:FirstRequestSpecifiedHttpStatus, Http Status:404:”,

 

现在想请教几个问题:

1.       你们WebInspectWSDL进行测试的具体格式是什么,应该是一个链接(比如http://xxxx.yyyy)还是.wsdl格式的文件?

2.       我们现在使用的测试链接是(http://localhost:8688/***Service/services/***.***Port?wsdl),这个格式正确吗?

3.       使用贵公司的这个工具测试WSDL的时候,我们用户能否自定义一些parameter的值?

 

 

但是到现在还没有收到回复,原因不详,然道他认为我们不会买他们的产品?

 

 

 

分享到:
评论

相关推荐

    WebInspect8.1破解补丁

    WebInspect8.1破解、WebInspect8.1补丁

    WebInspect破解pdf

    WebInspect破解文件,供大家参考学习

    HP WebInspect 8,9,10破解

    HP WebInspect Tools for WebInspect and WebInspect Enterprise 来源于网络 仅收集提供

    web 安全扫描 webinspect

    webinspect 扫描工具

    hp webinspect10.rar

    HP WebInspect是一款功能强大的静态代码分析和动态应用安全测试工具,主要用于Web应用程序的安全评估。它通过模拟黑客攻击的方式,检测出潜在的安全漏洞,帮助开发者和安全专家在应用程序上线前识别并修复风险,从而...

    WebInspect8.0.part1.rar

    包含 WebInspect8.0、破解文件、WebInspect8.0所需的数据库。一站式下载! WebInspect8.0 web漏洞扫描工具!

    hp webinspect 7.7 注册文件

    hp webinspect 7.7版破解,含破解器源代码。

    WebInspect.9.10

    网站病毒检测,WebInspect.9.10

    webinspect 补丁

    webinspect的最新版补丁,支持到最新版.

    WebInspect Manual

    HP WebInspect软件,作为业界领先的Web应用安全评估软件,以其卓越的性能和全面的功能,在复杂的Web 2.0环境中独树一帜,能够识别传统扫描器难以发现的安全漏洞。本文将详细解析HP WebInspect的核心特性、工作原理...

    WebInspect8.0.part3.rar

    包含 WebInspect8.0、破解文件、WebInspect8.0所需的数据库。一站式下载! WebInspect8.0 web漏洞扫描工具! 共5部分!

    WebInspect8.0安装程序(part1)

    HP WebInspect 8.0.548 的官方安装文件 分卷压缩包 Part 1

    WebInspect8.0安装程序(part4)

    HP WebInspect 8.0.548 的官方安装文件 分卷压缩包 Part 4

    WebInspect8.0安装程序(part3)

    HP WebInspect 8.0.548 的官方安装文件 分卷压缩包 Part 3

    WebInspect User Guide

    ### WebInspect 8.0 用户指南关键知识点 #### 一、概述 - **产品名称**:HP WebInspect,是一款用于Windows操作系统的软件。 - **版本信息**:版本为8.00 Service Pack 1。 - **发布时间**:文档发布日期为2009年...

    WebInspect8.0安装程序(part5)

    HP WebInspect 8.0.548 的官方安装文件 分卷压缩包 Part 5

    WebInspect8.0.part4.rar

    包含 WebInspect8.0、破解文件、WebInspect8.0所需的数据库。一站式下载! WebInspect8.0 web漏洞扫描工具! 共5部分

    WebInspect manual.zip_K4V_WebInspect_WebInspect manual_zip

    **二、WebInspect的使用流程** 1. **设置初始化**:首先,用户需配置WebInspect的基本设置,如目标URL、认证信息、爬网深度等。 2. **启动扫描**:选择合适的扫描策略,可以是预设的,也可以是自定义的,然后启动...

    WebInspect8.0.part2.rar

    包含 WebInspect8.0、破解文件、WebInspect8.0所需的数据库。一站式下载! WebInspect8.0 web漏洞扫描工具! 由于上传限制在60M,所以分5次上传!

Global site tag (gtag.js) - Google Analytics