是否有可以在动态 html /JavaScript ajax 应用程序上运行的动态应用程序安全测试 (DAST) 工具?一个开源选项将是理想的 - 或者如果不存在,那么企业工具的一个功能将是银牌答案。
我有一个 ExtJS(JavaScript) 应用程序并尝试使用 HP Fortify,但此工具只能看到索引页面,因此无法运行应用程序分析。
我不是在寻找一种工具来单独提供保护,而是作为我工具带中的一个项目来帮助提供一些通知,表明应用程序中存在明显或明显的错误(其他工具是代码审查、渗透测试等)该工具的任何结果集都应告知存在问题,但我理解没有工具能够告知他们不存在。
此外,除了并发渗透测试之外,还可以使用任何工具。将给出您个人使用该工具的经验的示例,因为在 IBM AppScan 演示和 NTO Spider 讨论之后,我仍然没有任何具体的(不是营销材料)表明这个问题是否只是一个兔子洞。