1、就扫描器所扫的网站目录结构而言,本人觉得wvs是扫描器里最好的,这也是它最突出的一点。别的功能都很弱。
2、Webinspect扫描器最大的功能是加了注入工具了,有些发现的注入点,在专用注入工具里不可注入出来(本人菜鸟一个),这个扫描器的工具就可注入出来,直接提交参数到注入工具,非常好用。但是这个注入工具太弱,而且非常注入非常慢,更不能像专用注入工具那样可以做更多的渗透。另发现这个工具扫的非常深,发现的问题也非常丰富。
3、appscan最大的特点就是扫描很快。不管网站多大,扫描速度非常快。
4、WebRavor最大的特点是对注入点扫描很强。比webinspect强,但是也没有pangolin强,不知jsky集成pangolin效果怎么样,没有深入测试。