当前,Web应用日益成为信息共享和资源发布的重要平台。然而,根据开放式Web应用程序安全项目最新公布的2013十大安全漏洞,目前的Web应用正在面临着诸多安全挑战。因此,在部署Web应用程序之前,对其进行安全性的渗透测试就显得尤为重要。而自动化Web安全漏洞的渗透测试工具就成为了首选。在本论文中,通过3款知名的漏洞扫描器对20个公开的可用web应用程序进行测试评估,验证了Web应用程序中存在的安全缺陷。对比3款扫描器的检测结果,不同的扫描器会检测到不同类型的漏洞以及自动化扫描工具在对Web应用程