WSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为输入文件,并且针对每个服务都会对其中潜在的安全漏洞执行静态和动态测试。值得一提的是,该工具还会给我们指定好信息披露控制措施。在该工具的帮助下,所有的网络服务不仅都可以同时进行分析,而且组织还可以看到网络系统整体的安全评估。
尤溪网站制作公司哪家好,找创新互联!从网页设计、网站建设、微信开发、APP开发、响应式网站开发等网站项目制作,到程序开发,运营维护。创新互联自2013年创立以来到现在10年的时间,我们拥有了丰富的建站经验和运维经验,来保证我们的工作的顺利进行。专注于网站建设就选创新互联。
WSSAT的目标是允许各组织实现下列目标:
1、立即执行Web服务安全分析;
2、通过报告查看Web服务总体安全评估;
3、强化网络服务安全;
WSSAT的主要功能如下:
1、不安全的通信-未使用SSL;
2、未经身份验证的服务方法;
3、基于错误的SQL注入;
4、跨站脚本漏洞;
5、XML炸弹;
6、外部实体攻击-XXE;
7、XPATH注入;
8、HTTP OPTIONS方法;
9、跨站点跟踪(XST);
10、X-XSS-Protection Header缺失;
11、SOAP故障消息Verbose输出;
1、弱XML模式;
2、弱WS-SecurityPolicy;
1、服务器或技术信息泄漏;
1、解析器;
2、漏洞加载器;
3、分析器/攻击器;
4、日志记录器;
5、报告生成器;
Windows 7或更新版本;
.Net Framework 4.7
由于该工具基于C#开发,因此我们首先需要安装并配置好最新版本的VisualStudio。
接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:
git clone https://github.com/YalcinYolalan/WSSAT.git
接下来,切换到WSSAT\WSSAT\bin\Debug目录,并提供读写权限以生成报告和日志。
在Visual Studio中加载项目代码,并构建项目,即可生成WSSAT.exe。
样例WSDL文件:
文件选择界面:
自定义SOAP标签条目界面:
本项目的开发与发布遵循LGPL-3.0开源许可证协议。
WSSAT:【GitHub传送门】
https://www.visualstudio.com/downloads/
https://www.microsoft.com/en-us/download/details.aspx?id=55170
本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM
文章标题:WSSAT:一款功能强大的Web服务安全评估与审计工具
当前URL:http://www.shufengxianlan.com/qtweb/news0/291050.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联