您现在的位置是:物联网 >>正文
WSSAT:一款功能强大的Web服务安全评估与审计工具
物联网899人已围观
简介关于WSSATWSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为 ...
关于WSSAT
WSSAT是功能工具一款功能强大的Web服务安全评估与审计工具,该工具完全开源,服务并给广大研究人员提供了一个动态环境 ,安全即只需要编辑其配置文件即可添加、评估更新或删除漏洞。审计该工具接受WSDL地址列表作为输入文件 ,功能工具并且针对每个服务都会对其中潜在的服务安全漏洞执行静态和动态测试。值得一提的云计算安全是,该工具还会给我们指定好信息披露控制措施 。评估在该工具的审计帮助下,所有的功能工具网络服务不仅都可以同时进行分析 ,而且组织还可以看到网络系统整体的服务安全评估。
工具特性
WSSAT的服务器租用安全目标是允许各组织实现下列目标:
1、立即执行Web服务安全分析;
2 、评估通过报告查看Web服务总体安全评估;
3 、审计强化网络服务安全;
功能介绍
WSSAT的主要功能如下:
动态测试
1、不安全的通信-未使用SSL;
2、未经身份验证的服务方法;
3、源码库基于错误的SQL注入;
4 、跨站脚本漏洞;
5、XML炸弹;
6、外部实体攻击-XXE;
7、XPATH注入;
8 、HTTP OPTIONS方法;
9、跨站点跟踪(XST);
10、X-XSS-Protection Header缺失;
11、SOAP故障消息Verbose输出;
静态分析
1、高防服务器弱XML模式;
2 、弱WS-SecurityPolicy;
信息泄漏
1、服务器或技术信息泄漏;
WSSAT的主要模块
1、解析器;
2 、漏洞加载器;
3、分析器/攻击器;
4、日志记录器;
5、报告生成器;
工具要求
Windows 7或更新版本;
.Net Framework 4.7
工具安装
由于该工具基于C#开发,因此我们首先需要安装并配置好最新版本的亿华云VisualStudio。
接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/YalcinYolalan/WSSAT.git1.接下来,切换到WSSAT\WSSAT\bin\Debug目录,并提供读写权限以生成报告和日志。
在Visual Studio中加载项目代码,并构建项目,即可生成WSSAT.exe 。
工具使用样例
工具主界面

扫描SOAP Web服务
样例WSDL文件 :

文件选择界面 :

自定义SOAP标签条目界面:

扫描REST API

报告生成&日志记录

自定义请求Header

许可证协议
本项目的开发与发布遵循LGPL-3.0开源许可证协议。免费模板
项目地址
WSSAT :【GitHub传送门】
参考资料
https://www.visualstudio.com/downloads/
https://www.microsoft.com/en-us/download/details.aspx?id=55170
本文作者:Alpha_h4ck , 转载请注明来自FreeBuf.COM
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/596c799396.html
相关文章
俄罗斯黑客在俄乌战争期间瞄准了北约的炼油厂
物联网今年早些时候,在持续的俄乌战争中,与俄罗斯有联系的 Gamaredon 集团试图侵入北约成员国的一家大型石油精炼公司,但未获成功。这次攻击发生在 2022 年 8 月 30 日,是俄罗斯联邦安全局 ( ...
【物联网】
阅读更多微软官网win7原版系统安装教程(详解如何在微软官网下载并安装win7原版系统)
物联网在操作系统中,Windows7一直以来都是备受用户喜爱的版本。然而,很多用户在安装Windows7系统时往往遇到各种问题。为了帮助大家顺利安装Windows7原版系统,本文将详细介绍如何在微软官网下载 ...
【物联网】
阅读更多雅虎汽配(畅享便捷、优质的汽配购物体验)
物联网雅虎汽配作为一家知名的汽车零部件购物平台,为广大车主提供了便捷、高效、优质的购物体验。在雅虎汽配网站上,车主可以轻松找到所需的各类汽车零部件,并享受到快速配送、优惠价格和可靠的品质保证。本文将详细介绍 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- 微软又全球宕机11小时,多项核心服务无法使用
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护 云服务器亿华云b2b信息平台网站建设源码库企业服务器香港物理机