关于WSSATWSSAT是功能工具一款功能强大的Web服务安全评估与审计工具 ,该工具完全开源 ,服务并给广大研究人员提供了一个动态环境 ,安全即只需要编辑其配置文件即可添加 、评估更新或删除漏洞。审计该工具接受WSDL地址列表作为输入文件 ,功能工具并且针对每个服务都会对其中潜在的服务安全漏洞执行静态和动态测试。值得一提的免费模板安全是,该工具还会给我们指定好信息披露控制措施。评估在该工具的审计帮助下,所有的功能工具网络服务不仅都可以同时进行分析,而且组织还可以看到网络系统整体的服务安全评估。 工具特性WSSAT的服务器租用安全目标是允许各组织实现下列目标: 1 、立即执行Web服务安全分析; 2 、评估通过报告查看Web服务总体安全评估; 3、审计强化网络服务安全; 功能介绍WSSAT的主要功能如下: 动态测试1 、不安全的通信-未使用SSL; 2、未经身份验证的服务方法; 3、云计算基于错误的SQL注入; 4、跨站脚本漏洞; 5、XML炸弹; 6、外部实体攻击-XXE; 7、XPATH注入; 8 、HTTP OPTIONS方法; 9 、跨站点跟踪(XST); 10、X-XSS-Protection Header缺失; 11 、SOAP故障消息Verbose输出; 静态分析1、香港云服务器弱XML模式; 2、弱WS-SecurityPolicy; 信息泄漏1、服务器或技术信息泄漏; WSSAT的主要模块1 、解析器; 2 、漏洞加载器; 3 、分析器/攻击器; 4、日志记录器; 5 、报告生成器; 工具要求Windows 7或更新版本; .Net Framework 4.7 工具安装由于该工具基于C#开发 ,因此我们首先需要安装并配置好最新版本的高防服务器VisualStudio。 接下来 ,广大研究人员可以使用下列命令将该项目源码克隆至本地: 复制git clone https://github.com/YalcinYolalan/WSSAT.git1.接下来,切换到WSSAT\WSSAT\bin\Debug目录,并提供读写权限以生成报告和日志。 在Visual Studio中加载项目代码,并构建项目 ,即可生成WSSAT.exe。 工具使用样例工具主界面
扫描SOAP Web服务样例WSDL文件:
文件选择界面:
自定义SOAP标签条目界面 :
扫描REST API
报告生成&日志记录
自定义请求Header
许可证协议本项目的开发与发布遵循LGPL-3.0开源许可证协议。亿华云 项目地址WSSAT :【GitHub传送门】 参考资料https://www.visualstudio.com/downloads/ https://www.microsoft.com/en-us/download/details.aspx?id=55170 本文作者 :Alpha_h4ck, 转载请注明来自FreeBuf.COM |
揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)Root之后手机的变化及影响(探索手机root后的功能和风险)紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)高铁餐服(高铁餐服的创新与发展)昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)源码库网站建设亿华云b2b信息平台云服务器企业服务器香港物理机