您现在的位置是:物联网 >>正文
WSSAT:一款功能强大的Web服务安全评估与审计工具
物联网79人已围观
简介关于WSSATWSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为 ...
关于WSSAT
WSSAT是功能工具一款功能强大的Web服务安全评估与审计工具 ,该工具完全开源,服务并给广大研究人员提供了一个动态环境 ,安全即只需要编辑其配置文件即可添加 、评估更新或删除漏洞。审计该工具接受WSDL地址列表作为输入文件,功能工具并且针对每个服务都会对其中潜在的服务安全漏洞执行静态和动态测试。值得一提的云计算安全是 ,该工具还会给我们指定好信息披露控制措施。评估在该工具的审计帮助下 ,所有的功能工具网络服务不仅都可以同时进行分析 ,而且组织还可以看到网络系统整体的服务安全评估。
工具特性
WSSAT的香港云服务器安全目标是允许各组织实现下列目标:
1、立即执行Web服务安全分析;
2、评估通过报告查看Web服务总体安全评估;
3、审计强化网络服务安全;
功能介绍
WSSAT的主要功能如下:
动态测试
1、不安全的通信-未使用SSL;
2 、未经身份验证的服务方法;
3 、服务器租用基于错误的SQL注入;
4、跨站脚本漏洞;
5、XML炸弹;
6 、外部实体攻击-XXE;
7、XPATH注入;
8、HTTP OPTIONS方法;
9 、跨站点跟踪(XST);
10 、X-XSS-Protection Header缺失;
11、SOAP故障消息Verbose输出;
静态分析
1、源码下载弱XML模式;
2 、弱WS-SecurityPolicy;
信息泄漏
1、服务器或技术信息泄漏;
WSSAT的主要模块
1、解析器;
2 、漏洞加载器;
3、分析器/攻击器;
4 、日志记录器;
5 、报告生成器;
工具要求
Windows 7或更新版本;
.Net Framework 4.7
工具安装
由于该工具基于C#开发 ,因此我们首先需要安装并配置好最新版本的建站模板VisualStudio。
接下来 ,广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/YalcinYolalan/WSSAT.git1.接下来,切换到WSSAT\WSSAT\bin\Debug目录,并提供读写权限以生成报告和日志。
在Visual Studio中加载项目代码,并构建项目 ,即可生成WSSAT.exe。
工具使用样例
工具主界面

扫描SOAP Web服务
样例WSDL文件:

文件选择界面 :

自定义SOAP标签条目界面:

扫描REST API

报告生成&日志记录

自定义请求Header

许可证协议
本项目的开发与发布遵循LGPL-3.0开源许可证协议 。源码库
项目地址
WSSAT:【GitHub传送门】
参考资料
https://www.visualstudio.com/downloads/
https://www.microsoft.com/en-us/download/details.aspx?id=55170
本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/374a599620.html
上一篇:云计算面临的主要安全挑战
下一篇:创建安全云架构的五个步骤
相关文章
美杜莎勒索软件“再”出手,丰田公司遭遇网络攻击
物联网Bleeping Computer 网站消息,丰田金融服务公司TFS)证实,在 Medusa美杜莎)勒索软件声称对其欧洲和非洲一些网络系统进行攻击后,公司内部安全人员检测到了未经授权的恶意访问。丰田金 ...
【物联网】
阅读更多AI时代的网络安全:探索AI生成的网络攻击
物联网译者 | 晶颜审校 | 重楼长期以来,网络攻击一直是劳动密集型的,需要经过精心策划并投入大量的人工研究。然而,随着人工智能技术的出现,威胁行为者已经成功利用它们的能力,以非凡的效率策划攻击。这种技术转 ...
【物联网】
阅读更多2024 年企业安全领导者需要谨记的五大关键
物联网去年,整个业界在加强软件供应链安全方面取得了显著进展,但安全团队在软件供应链方面仍然面临着许多潜在的威胁。AI/ML模型中恶意代码的猖獗使用、遭入侵的开源软件、漏洞利用等问题仍持续困扰着企业。为在 2 ...
【物联网】
阅读更多