您现在的位置是:人工智能 >>正文
WSSAT:一款功能强大的Web服务安全评估与审计工具
人工智能239人已围观
简介关于WSSATWSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为 ...
关于WSSAT
WSSAT是功能工具一款功能强大的Web服务安全评估与审计工具 ,该工具完全开源,服务并给广大研究人员提供了一个动态环境,安全即只需要编辑其配置文件即可添加、评估更新或删除漏洞 。审计该工具接受WSDL地址列表作为输入文件 ,功能工具并且针对每个服务都会对其中潜在的服务安全漏洞执行静态和动态测试 。值得一提的模板下载安全是 ,该工具还会给我们指定好信息披露控制措施 。评估在该工具的审计帮助下 ,所有的功能工具网络服务不仅都可以同时进行分析,而且组织还可以看到网络系统整体的服务安全评估。
工具特性
WSSAT的香港云服务器安全目标是允许各组织实现下列目标 :
1 、立即执行Web服务安全分析;
2、评估通过报告查看Web服务总体安全评估;
3、审计强化网络服务安全;
功能介绍
WSSAT的主要功能如下 :
动态测试
1、不安全的通信-未使用SSL;
2 、未经身份验证的服务方法;
3、建站模板基于错误的SQL注入;
4 、跨站脚本漏洞;
5、XML炸弹;
6 、外部实体攻击-XXE;
7 、XPATH注入;
8、HTTP OPTIONS方法;
9、跨站点跟踪(XST);
10 、X-XSS-Protection Header缺失;
11 、SOAP故障消息Verbose输出;
静态分析
1 、云计算弱XML模式;
2、弱WS-SecurityPolicy;
信息泄漏
1 、服务器或技术信息泄漏;
WSSAT的主要模块
1 、解析器;
2 、漏洞加载器;
3 、分析器/攻击器;
4、日志记录器;
5、报告生成器;
工具要求
Windows 7或更新版本;
.Net Framework 4.7
工具安装
由于该工具基于C#开发 ,因此我们首先需要安装并配置好最新版本的免费模板VisualStudio 。
接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/YalcinYolalan/WSSAT.git1.接下来,切换到WSSAT\WSSAT\bin\Debug目录,并提供读写权限以生成报告和日志。
在Visual Studio中加载项目代码 ,并构建项目,即可生成WSSAT.exe。
工具使用样例
工具主界面

扫描SOAP Web服务
样例WSDL文件:

文件选择界面:

自定义SOAP标签条目界面:

扫描REST API

报告生成&日志记录

自定义请求Header

许可证协议
本项目的开发与发布遵循LGPL-3.0开源许可证协议 。亿华云
项目地址
WSSAT :【GitHub传送门】
参考资料
https://www.visualstudio.com/downloads/
https://www.microsoft.com/en-us/download/details.aspx?id=55170
本文作者:Alpha_h4ck , 转载请注明来自FreeBuf.COM
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/374a599620.html
下一篇:“羊了个羊”一直在被黑客攻击!
相关文章
云安全测试清单:您需要知道的一切
人工智能云安全是不断发展的,确保云基础设施的安全比以往任何时候都重要。云安全性测试是验证您的云环境是否安全,是否满足组织的特定安全需求。我们将在这篇博文中讨论云安全测试的要点。我们还将提供一个全面的检查清单 ...
【人工智能】
阅读更多1个弱密码,158年企业,倒闭!
人工智能据报道,拥有158年历史的英国运输公司 KNP Logistics,在被臭名昭著的Akira组织实施勒索病毒攻击后倒闭,导致700人失业和全部数据丢失。宣布关闭业务。1.KNP遭受攻击,勒索500万英 ...
【人工智能】
阅读更多影子AI每18个月翻倍增长,制造出安全运营中心永远无法察觉的盲区
人工智能这一场景每天都在全球各地的企业中上演,到2027年,深度伪造攻击将给各企业造成400亿美元的损失。两年前还看似理论层面的技术,如今已实现工业化规模应用。深度伪造只是新兴威胁态势中的一个维度。GenAI ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 优步公司前首席安全官因隐瞒勒索软件攻击事件而被判三年缓刑
- 打码也不安全,Google Pixel手机照片编辑工具被曝安全漏洞
- 聊聊 Wafw00f 源码及流量特征
- 探索增强IT基础设施保护的十种网络安全措施
- 《2023全球汽车行业网络安全报告》的五大关键发现
- 2022 年 10 月头号恶意软件:Formbook 挤下榜首,新漏洞被披露
- 技嘉曝“类后门”安全漏洞,影响约 700 万台设备
- CSO“入狱指南” | Uber前CSO被判八年带来的启示
- 勒索软件 BlackBasta 2.0 的技术演变
- 首席信息安全官如何利用云计算基础设施授权管理实现多云安全 b2b信息平台网站建设源码库企业服务器云服务器香港物理机亿华云