您现在的位置是:电脑教程 >>正文
WSSAT:一款功能强大的Web服务安全评估与审计工具
电脑教程993人已围观
简介关于WSSATWSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为 ...
关于WSSAT
WSSAT是功能工具一款功能强大的Web服务安全评估与审计工具,该工具完全开源,服务并给广大研究人员提供了一个动态环境 ,安全即只需要编辑其配置文件即可添加 、评估更新或删除漏洞。审计该工具接受WSDL地址列表作为输入文件 ,功能工具并且针对每个服务都会对其中潜在的服务安全漏洞执行静态和动态测试。值得一提的高防服务器安全是 ,该工具还会给我们指定好信息披露控制措施 。评估在该工具的审计帮助下,所有的功能工具网络服务不仅都可以同时进行分析,而且组织还可以看到网络系统整体的服务安全评估。
工具特性
WSSAT的香港云服务器安全目标是允许各组织实现下列目标:
1 、立即执行Web服务安全分析;
2 、评估通过报告查看Web服务总体安全评估;
3、审计强化网络服务安全;
功能介绍
WSSAT的主要功能如下:
动态测试
1 、不安全的通信-未使用SSL;
2 、未经身份验证的服务方法;
3、源码下载基于错误的SQL注入;
4 、跨站脚本漏洞;
5 、XML炸弹;
6 、外部实体攻击-XXE;
7 、XPATH注入;
8、HTTP OPTIONS方法;
9 、跨站点跟踪(XST);
10、X-XSS-Protection Header缺失;
11、SOAP故障消息Verbose输出;
静态分析
1 、建站模板弱XML模式;
2、弱WS-SecurityPolicy;
信息泄漏
1 、服务器或技术信息泄漏;
WSSAT的主要模块
1、解析器;
2、漏洞加载器;
3 、分析器/攻击器;
4、日志记录器;
5、报告生成器;
工具要求
Windows 7或更新版本;
.Net Framework 4.7
工具安装
由于该工具基于C#开发,因此我们首先需要安装并配置好最新版本的云计算VisualStudio 。
接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/YalcinYolalan/WSSAT.git1.接下来 ,切换到WSSAT\WSSAT\bin\Debug目录 ,并提供读写权限以生成报告和日志 。
在Visual Studio中加载项目代码,并构建项目,即可生成WSSAT.exe。
工具使用样例
工具主界面

扫描SOAP Web服务
样例WSDL文件:

文件选择界面:

自定义SOAP标签条目界面 :

扫描REST API

报告生成&日志记录

自定义请求Header

许可证协议
本项目的开发与发布遵循LGPL-3.0开源许可证协议。源码库
项目地址
WSSAT:【GitHub传送门】
参考资料
https://www.visualstudio.com/downloads/
https://www.microsoft.com/en-us/download/details.aspx?id=55170
本文作者:Alpha_h4ck , 转载请注明来自FreeBuf.COM
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/485c699508.html
上一篇:如何防范私有云中的安全风险
下一篇:2023年关注的五大网络安全趋势
相关文章
高流量+高风险:“标题党”恶意网站的安全风险分析
电脑教程写在前面的话自 2023 年 8 月底以来,Unit 42的研究人员发现跟“标题党”又名点击诱饵)和恶意广告内容相关的受感染服务器数量出现了显著增加,这些服务器或网站为什么对威胁行为者有如此吸引力呢? ...
【电脑教程】
阅读更多随着数据中心投资的增加,结构化布线市场将强劲增长
电脑教程结构化布线市场将经历显着增长,预计从2022年到2027年将增长73.7788亿美元,预测期内的复合年增长率(CAGR)为9.03%。随着数据中心投资的增加,结构化布线市场将强劲增长根据Technav ...
【电脑教程】
阅读更多数据中心机架密度已翻倍,但仍然不够
电脑教程每个数据中心都将成为AI数据中心。而关键的区别在于它们能以多快的速度实现这一目标。在过去的一年里,一切都发生了变化。在2024年的报告中,受访者表示机架的平均密度已增加到12千瓦。大多数受访者(60% ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- GitHub成为欧洲恶意软件传播的首选平台
- DellInspiron5548(一款超值的笔记本电脑选择)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航 企业服务器网站建设亿华云香港物理机源码库云服务器b2b信息平台