自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WSSAT:一款功能強(qiáng)大的Web服務(wù)安全評(píng)估與審計(jì)工具

安全 應(yīng)用安全
該工具接受WSDL地址列表作為輸入文件,并且針對(duì)每個(gè)服務(wù)都會(huì)對(duì)其中潛在的安全漏洞執(zhí)行靜態(tài)和動(dòng)態(tài)測(cè)試。值得一提的是,該工具還會(huì)給我們指定好信息披露控制措施。在該工具的幫助下,所有的網(wǎng)絡(luò)服務(wù)不僅都可以同時(shí)進(jìn)行分析,而且組織還可以看到網(wǎng)絡(luò)系統(tǒng)整體的安全評(píng)估。

關(guān)于WSSAT

WSSAT是一款功能強(qiáng)大的Web服務(wù)安全評(píng)估與審計(jì)工具,該工具完全開源,并給廣大研究人員提供了一個(gè)動(dòng)態(tài)環(huán)境,即只需要編輯其配置文件即可添加、更新或刪除漏洞。該工具接受WSDL地址列表作為輸入文件,并且針對(duì)每個(gè)服務(wù)都會(huì)對(duì)其中潛在的安全漏洞執(zhí)行靜態(tài)和動(dòng)態(tài)測(cè)試。值得一提的是,該工具還會(huì)給我們指定好信息披露控制措施。在該工具的幫助下,所有的網(wǎng)絡(luò)服務(wù)不僅都可以同時(shí)進(jìn)行分析,而且組織還可以看到網(wǎng)絡(luò)系統(tǒng)整體的安全評(píng)估。

工具特性

WSSAT的目標(biāo)是允許各組織實(shí)現(xiàn)下列目標(biāo):

1、立即執(zhí)行Web服務(wù)安全分析;

2、通過報(bào)告查看Web服務(wù)總體安全評(píng)估;

3、強(qiáng)化網(wǎng)絡(luò)服務(wù)安全;

功能介紹

WSSAT的主要功能如下:

動(dòng)態(tài)測(cè)試

1、不安全的通信-未使用SSL;

2、未經(jīng)身份驗(yàn)證的服務(wù)方法;

3、基于錯(cuò)誤的SQL注入;

4、跨站腳本漏洞;

5、XML炸彈;

6、外部實(shí)體攻擊-XXE;

7、XPATH注入;

8、HTTP OPTIONS方法;

9、跨站點(diǎn)跟蹤(XST);

10、X-XSS-Protection Header缺失;

11、SOAP故障消息Verbose輸出;

靜態(tài)分析

1、弱XML模式;

2、弱WS-SecurityPolicy;

信息泄漏

1、服務(wù)器或技術(shù)信息泄漏;

WSSAT的主要模塊

1、解析器;

2、漏洞加載器;

3、分析器/攻擊器;

4、日志記錄器;

5、報(bào)告生成器;

工具要求

Windows 7或更新版本;

.Net Framework 4.7

工具安裝

由于該工具基于C#開發(fā),因此我們首先需要安裝并配置好最新版本的VisualStudio。

接下來,廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/YalcinYolalan/WSSAT.git

接下來,切換到WSSAT\WSSAT\bin\Debug目錄,并提供讀寫權(quán)限以生成報(bào)告和日志。

在Visual Studio中加載項(xiàng)目代碼,并構(gòu)建項(xiàng)目,即可生成WSSAT.exe。

工具使用樣例

工具主界面

掃描SOAP Web服務(wù)

樣例WSDL文件:

文件選擇界面:

自定義SOAP標(biāo)簽條目界面:

掃描REST API

報(bào)告生成&日志記錄

自定義請(qǐng)求Header

許可證協(xié)議

本項(xiàng)目的開發(fā)與發(fā)布遵循LGPL-3.0開源許可證協(xié)議。

項(xiàng)目地址

WSSAT:【GitHub傳送門】

參考資料

https://www.visualstudio.com/downloads/

https://www.microsoft.com/en-us/download/details.aspx?id=55170

本文作者:Alpha_h4ck, 轉(zhuǎn)載請(qǐng)注明來自FreeBuf.COM

責(zé)任編輯:武曉燕 來源: ?FreeBuf.COM
相關(guān)推薦

2022-01-13 09:27:26

SMBeagle安全審計(jì)工具安全工具

2020-10-05 21:26:32

工具代碼開發(fā)

2021-07-09 10:14:05

IP工具命令

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2023-09-08 10:28:23

客戶端腳本數(shù)據(jù)

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2021-10-24 08:15:44

Web身份認(rèn)證測(cè)試框架

2019-01-31 11:01:57

2023-10-08 07:51:07

HInvoke項(xiàng)目函數(shù)

2022-02-20 18:59:23

漏洞安全掃描工具

2022-02-10 08:18:11

WiFi安全測(cè)試工具Wi-Fi Fram

2021-11-17 10:16:39

Kodex隱私安全工程工具包

2019-08-02 09:46:00

工具性能數(shù)據(jù)

2021-12-02 18:14:37

PortBender定向工具安全工具

2021-11-11 11:39:39

MailRipV2SMTP安全工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)