成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WSSAT:一款功能強(qiáng)大的Web服務(wù)安全評估與審計工具

安全 應(yīng)用安全
該工具接受WSDL地址列表作為輸入文件,并且針對每個服務(wù)都會對其中潛在的安全漏洞執(zhí)行靜態(tài)和動態(tài)測試。值得一提的是,該工具還會給我們指定好信息披露控制措施。在該工具的幫助下,所有的網(wǎng)絡(luò)服務(wù)不僅都可以同時進(jìn)行分析,而且組織還可以看到網(wǎng)絡(luò)系統(tǒng)整體的安全評估。

關(guān)于WSSAT

WSSAT是一款功能強(qiáng)大的Web服務(wù)安全評估與審計工具,該工具完全開源,并給廣大研究人員提供了一個動態(tài)環(huán)境,即只需要編輯其配置文件即可添加、更新或刪除漏洞。該工具接受WSDL地址列表作為輸入文件,并且針對每個服務(wù)都會對其中潛在的安全漏洞執(zhí)行靜態(tài)和動態(tài)測試。值得一提的是,該工具還會給我們指定好信息披露控制措施。在該工具的幫助下,所有的網(wǎng)絡(luò)服務(wù)不僅都可以同時進(jìn)行分析,而且組織還可以看到網(wǎng)絡(luò)系統(tǒng)整體的安全評估。

工具特性

WSSAT的目標(biāo)是允許各組織實現(xiàn)下列目標(biāo):

1、立即執(zhí)行Web服務(wù)安全分析;

2、通過報告查看Web服務(wù)總體安全評估;

3、強(qiáng)化網(wǎng)絡(luò)服務(wù)安全;

功能介紹

WSSAT的主要功能如下:

動態(tài)測試

1、不安全的通信-未使用SSL;

2、未經(jīng)身份驗證的服務(wù)方法;

3、基于錯誤的SQL注入;

4、跨站腳本漏洞;

5、XML炸彈;

6、外部實體攻擊-XXE;

7、XPATH注入;

8、HTTP OPTIONS方法;

9、跨站點跟蹤(XST);

10、X-XSS-Protection Header缺失;

11、SOAP故障消息Verbose輸出;

靜態(tài)分析

1、弱XML模式;

2、弱WS-SecurityPolicy;

信息泄漏

1、服務(wù)器或技術(shù)信息泄漏;

WSSAT的主要模塊

1、解析器;

2、漏洞加載器;

3、分析器/攻擊器;

4、日志記錄器;

5、報告生成器;

工具要求

Windows 7或更新版本;

.Net Framework 4.7

工具安裝

由于該工具基于C#開發(fā),因此我們首先需要安裝并配置好最新版本的VisualStudio。

接下來,廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/YalcinYolalan/WSSAT.git

接下來,切換到WSSAT\WSSAT\bin\Debug目錄,并提供讀寫權(quán)限以生成報告和日志。

在Visual Studio中加載項目代碼,并構(gòu)建項目,即可生成WSSAT.exe。

工具使用樣例

工具主界面

掃描SOAP Web服務(wù)

樣例WSDL文件:

文件選擇界面:

自定義SOAP標(biāo)簽條目界面:

掃描REST API

報告生成&日志記錄

自定義請求Header

許可證協(xié)議

本項目的開發(fā)與發(fā)布遵循LGPL-3.0開源許可證協(xié)議。

項目地址

WSSAT:【GitHub傳送門】

參考資料

https://www.visualstudio.com/downloads/

https://www.microsoft.com/en-us/download/details.aspx?id=55170

本文作者:Alpha_h4ck, 轉(zhuǎn)載請注明來自FreeBuf.COM

責(zé)任編輯:武曉燕 來源: ?FreeBuf.COM
相關(guān)推薦

2022-01-13 09:27:26

SMBeagle安全審計工具安全工具

2021-07-09 10:14:05

IP工具命令

2021-09-14 15:01:31

Pstf安全工具指紋框架

2020-10-05 21:26:32

工具代碼開發(fā)

2023-09-08 10:28:23

客戶端腳本數(shù)據(jù)

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2021-10-24 08:15:44

Web身份認(rèn)證測試框架

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2022-02-20 18:59:23

漏洞安全掃描工具

2019-08-02 09:46:00

工具性能數(shù)據(jù)

2022-02-10 08:18:11

WiFi安全測試工具Wi-Fi Fram

2021-11-17 10:16:39

Kodex隱私安全工程工具包

2019-01-31 11:01:57

2023-10-08 07:51:07

HInvoke項目函數(shù)

2021-12-02 18:14:37

PortBender定向工具安全工具

2021-10-25 05:39:12

被動網(wǎng)絡(luò)偵察工具Sigurlfind3安全工具
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人免费在线观看 | 欧美中文字幕一区二区 | 91麻豆精品国产91久久久久久久久 | 伊伊综合网 | 国产精品久久国产精品久久 | 日本天天色 | 一级做a爰片性色毛片16 | 中文字幕一区在线观看视频 | 中文字幕日韩欧美一区二区三区 | 欧美一区视频在线 | 91视频网 | 欧美日韩一区二区在线播放 | 国产一区不卡 | 日日夜夜天天久久 | 在线视频亚洲 | 精品91久久| 午夜精品久久久久久久久久久久 | 欧美电影免费网站 | 精品国产网 | 欧美成人激情 | 在线视频国产一区 | 国产精品亚洲综合 | 久久99精品国产麻豆婷婷 | 亚洲不卡视频 | av在线免费观看网址 | 在线看h| 成人三级在线观看 | 草久久 | 97精品超碰一区二区三区 | 午夜精品视频在线观看 | 欧美不卡一区二区 | av片在线观看 | 中文字幕人成乱码在线观看 | 福利片在线观看 | 91免费观看 | 中文字幕在线一区二区三区 | 一级黄色在线 | 999久久久免费精品国产 | 日韩欧美国产一区二区 | 午夜精品久久久 | 欧美日韩精品在线一区 |