您现在的位置是:亿华灵动 > 网络安全
WSSAT:一款功能强大的Web服务安全评估与审计工具
亿华灵动2025-11-26 19:33:32【网络安全】2人已围观
简介关于WSSATWSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为
关于WSSAT
WSSAT是功能工具一款功能强大的Web服务安全评估与审计工具 ,该工具完全开源 ,服务并给广大研究人员提供了一个动态环境,安全即只需要编辑其配置文件即可添加 、评估更新或删除漏洞。审计该工具接受WSDL地址列表作为输入文件 ,功能工具并且针对每个服务都会对其中潜在的服务安全漏洞执行静态和动态测试 。值得一提的模板下载安全是,该工具还会给我们指定好信息披露控制措施 。评估在该工具的审计帮助下,所有的功能工具网络服务不仅都可以同时进行分析,而且组织还可以看到网络系统整体的服务安全评估。
工具特性
WSSAT的香港云服务器安全目标是允许各组织实现下列目标 :
1、立即执行Web服务安全分析;
2、评估通过报告查看Web服务总体安全评估;
3、审计强化网络服务安全;
功能介绍
WSSAT的主要功能如下 :
动态测试
1、不安全的通信-未使用SSL;
2、未经身份验证的服务方法;
3、免费模板基于错误的SQL注入;
4、跨站脚本漏洞;
5、XML炸弹;
6 、外部实体攻击-XXE;
7、XPATH注入;
8、HTTP OPTIONS方法;
9、跨站点跟踪(XST);
10、X-XSS-Protection Header缺失;
11、SOAP故障消息Verbose输出;
静态分析
1、高防服务器弱XML模式;
2、弱WS-SecurityPolicy;
信息泄漏
1、服务器或技术信息泄漏;
WSSAT的主要模块
1 、解析器;
2、漏洞加载器;
3 、分析器/攻击器;
4、日志记录器;
5、报告生成器;
工具要求
Windows 7或更新版本;
.Net Framework 4.7
工具安装
由于该工具基于C#开发 ,因此我们首先需要安装并配置好最新版本的云计算VisualStudio。
接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/YalcinYolalan/WSSAT.git1.接下来,切换到WSSAT\WSSAT\bin\Debug目录 ,并提供读写权限以生成报告和日志 。
在Visual Studio中加载项目代码 ,并构建项目 ,即可生成WSSAT.exe 。
工具使用样例
工具主界面

扫描SOAP Web服务
样例WSDL文件 :

文件选择界面:

自定义SOAP标签条目界面 :

扫描REST API

报告生成&日志记录

自定义请求Header

许可证协议
本项目的开发与发布遵循LGPL-3.0开源许可证协议。建站模板
项目地址
WSSAT:【GitHub传送门】
参考资料
https://www.visualstudio.com/downloads/
https://www.microsoft.com/en-us/download/details.aspx?id=55170
本文作者:Alpha_h4ck , 转载请注明来自FreeBuf.COM
很赞哦!(7)
上一篇: 提升网络安全韧性:从基础防护开始
下一篇: 防火墙再“进化”,更智能是否更安全?
热门文章
站长推荐
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 如何评估数据中心?高度互联的生态系统是关键
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 央广银河(金融增值与财富管理的领先机构)
- 高铁餐服(高铁餐服的创新与发展) 网站建设b2b信息平台企业服务器云服务器亿华云香港物理机源码库







