【问题标题】:Pentest Framework for Webservices?Web 服务的渗透测试框架?
【发布时间】:2011-09-16 13:24:43
【问题描述】:

是否有用于(java,axis)Web 服务的渗透测试框架,尤其是 sql 注入? 像用于渗透测试的 SoapUI 或类似的东西?

【问题讨论】:

    标签: web-services sql-injection penetration-testing


    【解决方案1】:

    不,但我有一个测试和渗透测试 Web 服务的列表: 工具:

    • SOA 清洁剂
    • WcfStorm-Lite
    • Wsdigger
    • WsScanner

    我正在使用 Soa Cleaner 和 SoapUi 进行 Web 服务渗透

    【讨论】:

      【解决方案2】:

      我认为,渗透测试网络服务的最佳方法是:

      1. 查找所有可以连接到网络服务的应用
      2. 安装应用程序并嗅探每个数据包
      3. 查看身份验证方法或检查xml 数据包中的输入
      4. 仔细阅读 WSDL,

      顺便说一下,SoapUi 是个好工具

      【讨论】:

        猜你喜欢
        • 2019-05-01
        • 1970-01-01
        • 2014-12-31
        • 2015-07-13
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2014-03-21
        • 1970-01-01
        相关资源
        最近更新 更多