Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WSSAT — أداة تقييم أمن خدمات الويب | Kitploit
أدوات/GitHubGitHub/yalcinyolalan/wssat
التحليل الثابتماسحات الثغرات الأمنيةالتحليل الديناميكي (عزل)اختبار أمان APIجمع المعلوماتأمن الويب
GitHubyalcinyolalan/wssat

WSSAT

أداة تقييم أمن خدمات الويب

عرض المستودع
390104منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

WSSAT - أداة تقييم أمان خدمات الويب

WSSAT هي أداة مفتوحة المصدر لفحص أمان خدمات الويب، توفر بيئة ديناميكية لإضافة أو تحديث أو حذف الثغرات الأمنية بمجرد تعديل ملفات التكوين الخاصة بها. تقبل هذه الأداة قائمة عناوين WSDL كملف إدخال، وتقوم لكل خدمة بإجراء اختبارات ثابتة وديناميكية ضد الثغرات الأمنية. كما تقوم بضوابط كشف المعلومات. باستخدام هذه الأداة، يمكن تحليل جميع خدمات الويب مرة واحدة ويمكن للمؤسسة رؤية التقييم الأمني الشامل.

أهداف WSSAT هي تمكين المؤسسات من:

  • إجراء تحليل أمان خدمات الويب الخاصة بها مرة واحدة
  • رؤية التقييم الأمني الشامل مع التقارير
  • تعزيز أمان خدمات الويب الخاصة بها

WSSAT 2.0

تمت إضافة دعم فحص REST API بنفس فلسفة بيئة إدارة الثغرات الديناميكية لخدمات SOAP. سجل التغييرات

تشمل القدرات الرئيسية لـ WSSAT:

الاختبار الديناميكي:

  • اتصال غير آمن - عدم استخدام SSL
  • طريقة خدمة غير مصادق عليها
  • حقن SQL بناءً على الأخطاء
  • البرمجة النصية عبر المواقع (XSS)
  • قنبلة XML
  • هجوم الكيان الخارجي - XXE
  • حقن XPATH
  • طريقة HTTP OPTIONS
  • التتبع عبر المواقع (XST)
  • رأس حماية X-XSS مفقود
  • رسالة خطأ SOAP مطولة

التحليل الثابت:

  • مخطط XML ضعيف: تكرارات غير محدودة
  • مخطط XML ضعيف: نطاق غير محدد
  • سياسة أمان WS ضعيفة: نقل غير آمن
  • سياسة أمان WS ضعيفة: حماية رمز داعم غير كافية
  • سياسة أمان WS ضعيفة: الرموز غير محمية

تسرب المعلومات:

  • كشف معلومات الخادم أو التقنية

الوحدات الرئيسية لـ WSSAT هي:

  • المحلل اللغوي (Parser)
  • محمل الثغرات
  • المحلل/المهاجم
  • المسجل
  • مولد التقارير

التثبيت والاستخدام:

  • التثبيت
  • الاستخدام

لمزيد من المساعدة

الفرق الرئيسي لـ WSSAT هو إنشاء بيئة ديناميكية لإدارة الثغرات بدلاً من تضمين الثغرات في الكود.

Black Hat Arsenal USA Black Hat Arsenal Europe

تم بدء هذا المشروع كمشروع فصل دراسي في جامعة الشرق الأوسط التقنية (METU)، برنامج الماجستير في إدارة البرمجيات.

التبرع:

WSSAT هو مشروع مفتوح المصدر وتبرعك سيجعله أفضل:

root@kitploit:~
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
root@kitploit:~
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
root@kitploit:~
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e
تنزيل الأداة