Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WS-Attacker — WS-Attacker वेब सेवाओं की पैठ परीक्षण के लिए एक मॉड्यूलर ढाँचा है। इसे नेटवर्क और डेटा सुरक्षा के अध्यक्ष, रूर विश्वविद्यालय बोखुम (https://nds.rub.de/ ) और हैकमैनिट GmbH (https://www.hackmanit.de/) द्वारा विकसित किया गया है। | Kitploit
उपकरण/GitHubGitHub/rub-nds/ws-attacker
भेद्यता विश्लेषणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubrub-nds/ws-attacker

WS-Attacker

WS-Attacker वेब सेवाओं की पैठ परीक्षण के लिए एक मॉड्यूलर ढाँचा है। इसे नेटवर्क और डेटा सुरक्षा के अध्यक्ष, रूर विश्वविद्यालय बोखुम (https://nds.rub.de/ ) और हैकमैनिट GmbH (https://www.hackmanit.de/) द्वारा विकसित किया गया है।

रिपॉजिटरी देखें
494113114 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WS-Attacker

release licence travis

WS-Attacker वेब सेवाओं के पैनेट्रेशन टेस्टिंग के लिए एक मॉड्यूलर फ्रेमवर्क है। इसे नेटवर्क और डेटा सुरक्षा के चेयर, रूहर यूनिवर्सिटी बोचुम (https://nds.rub.de/) और हैकमैनिट GmbH (https://hackmanit.de/) द्वारा विकसित किया गया है।

WS-Attacker के पीछे मूल विचार WSDL फ़ाइलों को लोड करने और वेब सेवा एंडपॉइंट्स पर SOAP संदेश भेजने की कार्यक्षमता प्रदान करना है (जो अंतर्निहित SoapUI फ्रेमवर्क का उपयोग करके निष्पादित किया जाता है)। इस कार्यक्षमता को विभिन्न प्लगइन्स और लाइब्रेरीज़ का उपयोग करके विशिष्ट वेब सेवा हमलों के निर्माण के लिए बढ़ाया जा सकता है। WS-Attacker आर्किटेक्चर और इसकी विस्तारशीलता पर अधिक जानकारी हमारे पेपर में पाई जा सकती है: वेब सेवा सुरक्षा के लिए पैनेट्रेशन टेस्टिंग टूल (https://www.nds.rub.de/research/publications/ws-attacker-paper/)

वर्तमान संस्करण में, WS-Attacker निम्नलिखित हमलों का समर्थन करता है:

  • SOAPAction स्पूफिंग: देखें https://www.ws-attacks.org/index.php/SOAPAction_Spoofing
  • WS-Addressing स्पूफिंग: देखें https://www.ws-attacks.org/index.php/WS-Addressing_spoofing
  • XML सिग्नेचर रैपिंग: देखें https://nds.rub.de/media/nds/arbeiten/2012/07/24/ws-attacker-ma.pdf
  • XML-आधारित DoS हमले: देखें https://www.nds.rub.de/research/publications/ICWS_DoS
  • नए अनुकूली और बुद्धिमान डिनायल-ऑफ़-सर्विस हमले (AdIDoS)
  • XML एन्क्रिप्शन हमले: हमलों का सामान्य अवलोकन और वैज्ञानिक पेपर्स के आगे के संदर्भों के लिए यह ब्लॉगपोस्ट देखें (https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html)

चलाने योग्य फ़ाइल प्राप्त करना

WS-Attacker jar फ़ाइल प्राप्त करने का पहला विकल्प sourceforge वेबसाइट से है: https://sourceforge.net/projects/ws-attacker/files/

दूसरा विकल्प इसे सीधे Github स्रोतों से बनाना है। इस उद्देश्य के लिए, आपको चाहिए:

  • Java 7 या 8
  • maven
  • git

आप निम्नानुसार आगे बढ़ते हैं। पहले आपको WS-Attacker स्रोतों को क्लोन करना होगा (आप निश्चित रूप से एक ZIP फ़ाइल भी डाउनलोड कर सकते हैं):

$ git clone https://github.com/RUB-NDS/WS-Attacker.git 

फिर आप WS-Attacker निर्देशिका में जाएं और फ़ाइलों को बनाने और पैकेज करने के लिए मेवेन का उपयोग करें:

$ cd WS-Attacker
$ mvn clean package -DskipTests

इसके बाद, आप चलाने योग्य निर्देशिका में जा सकते हैं और WS-Attacker को निष्पादित कर सकते हैं:

$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar

WS-Attacker उपयोग

XML सिग्नेचर रैपिंग और DoS हमलों पर नवीनतम दस्तावेज़ यहां पाए जा सकते हैं: https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download

XML एन्क्रिप्शन हमलों पर दस्तावेज़ वर्तमान में विकासाधीन है, लेकिन XML एन्क्रिप्शन प्लगइन और XML एन्क्रिप्शन हमलों को शुरू करने पर बहुत सारी जानकारी यहां मिल सकती है: https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html

यदि आप हमलों का अभ्यास करना चाहते हैं और आपके पास कोई वेब सेवा नहीं है, तो हम आपको Apache Rampart फ्रेमवर्क का उपयोग करने के लिए प्रोत्साहित करते हैं। यह फ्रेमवर्क कई वेब सेवा उदाहरण प्रदान करता है और अधिकांश प्रदान किए गए हमलों के प्रति संवेदनशील है, जिसमें XML सिग्नेचर रैपिंग और XML एन्क्रिप्शन पर हमले शामिल हैं।

Apache Rampart वेब सेवाओं पर XML सिग्नेचर के साथ हमला करने के लिए WS-Attacker का उपयोग करने पर यह ब्लॉग पोस्ट देखें: https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html समान अवधारणाएं XML एन्क्रिप्शन के हमलों पर लागू होती हैं।

वेब सेवा हैकिंग की शुभकामनाएं

टूल डाउनलोड करें