Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WSSAT — वेब सेवा सुरक्षा मूल्यांकन उपकरण | Kitploit
उपकरण/GitHubGitHub/yalcinyolalan/wssat
स्थैतिक विश्लेषणभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)एपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षा
GitHubyalcinyolalan/wssat

WSSAT

वेब सेवा सुरक्षा मूल्यांकन उपकरण

रिपॉजिटरी देखें
3901044 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

WSSAT - वेब सेवा सुरक्षा मूल्यांकन उपकरण

WSSAT एक ओपन सोर्स वेब सेवा सुरक्षा स्कैनिंग उपकरण है जो इसकी कॉन्फ़िगरेशन फ़ाइलों को संपादित करके कमजोरियों को जोड़ने, अपडेट करने या हटाने के लिए एक गतिशील वातावरण प्रदान करता है। यह उपकरण WSDL पता सूची को इनपुट फ़ाइल के रूप में स्वीकार करता है और प्रत्येक सेवा के लिए, यह सुरक्षा कमजोरियों के विरुद्ध स्थैतिक और गतिशील दोनों परीक्षण करता है। यह सूचना प्रकटीकरण नियंत्रण भी करता है। इस उपकरण के साथ, सभी वेब सेवाओं का एक साथ विश्लेषण किया जा सकता है और संगठन द्वारा समग्र सुरक्षा मूल्यांकन देखा जा सकता है।

WSSAT के उद्देश्य संगठनों को अनुमति देना है:

  • एक साथ अपनी वेब सेवाओं की सुरक्षा विश्लेषण करना
  • रिपोर्टों के साथ समग्र सुरक्षा मूल्यांकन देखना
  • अपनी वेब सेवाओं को सुरक्षित (हार्डन) करना

WSSAT 2.0

REST API स्कैनिंग समर्थन को SOAP सेवाओं के समान गतिशील कमजोरी प्रबंधन वातावरण दर्शन के साथ जोड़ा गया था। ChangeLog

WSSAT की मुख्य क्षमताओं में शामिल हैं:

गतिशील परीक्षण:

  • असुरक्षित संचार - SSL उपयोग नहीं किया गया
  • अप्रमाणित सेवा विधि
  • त्रुटि आधारित SQL इंजेक्शन
  • क्रॉस साइट स्क्रिप्टिंग
  • XML बम
  • बाहरी इकाई आक्रमण - XXE
  • XPATH इंजेक्शन
  • HTTP OPTIONS विधि
  • क्रॉस साइट ट्रेसिंग (XST)
  • गुम X-XSS-Protection हेडर
  • वाचाल SOAP दोष संदेश

स्थैतिक विश्लेषण:

  • कमजोर XML स्कीमा: असीमित घटनाएँ
  • कमजोर XML स्कीमा: अपरिभाषित नाम स्थान
  • कमजोर WS-SecurityPolicy: असुरक्षित परिवहन
  • कमजोर WS-SecurityPolicy: अपर्याप्त सहायक टोकन सुरक्षा
  • कमजोर WS-SecurityPolicy: टोकन संरक्षित नहीं हैं

सूचना रिसाव:

  • सर्वर या प्रौद्योगिकी जानकारी का प्रकटीकरण

WSSAT के मुख्य मॉड्यूल हैं:

  • पार्सर
  • कमजोरियाँ लोडर
  • विश्लेषक/हमलावर
  • लॉगर
  • रिपोर्ट जनरेटर

स्थापना और उपयोग:

  • स्थापना
  • उपयोग

अधिक सहायता के लिए

WSSAT की मुख्य विशेषता कमजोरियों को कोड में एम्बेड करने के बजाय एक गतिशील कमजोरी प्रबंधन वातावरण बनाना है।

Black Hat Arsenal USA Black Hat Arsenal Europe

यह परियोजना मध्य पूर्व तकनीकी विश्वविद्यालय (METU), सॉफ्टवेयर प्रबंधन मास्टर कार्यक्रम में टर्म प्रोजेक्ट के रूप में शुरू की गई थी।

दान:

WSSAT एक ओपन सोर्स प्रोजेक्ट है और आपका दान इसे बेहतर बनाएगा:

root@kitploit:~
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
root@kitploit:~
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
root@kitploit:~
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e
टूल डाउनलोड करें