Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WSSAT — STRUMENTO DI VALUTAZIONE DELLA SICUREZZA DEI SERVIZI WEB | Kitploit
Strumenti/GitHubGitHub/yalcinyolalan/wssat
Analisi StaticaScanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Test di Sicurezza delle APIRaccolta InformazioniSicurezza Web
GitHubyalcinyolalan/wssat

WSSAT

STRUMENTO DI VALUTAZIONE DELLA SICUREZZA DEI SERVIZI WEB

Vedi Repository
3901044 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

WSSAT - Strumento di Valutazione della Sicurezza dei Servizi Web

WSSAT è uno strumento di scansione della sicurezza dei servizi web open source che fornisce un ambiente dinamico per aggiungere, aggiornare o eliminare vulnerabilità semplicemente modificando i suoi file di configurazione. Questo strumento accetta una lista di indirizzi WSDL come file di input e per ogni servizio esegue test sia statici che dinamici contro le vulnerabilità di sicurezza. Effettua anche controlli di divulgazione delle informazioni. Con questo strumento, tutti i servizi web possono essere analizzati in una volta e la valutazione complessiva della sicurezza può essere vista dall'organizzazione.

Gli obiettivi di WSSAT sono di consentire alle organizzazioni:

  • Eseguire l'analisi della sicurezza dei propri servizi web in una volta
  • Vedere la valutazione complessiva della sicurezza con i report
  • Rafforzare i propri servizi web

WSSAT 2.0

È stato aggiunto il supporto per la scansione REST API con la stessa filosofia di ambiente di gestione dinamica delle vulnerabilità dei servizi SOAP. ChangeLog

Le principali capacità di WSSAT includono:

Dynamic Testing:

  • Comunicazione Insicura - SSL Non Utilizzato
  • Metodo del Servizio Non Autenticato
  • SQL Injection Basata su Errori
  • Cross Site Scripting
  • Bomba XML
  • Attacco a Entità Esterna - XXE
  • Iniezione XPATH
  • Metodo HTTP OPTIONS
  • Cross Site Tracing (XST)
  • Header X-XSS-Protection Mancante
  • Messaggio di Errore SOAP Dettagliato

Analisi Statica:

  • Schema XML Debole: Occorrenze Illimitate
  • Schema XML Debole: Namespace Non Definito
  • WS-SecurityPolicy Debole: Trasporto Non Sicuro
  • WS-SecurityPolicy Debole: Protezione del Token di Supporto Insufficiente
  • WS-SecurityPolicy Debole: Token Non Protetti

Perdita di Informazioni:

  • Divulgazione di informazioni sul server o sulla tecnologia

I moduli principali di WSSAT sono:

  • Parser
  • Caricatore di Vulnerabilità
  • Analizzatore/Attaccante
  • Logger
  • Generatore di Report

Installazione e Utilizzo:

  • Installazione
  • Utilizzo

Per maggiori Aiuto

La differenza principale di WSSAT è creare un ambiente di gestione dinamica delle vulnerabilità invece di incorporare le vulnerabilità nel codice.

Black Hat Arsenal USA Black Hat Arsenal Europe

Questo progetto è stato avviato come Progetto di Semestre presso la Middle East Technical University (METU), programma di master in Software Management.

Donazioni:

WSSAT è un progetto open source e la tua donazione lo migliorerà:

root@kitploit:~
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
root@kitploit:~
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
root@kitploit:~
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e
Scarica lo strumento