Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WS-Attacker — WS-Attackerは、Webサービス侵入テストのためのモジュラーフレームワークです。ルール大学ボーフムのネットワーク・データセキュリティ学科(https://nds.rub.de/ )およびHackmanit GmbH(https://www.hackmanit.de/)によって開発されています。 | Kitploit
ツール/GitHubGitHub/rub-nds/ws-attacker
脆弱性分析ウェブセキュリティファジングペネトレーションテスト
GitHubrub-nds/ws-attacker

WS-Attacker

WS-Attackerは、Webサービス侵入テストのためのモジュラーフレームワークです。ルール大学ボーフムのネットワーク・データセキュリティ学科(https://nds.rub.de/ )およびHackmanit GmbH(https://www.hackmanit.de/)によって開発されています。

リポジトリを見る
49411344年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WS-Attacker

release licence travis

WS-Attacker は、Web サービス侵入テストのためのモジュール式フレームワークです。 Ruhr University Bochum の Chair of Network and Data Security(https://nds.rub.de/)と Hackmanit GmbH(https://hackmanit.de/)によって開発されています。

WS-Attacker の基本理念は、WSDL ファイルを読み込み、SOAP メッセージを Web サービスエンドポイントに送信する機能(基盤となる SoapUI フレームワークを使用)を提供することです。この機能は、さまざまなプラグインやライブラリを使用して拡張でき、特定の Web サービス攻撃を構築できます。WS-Attacker のアーキテクチャと拡張性の詳細については、論文「Penetration Testing Tool for Web Services Security」(https://www.nds.rub.de/research/publications/ws-attacker-paper/)をご覧ください。

現在のバージョンでは、WS-Attacker は以下の攻撃をサポートしています。

  • SOAPAction スプーフィング: https://www.ws-attacks.org/index.php/SOAPAction_Spoofing を参照
  • WS-Addressing スプーフィング: https://www.ws-attacks.org/index.php/WS-Addressing_spoofing を参照
  • XML 署名ラッピング: https://nds.rub.de/media/nds/arbeiten/2012/07/24/ws-attacker-ma.pdf を参照
  • XML ベースの DoS 攻撃: https://www.nds.rub.de/research/publications/ICWS_DoS を参照
  • 新しい適応型インテリジェント DoS 攻撃(AdIDoS)
  • XML 暗号化攻撃: 攻撃の概要と科学論文へのさらなる参考文献については、このブログ記事(https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html)を参照
  • Runnable ファイルの入手

    WS-Attacker の jar ファイルを入手する最初の方法は、sourceforge ウェブサイト(https://sourceforge.net/projects/ws-attacker/files/)からです。

    2 番目の方法は、Github ソースから直接ビルドすることです。このためには、以下が必要です。

    • Java 7 または 8
    • maven
    • git

    手順は以下の通りです。まず、WS-Attacker のソースをクローンします(ZIP ファイルをダウンロードすることもできます)。

    root@kitploit:~
    $ git clone https://github.com/RUB-NDS/WS-Attacker.git 
    

    次に、WS-Attacker ディレクトリに移動し、maven を使用してファイルをビルドおよびパッケージ化します。

    root@kitploit:~
    $ cd WS-Attacker
    $ mvn clean package -DskipTests
    

    その後、runnable ディレクトリに移動して WS-Attacker を実行できます。

    root@kitploit:~
    $ cd runnable
    $ java -jar WS-Attacker-1.9-SNAPSHOT.jar
    

    WS-Attacker の使い方

    XML 署名ラッピングと DoS 攻撃に関する最新のドキュメントは、こちらにあります。 https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download

    XML 暗号化攻撃に関するドキュメントは現在開発中ですが、XML 暗号化プラグインと XML 暗号化攻撃の開始方法に関する多くの情報は、こちらで見つけることができます。 https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html

    攻撃を練習したいが Web サービスがない場合は、Apache Rampart フレームワークを使用することをお勧めします。このフレームワークはいくつかの Web サービス例を提供し、提供されている攻撃のほとんど(XML 署名ラッピングや XML 暗号化攻撃を含む)に対して脆弱です。

    WS-Attacker を使用して Apache Rampart Web サービスを XML 署名で攻撃する方法については、このブログ記事を参照してください。https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html 同様の概念が XML 暗号化攻撃にも適用されます。

    Happy Web Service hacking

    ツールをダウンロード