Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WS-Attacker — WS-Attacker — это модульная платформа для тестирования на проникновение веб-сервисов. Она разработана кафедрой сетевой безопасности и безопасности данных Рурского университета в Бохуме (https://nds.rub.de/ ) и компанией Hackmanit GmbH (https://www.hackmanit.de/). | Kitploit
Инструменты/GitHubGitHub/rub-nds/ws-attacker
Анализ уязвимостейВеб-безопасностьФаззингТестирование на Проникновение
GitHubrub-nds/ws-attacker

WS-Attacker

WS-Attacker — это модульная платформа для тестирования на проникновение веб-сервисов. Она разработана кафедрой сетевой безопасности и безопасности данных Рурского университета в Бохуме (https://nds.rub.de/ ) и компанией Hackmanit GmbH (https://www.hackmanit.de/).

Репозиторий
49411344 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WS-Attacker

release licence travis

WS-Attacker — это модульный фреймворк для тестирования проникновения веб-сервисов. Он разработан кафедрой сетевой безопасности и безопасности данных Рурского университета Бохума (https://nds.rub.de/) и компанией Hackmanit GmbH (https://hackmanit.de/).

Основная идея WS-Attacker — предоставить функциональность для загрузки WSDL-файлов и отправки SOAP-сообщений на конечные точки веб-сервисов (что выполняется с помощью базового фреймворка SoapUI). Эта функциональность может быть расширена с помощью различных плагинов и библиотек для построения специфических атак на веб-сервисы. Более подробную информацию об архитектуре WS-Attacker и его расширяемости можно найти в нашей статье: Penetration Testing Tool for Web Services Security (https://www.nds.rub.de/research/publications/ws-attacker-paper/)

В текущей версии WS-Attacker поддерживаются следующие атаки:

  • SOAPAction spoofing: см. https://www.ws-attacks.org/index.php/SOAPAction_Spoofing
  • WS-Addressing spoofing: см. https://www.ws-attacks.org/index.php/WS-Addressing_spoofing
  • XML Signature Wrapping: см.
https://nds.rub.de/media/nds/arbeiten/2012/07/24/ws-attacker-ma.pdf
  • XML-based DoS атаки: см. https://www.nds.rub.de/research/publications/ICWS_DoS
  • Новые адаптивные и интеллектуальные DoS-атаки (AdIDoS)
  • Атаки на XML-шифрование: общий обзор атак и дополнительные ссылки на научные статьи можно найти в этом блоге (https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html)
  • Получение исполняемого файла

    Первый способ получить JAR-файл WS-Attacker — с сайта sourceforge: https://sourceforge.net/projects/ws-attacker/files/

    Второй способ — собрать его напрямую из исходников на Github. Для этого вам понадобятся:

    • Java 7 или 8
    • maven
    • git

    Действуйте следующим образом. Сначала клонируйте исходники WS-Attacker (вы также можете скачать ZIP-файл):

    root@kitploit:~
    $ git clone https://github.com/RUB-NDS/WS-Attacker.git 
    

    Затем перейдите в каталог WS-Attacker и используйте maven для сборки и упаковки файлов:

    root@kitploit:~
    $ cd WS-Attacker
    $ mvn clean package -DskipTests
    

    После этого вы сможете перейти в каталог runnable и запустить WS-Attacker:

    root@kitploit:~
    $ cd runnable
    $ java -jar WS-Attacker-1.9-SNAPSHOT.jar
    

    Использование WS-Attacker

    Актуальную документацию по XML Signature Wrapping и DoS-атакам можно найти здесь: https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download

    Документация по атакам на XML-шифрование в настоящее время разрабатывается, однако много информации о плагине XML Encryption и о запуске атак на XML-шифрование можно найти здесь: https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html

    Если вы хотите попрактиковаться в атаках, но у вас нет веб-сервиса, рекомендуем использовать фреймворк Apache Rampart. Этот фреймворк предоставляет несколько примеров веб-сервисов и уязвим для большинства представленных атак, включая XML Signature Wrapping и атаки на XML-шифрование.

    Информацию о том, как использовать WS-Attacker для атаки на веб-сервисы Apache Rampart с использованием XML-подписей, можно найти в этом сообщении блога: https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html Аналогичные концепции применимы и к атакам с использованием XML-шифрования.

    Удачного взлома веб-сервисов

    Скачать инструмент