
WS-Attacker — это модульная платформа для тестирования на проникновение веб-сервисов. Она разработана кафедрой сетевой безопасности и безопасности данных Рурского университета в Бохуме (https://nds.rub.de/ ) и компанией Hackmanit GmbH (https://www.hackmanit.de/).
WS-Attacker — это модульный фреймворк для тестирования проникновения веб-сервисов. Он разработан кафедрой сетевой безопасности и безопасности данных Рурского университета Бохума (https://nds.rub.de/) и компанией Hackmanit GmbH (https://hackmanit.de/).
Основная идея WS-Attacker — предоставить функциональность для загрузки WSDL-файлов и отправки SOAP-сообщений на конечные точки веб-сервисов (что выполняется с помощью базового фреймворка SoapUI). Эта функциональность может быть расширена с помощью различных плагинов и библиотек для построения специфических атак на веб-сервисы. Более подробную информацию об архитектуре WS-Attacker и его расширяемости можно найти в нашей статье: Penetration Testing Tool for Web Services Security (https://www.nds.rub.de/research/publications/ws-attacker-paper/)
В текущей версии WS-Attacker поддерживаются следующие атаки:
Первый способ получить JAR-файл WS-Attacker — с сайта sourceforge: https://sourceforge.net/projects/ws-attacker/files/
Второй способ — собрать его напрямую из исходников на Github. Для этого вам понадобятся:
Действуйте следующим образом. Сначала клонируйте исходники WS-Attacker (вы также можете скачать ZIP-файл):
$ git clone https://github.com/RUB-NDS/WS-Attacker.git
Затем перейдите в каталог WS-Attacker и используйте maven для сборки и упаковки файлов:
$ cd WS-Attacker
$ mvn clean package -DskipTests
После этого вы сможете перейти в каталог runnable и запустить WS-Attacker:
$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar
Актуальную документацию по XML Signature Wrapping и DoS-атакам можно найти здесь: https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download
Документация по атакам на XML-шифрование в настоящее время разрабатывается, однако много информации о плагине XML Encryption и о запуске атак на XML-шифрование можно найти здесь: https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html
Если вы хотите попрактиковаться в атаках, но у вас нет веб-сервиса, рекомендуем использовать фреймворк Apache Rampart. Этот фреймворк предоставляет несколько примеров веб-сервисов и уязвим для большинства представленных атак, включая XML Signature Wrapping и атаки на XML-шифрование.
Информацию о том, как использовать WS-Attacker для атаки на веб-сервисы Apache Rampart с использованием XML-подписей, можно найти в этом сообщении блога: https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html Аналогичные концепции применимы и к атакам с использованием XML-шифрования.
Удачного взлома веб-сервисов