WS-Attacker 是一个用于 Web 服务渗透测试的模块化框架。它由鲁尔大学网络与数据安全教席(https://nds.rub.de/)和 Hackmanit GmbH(https://hackmanit.de/)开发。
WS-Attacker 的基本理念是提供加载 WSDL 文件并向 Web 服务端点发送 SOAP 消息的功能(该功能通过底层的 SoapUI 框架执行)。该功能可以通过各种插件和库进行扩展,以构建特定的 Web 服务攻击。您可以在我们的论文《Web 服务安全渗透测试工具》(https://www.nds.rub.de/research/publications/ws-attacker-paper/)中找到关于 WS-Attacker 架构及其可扩展性的更多信息。
在当前版本中,WS-Attacker 支持以下攻击:
获取 WS-Attacker jar 文件的第一种方法是从 sourceforge 网站:https://sourceforge.net/projects/ws-attacker/files/
第二种方法是从 Github 源码直接构建。为此,您需要:
您按以下步骤操作。首先需要克隆 WS-Attacker 源码(当然也可以下载 ZIP 文件):
$ git clone https://github.com/RUB-NDS/WS-Attacker.git
然后进入 WS-Attacker 目录,使用 maven 构建和打包文件:
$ cd WS-Attacker
$ mvn clean package -DskipTests
之后,您可以进入 runnable 目录并执行 WS-Attacker:
$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar
您可以在此找到关于 XML 签名封装和 DoS 攻击的最新文档: https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download
关于 XML 加密攻击的文档目前正在开发中,但您可以在此找到关于 XML 加密插件以及启动 XML 加密攻击的大量信息: https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html
如果您想练习这些攻击但没有任何 Web 服务,我们建议您使用 Apache Rampart 框架。该框架提供了多个 Web 服务示例,并且对大部分提供的攻击(包括 XML 签名封装和 XML 加密攻击)是脆弱的。
参见这篇博文,了解如何使用 WS-Attacker 通过 XML 签名攻击 Apache Rampart Web 服务:https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html 类似的概念也适用于 XML 加密攻击。
祝您 Web 服务破解愉快