Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WS-Attacker — WS-Attacker 是一个用于 Web 服务渗透测试的模块化框架。它由波鸿鲁尔大学网络与数据安全教席(https://nds.rub.de/ )和 Hackmanit GmbH(https://www.hackmanit.de/)开发。 | Kitploit
工具/GitHubGitHub/rub-nds/ws-attacker
漏洞分析Web安全模糊测试渗透测试
GitHubrub-nds/ws-attacker

WS-Attacker

WS-Attacker 是一个用于 Web 服务渗透测试的模块化框架。它由波鸿鲁尔大学网络与数据安全教席(https://nds.rub.de/ )和 Hackmanit GmbH(https://www.hackmanit.de/)开发。

查看仓库
4941134年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WS-Attacker

release licence travis

WS-Attacker 是一个用于 Web 服务渗透测试的模块化框架。它由鲁尔大学网络与数据安全教席(https://nds.rub.de/)和 Hackmanit GmbH(https://hackmanit.de/)开发。

WS-Attacker 的基本理念是提供加载 WSDL 文件并向 Web 服务端点发送 SOAP 消息的功能(该功能通过底层的 SoapUI 框架执行)。该功能可以通过各种插件和库进行扩展,以构建特定的 Web 服务攻击。您可以在我们的论文《Web 服务安全渗透测试工具》(https://www.nds.rub.de/research/publications/ws-attacker-paper/)中找到关于 WS-Attacker 架构及其可扩展性的更多信息。

在当前版本中,WS-Attacker 支持以下攻击:

  • SOAPAction 欺骗:参见 https://www.ws-attacks.org/index.php/SOAPAction_Spoofing
  • WS-Addressing 欺骗:参见 https://www.ws-attacks.org/index.php/WS-Addressing_spoofing
  • XML 签名封装:参见 https://nds.rub.de/media/nds/arbeiten/2012/07/24/ws-attacker-ma.pdf
  • 基于 XML 的 DoS 攻击:参见 https://www.nds.rub.de/research/publications/ICWS_DoS
  • 新型自适应智能拒绝服务攻击 (AdIDoS)
  • XML 加密攻击:参见这篇博文(https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html)以获取攻击的总体概述以及更多科学论文参考

获取可运行文件

获取 WS-Attacker jar 文件的第一种方法是从 sourceforge 网站:https://sourceforge.net/projects/ws-attacker/files/

第二种方法是从 Github 源码直接构建。为此,您需要:

  • Java 7 或 8
  • maven
  • git

您按以下步骤操作。首先需要克隆 WS-Attacker 源码(当然也可以下载 ZIP 文件):

root@kitploit:~
$ git clone https://github.com/RUB-NDS/WS-Attacker.git 

然后进入 WS-Attacker 目录,使用 maven 构建和打包文件:

root@kitploit:~
$ cd WS-Attacker
$ mvn clean package -DskipTests

之后,您可以进入 runnable 目录并执行 WS-Attacker:

root@kitploit:~
$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar

WS-Attacker 用法

您可以在此找到关于 XML 签名封装和 DoS 攻击的最新文档: https://sourceforge.net/projects/ws-attacker/files/WS-Attacker%201.3/Documentation-v1.3.pdf/download

关于 XML 加密攻击的文档目前正在开发中,但您可以在此找到关于 XML 加密插件以及启动 XML 加密攻击的大量信息: https://web-in-security.blogspot.de/2015/05/how-to-attack-xml-encryption-in-ibm.html

如果您想练习这些攻击但没有任何 Web 服务,我们建议您使用 Apache Rampart 框架。该框架提供了多个 Web 服务示例,并且对大部分提供的攻击(包括 XML 签名封装和 XML 加密攻击)是脆弱的。

参见这篇博文,了解如何使用 WS-Attacker 通过 XML 签名攻击 Apache Rampart Web 服务:https://web-in-security.blogspot.de/2015/04/introduction-to-ws-attacker-xml.html 类似的概念也适用于 XML 加密攻击。

祝您 Web 服务破解愉快

下载工具