WSSAT是一个开源Web服务安全扫描工具,提供动态环境,只需编辑配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为输入文件,并对每个服务执行针对安全漏洞的静态和动态测试。它还进行信息泄露检查。 使用此工具,可以一次性分析所有Web服务,组织可以查看整体安全评估。
WSSAT的目标是让组织能够:
新增了REST API扫描支持,采用与SOAP服务相同的动态漏洞管理环境理念。变更日志
WSSAT的主要能力包括:
动态测试:
静态分析:
信息泄露:
WSSAT的主要模块有:
安装与使用:
更多帮助
WSSAT的主要区别在于创建动态漏洞管理环境,而不是将漏洞嵌入代码中。
该项目最初是作为中东技术大学(METU)软件管理硕士项目的学期项目启动的。
捐赠:
WSSAT是一个开源项目,您的捐赠将使其变得更好:
比特币(BTC):19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
以太币(ETH):0x08b543C5B2398999e8d03BC77b76329d832B2f82
比特币现金(BCH):qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e