Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WSSAT — Web服务安全评估工具 | Kitploit
工具/GitHubGitHub/yalcinyolalan/wssat
静态分析漏洞扫描器动态分析 (沙盒)API安全测试信息收集Web安全
GitHubyalcinyolalan/wssat

WSSAT

Web服务安全评估工具

查看仓库
3901044年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

WSSAT - Web服务安全评估工具

WSSAT是一个开源Web服务安全扫描工具,提供动态环境,只需编辑配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列表作为输入文件,并对每个服务执行针对安全漏洞的静态和动态测试。它还进行信息泄露检查。 使用此工具,可以一次性分析所有Web服务,组织可以查看整体安全评估。

WSSAT的目标是让组织能够:

  • 一次性执行其Web服务安全分析
  • 通过报告查看整体安全评估
  • 强化其Web服务

WSSAT 2.0

新增了REST API扫描支持,采用与SOAP服务相同的动态漏洞管理环境理念。变更日志

WSSAT的主要能力包括:

动态测试:

  • 不安全通信 - 未使用SSL
  • 未经身份验证的服务方法
  • 基于错误的SQL注入
  • 跨站脚本攻击
  • XML炸弹
  • 外部实体攻击 - XXE
  • XPATH注入
  • HTTP OPTIONS方法
  • 跨站追踪(XST)
  • 缺少X-XSS-Protection头
  • 详细的SOAP错误消息

静态分析:

  • 弱XML Schema:无限出现次数
  • 弱XML Schema:未定义命名空间
  • 弱WS-SecurityPolicy:不安全传输
  • 弱WS-SecurityPolicy:支持令牌保护不足
  • 弱WS-SecurityPolicy:令牌未受保护

信息泄露:

  • 服务器或技术信息披露

WSSAT的主要模块有:

  • 解析器
  • 漏洞加载器
  • 分析器/攻击器
  • 记录器
  • 报告生成器

安装与使用:

  • 安装
  • 使用

更多帮助

WSSAT的主要区别在于创建动态漏洞管理环境,而不是将漏洞嵌入代码中。

Black Hat Arsenal USA Black Hat Arsenal Europe

该项目最初是作为中东技术大学(METU)软件管理硕士项目的学期项目启动的。

捐赠:

WSSAT是一个开源项目,您的捐赠将使其变得更好:

root@kitploit:~
比特币(BTC):19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
root@kitploit:~
以太币(ETH):0x08b543C5B2398999e8d03BC77b76329d832B2f82
root@kitploit:~
比特币现金(BCH):qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e
下载工具