Pular para o conteúdo principal

Compartilhe

Curso gratuito de inteligencia de fontes abertas - OSINT

Curso  https://www.udemy.com/share/10eyPD3@ONDOt7jS55Q-aPgpT5gIjGpEbyfeArz_NdT7yleUN3uUajzmC44gfMQJGMyPtz24/ Due diligence https://go.hotmart.com/E3917278K Redes Ocultas — Técnicas de Investigação Digital e Análise de   https://go.hotmart.com/L99679595Y?dp=1 Investigação Digital https://go.hotmart.com/P99375126O Desvende os Segredos da Perícia Digital #perito #metadados #periciadigital https://go.hotmart.com/K99649765U Agente OSINT IA https://hotmart.com/product/um-agente-de-ia-osint/L101154624W Linguagem Corporal para Contextos Investigativos https://go.hotmart.com/D101391310D?dp=1 Chave pix 47988618255 Precisando de #provas #digitais sólidas para seu caso?   A #investigação #defensiva é a sua aliada para garantir uma defesa eficaz. ️ Nossos especialistas em investigação coletam e analisam #provas e #evidências de forma rigorosa, construindo uma defesa sólida para você. ⚖️ #advogado https://osintbrasil.blogspot.com/2025/11/precisando-de-provas-solidas-para-seu.html ...

WSSAT - Ferramenta de Avaliação de Segurança do Serviço Web


WSSAT - Ferramenta de Avaliação de Segurança do Serviço Web


O WSSAT é uma ferramenta de varredura de segurança do serviço web de código aberto que fornece um ambiente dinâmico para adicionar, atualizar ou excluir vulnerabilidades apenas editando seus arquivos de configuração. Esta ferramenta aceita a lista de endereços WSDL como arquivo de entrada e para cada serviço, ele realiza testes estáticos e dinâmicos contra as vulnerabilidades de segurança. Também faz controles de divulgação de informações. Com esta ferramenta, todos os serviços da web podem ser analisados ​​ao mesmo tempo e a avaliação de segurança geral pode ser vista pela organização.


Os objetivos da WSSAT são permitir que as organizações:
  • Execute sua análise de segurança de serviços da Web ao mesmo tempo
  • Ver avaliação geral de segurança com relatórios
  • Endureça seus serviços da web
Os principais recursos do WSSAT incluem:

Teste dinâmico:
  • Comunicação insegura - SSL não utilizado
  • Método de serviço não autenticado
  • Injeção SQL com base em erro
  • Cross Site Scripting
  • Bomba XML
  • Ataque de Entidade Externa - XXE
  • Injeção XPATH
  • Mensagem de falha SOAP verificada
Análise estática:
  • Esquema XML fraco: ocorrências não consolidadas
  • Esquema XML fraco: Espaço de nome indefinido
  • Pobre WS-SecurityPolicy: transporte inseguro
  • Fraco WS-SecurityPolicy: proteção de token de suporte insuficiente
  • Fraca WS-SecurityPolicy: Tokens não protegidos
Fuga de informação:
  • Divulgação de informações de servidor ou tecnologia
Os principais módulos da WSSAT são:
  • Parser
  • Vulnerabilidades Loader
  • Analisador / Atacante
  • Logger
  • Gerador de Relatórios
A principal diferença do WSSAT é criar um ambiente dinâmico de gerenciamento de vulnerabilidades em vez de incorporar as vulnerabilidades no código.
Este projeto foi desenvolvido como Projeto de Termo na Universidade Técnica do Oriente Médio (METU), programa de gerenciamento de gerenciamento de software.


Comentários

Como usar um Agente OSINT IA

Pericia Digital

Ebook

Postagens mais visitadas