2011-09-16 15 views
1

(java、axis)webservicesのための、特にSQLインジェクションのフレームワークはありますか? ペンタスターなどのSoapUIに似ていますか?Pentest Framework for Webservices?

答えて

2

ありません、しかし、私はテストとPentestingウェブサービスのためにリストを持っている: ツール:アイ・アム

  • SOA CLEANER
  • WcfStorm-Liteの
  • Wsdigger
  • WsScanner

WebサービスのためにSoa CleanerとSoapUiを使用してください。

1

私が思うに、Webサービスを侵入テストするための最良の方法は次のとおりです。

  1. は、Webサービスに接続できるすべてのアプリケーション
  2. は、認証方法を参照するか、xmlパケット
  3. で入力をチェックしたアプリをインストールし、
  4. すべてのパケットを盗聴して下さい
  5. 読む慎重にWSDL、

SOAPUIは良いツール

ですちなみに