2011-09-16 133 views

回答

2

沒有,但我有一個列表,用於測試和滲透測試Web服務: 工具:

  • SOA吸塵器
  • WcfStorm - 精簡版
  • Wsdigger
  • WsScanner

我是使用Soa Cleaner和SoapUi進行Web服務攻擊

1

我認爲,pentest web服務的最佳方法是:

  1. 查找可以連接到web服務
  2. 安裝應用程序的所有應用程序和嗅探每包
  3. 請參閱身份驗證方法或檢查xml
  4. 輸入
  5. 仔細閱讀WSDL,

順便SOAPUI是一個很好的工具