有谁知道如何对 Microsoft WCF 服务执行渗透测试/漏洞评估我直到现在都找不到工具,欢迎任何可用的工具和指南
如何对 WCF 服务执行漏洞评估
信息安全
渗透测试
工具
漏洞扫描器
2021-09-06 05:36:22
1个回答
除了基本的 SOAP 模糊器之外,没有太多高级工具可用于对 WCF 服务进行笔测试。由于 WCF/SOAP 实际上只是您编写的底层 API 的一个前端,因此您确实需要一个工具来评估您的 API 中的漏洞,这通常是一种自定义性质的东西。
有像 FxCop 这样的工具,它们有一个非常简单的安全分析基线,但你不能完全依赖它。
Brian Holyfield 在 OWASP 网站上有一个关于笔测试 WCF 服务的精彩介绍:https : //www.owasp.org/images/6/6c/Attacking_WCF_Web_Services-Brian_Holyfield.pdf。他列出了几个工具,但它们不是 WCF/SOAP 特定的。
其它你可能感兴趣的问题