(Java、軸)Webサービス用のペンテストフレームワーク、特にSQLインジェクションはありますか?penester 用の SoapUI のようなものですか?
2 に答える
2
いいえ、しかし、Web サービスのテストとペンテストのリストがあります : ツール :
- SOAクリーナー
- WcfStorm-Lite
- ウスディガー
- Wsスキャナー
私は Soa Cleaner と SoapUi を Web サービスの Pentesing に使用しています
于 2012-10-19T00:13:26.353 に答える
1
Webサービスをペンテストする最良の方法は次のとおりだと思います:
- Web サービスに接続できるすべてのアプリを見つける
- アプリをインストールしてすべてのパケットをスニッフィング
- 認証方法を確認するか、
xml
パケット内の入力を確認してください - WSDL をよく読んで、
ところで、SoapUi は良いツールです
于 2016-09-14T08:15:17.263 に答える