burp suite 測試webservice接口(轉)


使用Wsdler測試WebService接口:

在Burp里也有一個通過WSDL解析接口定義,手工測試WebService的插件:Wsdler

Burp Suite 測試Web Services 接口漏洞

如果你安裝了此插件,則在Burp的 Proxy >> History 中,可以直接使用【Parse WSDL】功能。

Burp Suite 測試Web Services 接口漏洞


確認使用【Parse WSDL】解析功能后,此插件自動解析出服務的Operation、Binding、Endpoint。當選中某個Operation之后,可以查看SOAP消息文本。同時,可以發送到Burp的其他組件進行進一步操作。

Burp Suite 測試Web Services 接口漏洞

比如,我們將上圖中的消息發送到Intruder,使用字符塊(Character blocks)的對參數進行邊界測試。

Burp Suite 測試Web Services 接口漏洞

發送Intruder后的截圖如下:

Burp Suite 測試Web Services 接口漏洞

使用的payload為字符串1,從1到50,即1,11,111,1111……直到50個1,來測試參數的邊界長度

Burp Suite 測試Web Services 接口漏洞

生成payload並執行后的結果如下圖所示:

Burp Suite 測試Web Services 接口漏洞


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM