Explotación de servicios web / axis / services / AdminService? Method = AdminService

4

Estoy escribiendo para obtener información sobre cómo reforzar algunos servicios web, pero también estoy buscando alguna herramienta para probar los servicios web.

Tengo un sandbox (no puedo publicar URL en vivo ...)

Estoy intentando algunas cosas para tratar de explotar axis/services/AdminService?wsdl

Estoy buscando una buena herramienta para hacer esto o un artículo para leer para obtener un conocimiento adicional sobre los servicios web de pentesting.

    
pregunta LxFlip 01.09.2012 - 22:46
fuente

2 respuestas

1

Esto se parece al servicio .NET WCF / WSDL, puede acceder a él con Visual Studio, pero también podría funcionar cualquier otro cliente WSDL, pero con este puede acceder a todos los objetos, por lo que puede hackearlo correctamente. Se crea y se depura de la misma manera:

enlace

Básicamente, en este tipo de servicio, debe tener SSL (HTTPS), Sesión (que es compatible, pero necesita autenticación) y Transacciones (también compatibles).

No debe exponer ningún objeto o clase de forma predeterminada (en el XML que obtuvo con? wsdl), sino solo inicio de sesión (autenticación). Puede envolverlo en un solo objeto de alto nivel y encapsular otros métodos para él, por lo que no se expone mucho, como getCommand ().

También puede requerir un certificado en el lado del cliente y protección de firewall.

Para piratear tales servicios, no hay muchas herramientas útiles, ya que depende de cómo lo codifique, de modo que pueda obtener cualquier cliente WSDP / SOAP y comprobarlo usted mismo.

    
respondido por el Andrew Smith 02.09.2012 - 14:12
fuente
0

Descubrí que las metasploit tienen un módulo de escaneo que se puede utilizar de forma adecuada.

El módulo auxiliar / scan / http soap puede usarse para tratar de enumerar algunos servicios web "ocultos" útiles.

    
respondido por el LxFlip 02.09.2012 - 21:29
fuente

Lea otras preguntas en las etiquetas