WSDL esta pensado para facilitar la vida al administrador pudiendo añadir de manera amena nuevos servicios. La información que ofrece este archivo puede llegar a ser un tesoro. Con él se obtiene información sobre appwebs, su ubicación, como trabaja, puntos de entrada a la aplicación, posibles ataques de sql injection, ataques a paneles de autentificacion, ataques al parámetro SessionId, etc...
Un ejemplo para entenderlo mejor: http://tinyurl.com/knpx95z
Más información: http://di002.edv.uniovi.es/~falvarez/WSDL.pdf
Para encontrar ficheros WSDL basta con hacer un poco de hacking con buscadores:
- filetype:”wsdl”
- indexof:”/wsdl”
- inurl:wsdl
- inurl:”?wsdl”
- inurl:”.wsdl”
- inurl:”.aspx?wsdl”
- inurl:”.ascx?wsdl”
- inurl:”.asmx?wsdl”
- inurl:”.ashx?wsdl”
- inurl:”.jws?wsdl”
- inurl:”.svc?wsdl”
- filetype:wsdl wsdl
Basta con indicar la ruta de un wsdl, configurando los parámetros, seleccionar los plugins que convegan y comenzar a testear.
Fuente: Dominio Hacker

No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!