Bom pessoal, o título da a enteder que quero atacar um sistema de forma malígna certo? Mas não é essa a intenção.
Estou desenvolvendo um trabalho para conclusão da minha graduação onde estou tratando da segurança em serviços Web, com foco na especificação WS-Security. Já desenvolvi a pesquisa escrita e agora estou aprendendo a implementação de segurança.
No meu caso estou desenvolvendo 2 serviços (em Java), um que disponibiliza serviços bancários e outro que disponibiliza serviços de uma operadora de cartao de credito e para consumí-los estou desenvolvendo um website de internet banking (ASP.net).
Para demonstrar na prática a pesquisa, vou implementar SSL e WS-Sec nesse cenário.
Ai vem minha pergunta: como posso fazer testes nesse sistema afim de demonstrar a segurança aplicada. Preciso apenas de técnicas de ataque para demonstrar, por exemplo um monitoramento de trafego de mensagens (cliente/servidor) em um ataque passivo ou mesmo tentar acessar seu conteúdo em um ataque ativo.
Desde já agradeço