WebSocket Security: тестирование real-time приложений

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
image.webp



🌐 WebSocket — двусторонний канал поверх TCP. После HTTP-handshake с кодом 101 заголовки больше не передаются, SOP не действует, встроенной аутентификации нет. Всё это — поверхность атаки, которую разработчики системно недооценивают.

Разведка: поиск WS-эндпоинтов через JS-конструкторы new WebSocket(), схемы ws:// и wss://, библиотеки Socket.IO и SignalR. Перебор путей через ffuf с заголовками Upgrade, websocat для быстрой...


WebSocket Security: тестирование real-time приложений

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх