前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >websocket测试基础

websocket测试基础

作者头像
网e渗透安全部
发布2023-11-14 20:12:13
2320
发布2023-11-14 20:12:13
举报
文章被收录于专栏:白安全组白安全组

websockert

  • HTML5
  • 基于TCP协议的独立的通信协议

URI格式

  • ws://
    • 类似与http
    • 使用明文传输 ,默认端口为80
    • ws://host[:port]path[?query]
  • wss://
    • 类似于https
    • 使用TLS加密传输,默认端口为443
    • wss://host[:port]path[?query]

通信协议

客户端

代码语言:javascript
复制
GET / HTTP/1.1 
 
Host: localhost:8080 
 
Origin: http://127.0.0.1:3000
 
Connection: Upgrade 
 
Upgrade: websocket
 
Sec-WebSocket-Version: 13 
 
Sec-WebSocket-Key: w4v7O6xFTi36lq3RNcgctw==
 

  • Connection:Upgrade:表示要升级协议
  • Upgrade:websocket:表示要升级到websocket协议。
  • Sec-WebSocket-Version:13:表示websocket的版本。如果服务端不支持该版本,需要返回一个 Sec-WebSocket-Versionheader,里面包含服务端支持的版本号。
  • Sec-WebSocket-Key

服务端:响应协议升级

代码语言:javascript
复制
HTTP/1.1 101 Switching Protocols
 
Connection:Upgrade
 
Upgrade: websocket
 
Sec-WebSocket-Accept: Oy4NRAQ13jhfONC7bP8dTKb4PTU=
 

websocket渗透学习

  • https://github.com/snoopysecurity/dvws-node
  • https://portswigger.net/web-security/websockets

工具使用

burp不支持websockert爆破,协议转换 http-->websockertHTTP2WebSocket

剩下的就按照平常的方法去做就好了

至于报告和学习的话,可以在这个里面查一些资料进行学习

https://hackerone.com/hacktivity/overview?queryString=websocket&sortField=disclosed_at&sortDirection=DESC

本文参与?腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-11-11,如有侵权请联系?cloudcommunity@tencent.com 删除

本文分享自 白安全组 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与?腾讯云自媒体分享计划? ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • websockert
    • URI格式
      • 通信协议
        • 服务端:响应协议升级
        • websocket渗透学习
          • 工具使用
          相关产品与服务
          腾讯云服务器利旧
          云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
          http://www.vxiaotou.com