Testing Websocket API Security

测试 WebSocket API 实现中的安全漏洞,包括 WebSocket 升级时缺少身份认证、跨站 WebSocket 劫持(Cross-Site WebSocket Hijacking,CSWSH)、通过 WebSocket 消息进行的注入攻击、输入校验不足、通过消息泛洪实施拒绝服务,以及通过 WebSocket 帧造成的信息泄露。测试人员使用 Burp Suite 拦截 WebSocket 握手和消息,构造恶意 payload,并测试 WebSocket 通道上的授权绕过。适用于 WebSocket 安全测试、WS 渗透测试、CSWSH 攻击或实时 API 安全评估相关请求。

killvxk c714baa 4 files · 38.1 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/testing-websocket-api-security commit c714baa109

Frequently asked questions

npx skillmds@latest add killvxk/testing-websocket-api-security