
إضافة Burp Suite لتشويش رسائل WebSocket باستخدام كود Python مخصص، مع دعم محركات متعددة وتوجيه HTTP middleware وتحليل الاستجابات.
إضافة لتشويش رسائل WebSocket باستخدام كود Python مخصص.
ملاحظة: سيؤدي هذا إلى إنشاء اتصال WebSocket جديد لإرسال الرسائل.
queue_websockets(base_websocket, message)يوفر كائن websocket_connection الطرق التالية:
create(base_websocket) ينشئ اتصال WebSocket باستخدام Burp Suite.create(base_websocket, engine) يهيئ اتصالًا باستخدام أحد المحركات المدعومة: BURP أو TURBO أو THREADED.create(base_websocket, engine, config) يهيئ اتصالًا بإعدادات يدوية باستخدام محركي TURBO وTHREADED.config() ينشئ التكوين الافتراضي المستخدم بواسطة محركي TURBO وTHREADEDconfig(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)connectionTimeout - مهلة الاتصال (Integer)sendingInterval - التأخير بين إطارات WebSocket بالمللي ثانية (Integer)retries - عدد محاولات إعادة الاتصال إذا أُغلق الاتصال (Integer)number_of_threads - عدد الخيوط المستخدمة بواسطة محرك THREADED (Integer)hello_message - رسالة WebSocket الأولية المرسلة عند الاتصال (String)send_ping_messages - ما إذا كان يجب على المحرك إرسال رسائل ping (boolean)use_chunks - ما إذا كان يجب على المحرك إرسال طلبات مجزأة (boolean)بمجرد إنشاء اتصال WebSocket، يمكن إدراج الرسائل في قائمة الانتظار للإرسال.
استخدم طريقة queue() على هذا الكائن.
queue(String message): إرسال الرسالةqueue(String message, String replacement): إرسال الرسالة. سيستبدل replacement جميع حالات %s في رسالتكqueue(FrameType code, byte[] message): يرسل حمولة برمز نوع محدد:queue(FrameType code, byte[] message, Integer legth): يرسل حمولة بطول ورمز نوع مخصصين.queue(FrameType code, byte[] message, String legth): يرسل حمولة بطول مخصص معرّف كسلسلة Long.queueWithComment(String message, String comment): يرسل رسالة مع تعليق مرفق.queueWithComment(String message, String replacement, String comment): يرسل رسالة مع تعليق، مع استبدال replacement لجميع حالات %s في الرسالة.يمثل message محتويات محرر رسائل WebSocket في أعلى الشاشة. يمكن تحريره يدويًا أو تعديله داخل نص Python.
handle_outgoing_message(websocket_message)استخدم هذه الطريقة لإضافة الرسائل الصادرة إلى جدول النتائج بشكل شرطي.
handle_incoming_message(websocket_message)استخدم هذه الطريقة لإضافة الرسائل الواردة إلى جدول النتائج بشكل شرطي.
websocket_messageالطرق:
getMessage(): يسترجع الرسالة كسلسلة String.getDirection(): يسترجع اتجاه الرسالة (burp.api.montoya.websocket.Direction).getLength(): يسترجع طول الرسالة.getDateTime(): يسترجع الطابع الزمني (java.time.LocalDateTime).getComment(): يسترجع التعليق المرتبط بالرسالة.setComment(String comment): يضبط تعليقًا على الرسالة.getConnection(): يسترجع الاتصال، مما يسمح بإدراج رسائل إضافية في قائمة الانتظار.getHash(): يسترجع تجزئة الرسالة. يتم تمييز الرسائل الواردة والصادرة التي لها نفس التجزئة كأزواج طلب-استجابة.setHash(long id): يضبط تجزئة مخصصة للرسالة.getTime(): يسترجع زمن الاستجابة بالمللي ثانية.isInteresting(): يحدد ما إذا كانت سمات الرسالة تختلف عن الرسائل الأخرى بناءً على: