Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-websocket-security — معلومات رائعة لأبحاث أمن WebSockets | Kitploit
أدوات/GitHubGitHub/palindromelabs/awesome-websocket-security
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالاختبار العشوائيالأوراق والأبحاثموارد منسقةمختبرات وتدريب عملي
GitHubpalindromelabs/awesome-websocket-security

awesome-websocket-security

معلومات رائعة لأبحاث أمن WebSockets

عرض المستودع
3113316منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أمن WebSockets الرائع

Awesome

مجموعة من CVEs والأبحاث والمواد المرجعية المتعلقة بأمن WebSocket


المحتويات

  • ثغرات مكتبات WebSocket
  • محاضرات المؤتمرات
  • نقاط الضعف الشائعة في WebSocket
  • أدوات أمن WebSocket
  • تقارير Bug Bounty
  • مقالات المدونات المفيدة

ثغرات مكتبات WebSocket

تحاول هذه القائمة من الثغرات حصر CVEs الخاصة بـ WebSocket والمشكلات ذات الصلة في تطبيقات خوادم WebSockets الشائعة.

CVE IDالحزمة المعرضة للخطرالتقرير المرتبطملخص الثغرة
CVE-2021-42340TomcatApache mailing listتسرب ذاكرة DoS
CVE-2021-33880Python websocketsGitHub Advisoryهجوم توقيت على المصادقة الأساسية HTTP
CVE-2021-32640wsGitHub Advisoryحرمان من الخدمة عبر الارتجاع في التعبيرات النمطية (Regex Backtracking)
CVE-2020-36406uWebSocketsOSS Fuzz Summaryتجاوز سعة المخزن المؤقت للمكدس
CVE-2020-27813GorillaGitHub Advisoryتجاوز سعة عدد صحيح
CVE-2020-24807socket.io-fileAuxilium Securityتجاوز قيود نوع الملف
CVE-2020-15779socket.io-fileAuxilium Securityعبور المسار
CVE-2020-15134faye-websocketGitHub advisoryعدم التحقق من شهادة TLS
CVE-2020-15133faye-websocketGitHub advisoryعدم التحقق من شهادة TLS
CVE-2020-11050Java WebSocketGitHub advisoryعدم تنفيذ التحقق من اسم مضيف SSL
CVE-2020-7663Ruby websocket-extensionsWriteupحرمان من الخدمة عبر الارتجاع في التعبيرات النمطية (Regex Backtracking)
CVE-2020-7662npm websocket-extensionsWriteupحرمان من الخدمة عبر الارتجاع في التعبيرات النمطية (Regex Backtracking)
NoneSocket.ioGitHub Issueإعداد خاطئ لـ CORS
CVE-2018-1000518Python websocketsGitHub PRDoS عبر استنزاف الذاكرة عند فك ضغط البيانات المضغوطة
NoneTornadoGitHub PRDoS عبر استنزاف الذاكرة عند فك ضغط البيانات المضغوطة
CVE-2018-21035Qt WebSocketsBug reportحرمان من الخدمة بسبب حد كبير لحجم الرسالة والإطار
CVE-2017-16031socket.ioGitHub Issueمعرفات المقابس تستخدم أرقامًا عشوائية قابلة للتوقع
CVE-2016-10544uWebSocketsnpm advisoryحرمان من الخدمة بسبب حد كبير لحجم الرسالة
CVE-2016-10542NodeJS wsnpm advisoryحرمان من الخدمة بسبب حد كبير لحجم الرسالة
Nonedraft-hixie-thewebsocketprotocol-76Writeup

محاضرات المؤتمرات والأوراق البحثية والمقالات البارزة

2011

  • التحدث إلى نفسك للمتعة والربح الورقة البحثية

2012

  • Blackhat 2012 - Mike Shema, Sergey Shekyan, Vaagn Toukharian - الاختراق باستخدام WebSockets فيديو

2019

  • Hacktivity 2019 - Mikhail Egorov - ما المشكلة في WebSocket APIs؟ كشف الثغرات في WebSocket APIs فيديو
  • DerbyCon 2019 - Michael Fowl, Nick Defoe - أدوات قديمة وحيل جديدة لاختراق WebSockets فيديو

2021

  • OWASP Global AppSec US 2021 - Erik Elbieh - لم نعد في HTTP بعد الآن: التحقيق في أمن خوادم WebSocket أداة ورقة بحثية فيديو

نقاط الضعف الشائعة في WebSocket

WebSockets غير المشفرة

  • دليل اختبار WebSocket من Black Hills: الرابط

اختطاف WebSocket عبر المواقع (CSWSH)

  • مقال CSWSH الأصلي بقلم Christian Schneider: الرابط
  • مختبر CSWSH من PortSwigger Web Academy: الرابط

آلية مصادقة غير آمنة

  • مقال Stratum Security: الرابط
  • أمن WebSocket في Heroku: الرابط
تنزيل الأداة