أمن WebSockets الرائع

مجموعة من CVEs والأبحاث والمواد المرجعية المتعلقة بأمن WebSocket
المحتويات
ثغرات مكتبات WebSocket
تحاول هذه القائمة من الثغرات حصر CVEs الخاصة بـ WebSocket والمشكلات ذات الصلة في تطبيقات خوادم WebSockets الشائعة.
محاضرات المؤتمرات والأوراق البحثية والمقالات البارزة
2011
2012
- Blackhat 2012 - Mike Shema, Sergey Shekyan, Vaagn Toukharian - الاختراق باستخدام WebSockets فيديو
2019
- Hacktivity 2019 - Mikhail Egorov - ما المشكلة في WebSocket APIs؟ كشف الثغرات في WebSocket APIs فيديو
- DerbyCon 2019 - Michael Fowl, Nick Defoe - أدوات قديمة وحيل جديدة لاختراق WebSockets فيديو
2021
- OWASP Global AppSec US 2021 - Erik Elbieh - لم نعد في HTTP بعد الآن: التحقيق في أمن خوادم WebSocket أداة ورقة بحثية فيديو
نقاط الضعف الشائعة في WebSocket
WebSockets غير المشفرة
- دليل اختبار WebSocket من Black Hills: الرابط
اختطاف WebSocket عبر المواقع (CSWSH)
- مقال CSWSH الأصلي بقلم Christian Schneider: الرابط
- مختبر CSWSH من PortSwigger Web Academy: الرابط
آلية مصادقة غير آمنة
- مقال Stratum Security: الرابط
- أمن WebSocket في Heroku: الرابط
تجاوز الوكيل العكسي باستخدام ترويسة Upgrade
- إثبات المفهوم الأولي من Mikhail Egorov من Hacktivity 2019: الرابط
- أداة Jake Miller لتهريب HTTP/2 المبنية على عمل إثبات المفهوم الخاص بـ Mikhail: الرابط
- مقال AssetNote مع أداة golang h2smuggler: الرابط
تسميم عنوان WebSocket-URL المستند إلى DOM
مقالات المدونات والموارد المفيدة
- فحص المنافذ باستخدام WebSockets الرابط
- تزويد WebSocket بالبيانات العشوائية (Fuzzing) باستخدام إطار عمل Kitty الرابط
- أداة تسخير لتزويد WebSocket بالبيانات العشوائية الرابط
- تجاوز سعة المخزن المؤقت القائم على WebSockets من Project Zero الرابط
- قيم الامتدادات والبروتوكولات الفرعية المحجوزة الرابط
أدوات أمن WebSocket
الاكتشاف وبصمة الأطر (Fingerprinting) وكشف الثغرات
التزويد بالبيانات العشوائية (Fuzzing)
بيئات تجريبية
- DVWS: عرض WebSocket معرّض للثغرات عمدًا GitHub
- WebSocket-Playground: إقلاع سريع لعدة خوادم WebSockets GitHub
أدوات ومرافق عامة
تقارير Bug Bounty
ثغرات CSWSH
ثغرات أخرى