
Die verwundbare Anwendung, die dir beibringt, wie man WebSockets hackt.
Eine absichtlich verwundbare, Dockerisierte WebSocket-Anwendung, die zum Erlernen und Üben von WebSocket-Sicherheitstests in einer kontrollierten Umgebung entwickelt wurde.
Das Labor implementiert eine realistische Webanwendung mit Authentifizierung, privatem Messaging, Benutzerprofilen und mehreren WebSocket-Endpunkten. Jede Funktion bietet die Möglichkeit zu untersuchen, wie WebSocket-spezifische Schwachstellen entstehen, wenn Authentifizierung, Autorisierung und anwendungsebene Sicherheitskontrollen falsch implementiert werden.
docker compose up --build
Öffnen:
Erstelle zwei Konten in zwei Browserprofilen/Inkognitofenstern.
Beispiel:
Benutzer A:
alicepassword123Benutzer B:
bobpassword123Jedes Konto erhält einen 8-stelligen Benutzercode.
Gib Bobs Code in Alices Sitzung ein. Gib Alices Code in Bobs Sitzung ein. Die beiden Clients werden derselben Konversation beitreten.
Ich habe einen Walkthrough der im Labor vorhandenen Bugs geschrieben, und dieser wird regelmäßig aktualisiert.
Ich empfehle außerdem, diesen Vortrag von OWASP anzusehen
sowie dieses Video von BBRE