
L'application vulnérable qui vous apprendra à pirater les WebSockets
Une application WebSocket volontairement vulnérable, conteneurisée avec Docker, conçue pour apprendre et pratiquer les tests de sécurité WebSocket dans un environnement contrôlé.
Le laboratoire implémente une application web réaliste avec authentification, messagerie privée, profils utilisateurs et plusieurs points de terminaison WebSocket. Chaque fonctionnalité offre l'occasion d'étudier comment les vulnérabilités spécifiques aux WebSocket apparaissent lorsque l'authentification, l'autorisation et les contrôles de sécurité au niveau applicatif sont incorrectement implémentés.
docker compose up --build
Ouvrez :
Créez deux comptes dans deux profils de navigateur/fenêtres de navigation privée.
Exemple :
Utilisateur A :
alicepassword123Utilisateur B :
bobpassword123Chaque compte reçoit un code utilisateur de 8 caractères.
Saisissez le code de Bob depuis la session d'Alice. Saisissez le code d'Alice depuis la session de Bob. Les deux clients rejoindront la même conversation.
J'ai rédigé un walkthrough des bugs présents dans le laboratoire, et il sera mis à jour régulièrement.
Je vous encourage également à regarder cette présentation de l'OWASP
et cette vidéo de BBRE