Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WebSocketTurboIntruder — WebSocket संदेशों को कस्टम Python कोड के साथ फ़ज़िंग करने के लिए Burp Suite एक्सटेंशन, जो कई इंजन, HTTP मिडलवेयर रूटिंग और प्रतिक्रिया विश्लेषण का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/d0ge/websocketturbointruder
वेब भेद्यता स्कैनरभेद्यता विश्लेषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्क
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

WebSocket संदेशों को कस्टम Python कोड के साथ फ़ज़िंग करने के लिए Burp Suite एक्सटेंशन, जो कई इंजन, HTTP मिडलवेयर रूटिंग और प्रतिक्रिया विश्लेषण का समर्थन करता है।

12111 साल पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WebSocket Turbo Intruder

कस्टम Python कोड का उपयोग करके WebSocket संदेशों को फ़ज़ करने के लिए एक एक्सटेंशन।

उपयोग

Intruder टूल

  1. WebSocket संदेश पर राइट-क्लिक करें और Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder पर जाएँ। यदि भेजने से पहले आप संदेश के किसी भाग को हाइलाइट करते हैं, तो हाइलाइट की गई सामग्री को %s से बदल दिया जाएगा।
  2. ड्रॉप-डाउन सूची से एक टेम्पलेट चुनें।
  3. अपने उपयोग के अनुसार Python कोड को संशोधित करें।
  4. हमला शुरू करें।

नोट: यह संदेश भेजने के लिए एक नया WebSocket कनेक्शन स्थापित करेगा।

Middleware टूल

  1. WebSocket संदेश पर राइट-क्लिक करें और Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware पर जाएँ।
  2. HTTP सर्वर मिडलवेयर शुरू करने के लिए Start बटन पर क्लिक करें।
  3. प्रत्येक अद्वितीय WebSocket कनेक्शन के लिए, एक्सटेंशन एक HTTP POST एंडपॉइंट बनाएगा जो अनुरोधों को रिमोट सर्वर पर रूट करता है।
  4. तालिका सूची से HTTP सर्वर चुनें और Burp Suite के किसी एक टूल के माध्यम से अनुरोध भेजें।

दस्तावेज़ीकरण

queue_websockets(base_websocket, message)

websocket_connection ऑब्जेक्ट निम्नलिखित विधियाँ प्रदान करता है:

  • create(base_websocket) Burp Suite का उपयोग करके एक WebSocket कनेक्शन बनाता है।
  • create(base_websocket, engine) समर्थित इंजनों में से एक का उपयोग करके कनेक्शन आरंभ करता है: BURP, TURBO या THREADED।
  • create(base_websocket, engine, config) मैन्युअल सेटिंग्स का उपयोग करके कनेक्शन आरंभ करता है: TURBO और THREADED इंजनों के साथ।
  • config() TURBO और THREADED इंजनों द्वारा उपयोग किया जाने वाला डिफ़ॉल्ट कॉन्फ़िगरेशन बनाता है
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - कनेक्शन टाइमआउट (Integer)
    • sendingInterval - WebSocket फ़्रेम के बीच मिलीसेकंड में विलंब (Integer)
    • retries - कनेक्शन बंद होने पर पुनः कनेक्ट करने के प्रयासों की संख्या (Integer)
    • number_of_threads - THREADED इंजन द्वारा उपयोग किए जाने वाले थ्रेड्स की संख्या (Integer)
    • hello_message - कनेक्शन पर भेजा जाने वाला प्रारंभिक WebSocket संदेश (String)
    • send_ping_messages - क्या इंजन को ping संदेश भेजने चाहिए (boolean)
    • use_chunks - क्या इंजन को chunked अनुरोध भेजने चाहिए (boolean)

एक बार WebSocket कनेक्शन स्थापित हो जाने के बाद, संदेशों को भेजने के लिए कतार में रखा जा सकता है।

इस ऑब्जेक्ट पर queue() विधि का उपयोग करें।

  • queue(String message): संदेश भेजें
  • queue(String message, String replacement): संदेश भेजें। replacement आपके संदेश में %s के सभी उदाहरणों को बदल देगा
  • queue(FrameType code, byte[] message): निर्दिष्ट प्रकार कोड के साथ एक पेलोड भेजता है:
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth): कस्टम लंबाई और प्रकार कोड के साथ एक पेलोड भेजता है।
  • queue(FrameType code, byte[] message, String legth): Long स्ट्रिंग के रूप में परिभाषित कस्टम लंबाई के साथ एक पेलोड भेजता है।
  • queueWithComment(String message, String comment): संलग्न टिप्पणी के साथ एक संदेश भेजता है।
  • queueWithComment(String message, String replacement, String comment): टिप्पणी के साथ एक संदेश भेजता है, जिसमें replacement संदेश में सभी %s उदाहरणों को बदल देता है।

message स्क्रीन के शीर्ष पर WebSocket संदेश संपादक की सामग्री को दर्शाता है। इसे मैन्युअल रूप से संपादित किया जा सकता है या Python स्क्रिप्ट के भीतर संशोधित किया जा सकता है।

handle_outgoing_message(websocket_message)

परिणाम तालिका में आउटगोइंग संदेशों को सशर्त रूप से जोड़ने के लिए इस विधि का उपयोग करें।

handle_incoming_message(websocket_message)

परिणाम तालिका में इनकमिंग संदेशों को सशर्त रूप से जोड़ने के लिए इस विधि का उपयोग करें।

websocket_message

विधियाँ:

  • getMessage(): संदेश को String के रूप में प्राप्त करता है।
  • getDirection(): संदेश की दिशा प्राप्त करता है (burp.api.montoya.websocket.Direction)।
  • getLength(): संदेश की लंबाई प्राप्त करता है।
  • getDateTime(): टाइमस्टैम्प प्राप्त करता है (java.time.LocalDateTime)।
  • getComment(): संदेश से जुड़ी टिप्पणी प्राप्त करता है।
  • setComment(String comment): संदेश पर एक टिप्पणी सेट करता है।
  • getConnection(): कनेक्शन प्राप्त करता है, जिससे अतिरिक्त संदेशों को कतार में रखा जा सकता है।
  • getHash(): संदेश हैश प्राप्त करता है। समान हैश वाले इनकमिंग और आउटगोइंग संदेशों को अनुरोध-प्रतिक्रिया जोड़े के रूप में चिह्नित किया जाता है।
  • setHash(long id): संदेश के लिए एक कस्टम हैश सेट करता है।
  • getTime(): मिलीसेकंड में प्रतिक्रिया समय प्राप्त करता है।
  • isInteresting(): निर्धारित करता है कि संदेश विशेषताएँ अन्य संदेशों से भिन्न हैं या नहीं, इसके आधार पर:
    • JSON कुंजी गणना
    • JSON कुंजी नाम
    • Backslash Powered Scanner कीवर्ड
    • पंक्तियों की संख्या
    • व्हाइटस्पेस की संख्या
    • संदेश की लंबाई
टूल डाउनलोड करें