Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WSGoat — वह कमजोर एप्लिकेशन जो आपको सिखाएगा कि WebSockets को कैसे हैक किया जाए | Kitploit
उपकरण/GitHubGitHub/makarov05bm/wsgoat
वेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubmakarov05bm/wsgoat

WSGoat

वह कमजोर एप्लिकेशन जो आपको सिखाएगा कि WebSockets को कैसे हैक किया जाए

रिपॉजिटरी देखें
9801 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

एक जानबूझकर कमजोर, Dockerized WebSocket एप्लिकेशन जो नियंत्रित वातावरण में WebSocket सुरक्षा परीक्षण सीखने और अभ्यास करने के लिए डिज़ाइन किया गया है।

यह लैब प्रमाणीकरण, निजी संदेश, उपयोगकर्ता प्रोफ़ाइल और कई WebSocket एंडपॉइंट्स के साथ एक यथार्थवादी वेब एप्लिकेशन लागू करता है। प्रत्येक सुविधा यह अध्ययन करने का अवसर प्रदान करती है कि जब प्रमाणीकरण, प्राधिकरण और एप्लिकेशन-स्तरीय सुरक्षा नियंत्रण गलत तरीके से लागू किए जाते हैं तो WebSocket-विशिष्ट कमजोरियाँ कैसे उत्पन्न होती हैं।

प्रारंभ करें

docker compose up --build

खोलें:

http://localhost:3000

परीक्षण

दो ब्राउज़र प्रोफ़ाइल/गुप्त विंडो में दो खाते बनाएं।

उदाहरण:

उपयोगकर्ता A:

  • alice पंजीकृत करें
  • पासवर्ड password123

उपयोगकर्ता B:

  • bob पंजीकृत करें
  • पासवर्ड password123

प्रत्येक खाते को 8-अक्षर का उपयोगकर्ता कोड प्राप्त होता है।

Alice के सत्र से Bob का कोड दर्ज करें। Bob के सत्र से Alice का कोड दर्ज करें। दोनों क्लाइंट एक ही वार्तालाप में शामिल होंगे।

मार्गदर्शिका

मैंने लैब में मौजूद बगों का एक वॉकथ्रू लिखा है, और इसे नियमित रूप से अपडेट किया जाएगा।

मैं आपको OWASP से यह टॉक देखने के लिए भी प्रोत्साहित करता हूं

और BBRE से यह वीडियो

संदर्भ

https://websocket.org/guides/authentication/

https://christian-schneider.net/blog/cross-site-websocket-hijacking/

टूल डाउनलोड करें