Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WSGoat — वह कमजोर एप्लिकेशन जो आपको सिखाएगा कि WebSockets को कैसे हैक किया जाए | Kitploit
उपकरण/GitHubGitHub/makarov05bm/wsgoat
वेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubmakarov05bm/wsgoat

WSGoat

वह कमजोर एप्लिकेशन जो आपको सिखाएगा कि WebSockets को कैसे हैक किया जाए

रिपॉजिटरी देखें
76324 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

WebSocket GOAT

2f008f22-1dd9-4326-b1e5-ac521bba8562

एक जानबूझकर कमजोर, Dockerized WebSocket एप्लिकेशन जो नियंत्रित वातावरण में WebSocket सुरक्षा परीक्षण सीखने और अभ्यास करने के लिए डिज़ाइन किया गया है।

यह लैब प्रमाणीकरण, निजी संदेश, उपयोगकर्ता प्रोफ़ाइल और कई WebSocket एंडपॉइंट्स के साथ एक यथार्थवादी वेब एप्लिकेशन लागू करता है। प्रत्येक सुविधा यह अध्ययन करने का अवसर प्रदान करती है कि जब प्रमाणीकरण, प्राधिकरण और एप्लिकेशन-स्तरीय सुरक्षा नियंत्रण गलत तरीके से लागू किए जाते हैं तो WebSocket-विशिष्ट कमजोरियाँ कैसे उत्पन्न होती हैं।

प्रारंभ करें

root@kitploit:~
docker compose up --build

खोलें:

http://localhost:3000

परीक्षण

दो ब्राउज़र प्रोफ़ाइल/गुप्त विंडो में दो खाते बनाएं।

उदाहरण:

उपयोगकर्ता A:

  • alice पंजीकृत करें
  • पासवर्ड password123

उपयोगकर्ता B:

  • bob पंजीकृत करें
  • पासवर्ड password123
  • प्रत्येक खाते को 8-अक्षर का उपयोगकर्ता कोड प्राप्त होता है।

    Alice के सत्र से Bob का कोड दर्ज करें। Bob के सत्र से Alice का कोड दर्ज करें। दोनों क्लाइंट एक ही वार्तालाप में शामिल होंगे।

    मार्गदर्शिका

    मैंने लैब में मौजूद बगों का एक वॉकथ्रू लिखा है, और इसे नियमित रूप से अपडेट किया जाएगा।

    मैं आपको OWASP से यह टॉक देखने के लिए भी प्रोत्साहित करता हूं

    और BBRE से यह वीडियो

    संदर्भ

    https://websocket.org/guides/authentication/

    https://christian-schneider.net/blog/cross-site-websocket-hijacking/

    टूल डाउनलोड करें