Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-websocket-security — WebSockets सुरक्षा अनुसंधान के लिए शानदार जानकारी | Kitploit
उपकरण/GitHubGitHub/palindromelabs/awesome-websocket-security
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगपेपर और शोधचयनित संसाधनलैब और अभ्यास
GitHubpalindromelabs/awesome-websocket-security

awesome-websocket-security

WebSockets सुरक्षा अनुसंधान के लिए शानदार जानकारी

रिपॉजिटरी देखें
3113364 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अद्भुत WebSockets सुरक्षा

Awesome

WebSocket सुरक्षा से संबंधित CVEs, शोध और संदर्भ सामग्री का एक संग्रह


विषय-सूची

  • WebSocket लाइब्रेरी कमजोरियाँ
  • कॉन्फ्रेंस वार्ताएँ
  • सामान्य WebSocket कमजोरियाँ
  • WebSocket सुरक्षा उपकरण
  • बग बाउंटी राइटअप
  • उपयोगी ब्लॉग पोस्ट

WebSocket लाइब्रेरी कमजोरियाँ

कमजोरियों की यह सूची सामान्यतः सामने आने वाले WebSockets सर्वर कार्यान्वयनों में WebSocket CVEs और संबंधित मुद्दों को शामिल करने का प्रयास करती है।

CVE IDकमजोर पैकेजसंबंधित राइटअपकमजोरी का सारांश
CVE-2021-42340TomcatApache मेलिंग सूचीDoS मेमोरी लीक
CVE-2021-33880Python websocketsGitHub सलाहHTTP बेसिक प्रमाणीकरण टाइमिंग हमला
CVE-2021-32640wsGitHub सलाहरेगेक्स बैकट्रैकिंग से डिनायल ऑफ सर्विस
CVE-2020-36406uWebSocketsOSS Fuzz सारांशस्टैक बफर ओवरफ्लो
CVE-2020-27813GorillaGitHub सलाहइंटीजर ओवरफ्लो
CVE-2020-24807socket.io-fileAuxilium Securityफ़ाइल प्रकार प्रतिबंध बाईपास
CVE-2020-15779socket.io-fileAuxilium Securityपाथ ट्रैवर्सल
CVE-2020-15134faye-websocketGitHub सलाहTLS प्रमाणपत्र सत्यापन का अभाव
CVE-2020-15133faye-websocketGitHub सलाहTLS प्रमाणपत्र सत्यापन का अभाव
CVE-2020-11050Java WebSocketGitHub सलाहSSL होस्टनाम सत्यापन निष्पादित नहीं किया गया
CVE-2020-7663Ruby websocket-extensionsराइटअपरेगेक्स बैकट्रैकिंग से डिनायल ऑफ सर्विस
CVE-2020-7662npm websocket-extensionsराइटअपरेगेक्स बैकट्रैकिंग से डिनायल ऑफ सर्विस
NoneSocket.ioGitHub मुद्दाCORS गलत कॉन्फ़िगरेशन
CVE-2018-1000518Python websocketsGitHub PRसंपीड़ित डेटा को डीकंप्रेस करते समय मेमोरी खत्म होने से DoS
NoneTornadoGitHub PRसंपीड़ित डेटा को डीकंप्रेस करते समय मेमोरी खत्म होने से DoS
CVE-2018-21035Qt WebSocketsबग रिपोर्टसंदेश और फ्रेम आकार की बड़ी सीमा के कारण डिनायल ऑफ सर्विस
CVE-2017-16031socket.ioGitHub मुद्दासॉकेट आईडी में अनुमानित यादृच्छिक संख्याओं का उपयोग
CVE-2016-10544uWebSocketsnpm सलाहसंदेश आकार की बड़ी सीमा के कारण डिनायल ऑफ सर्विस
CVE-2016-10542NodeJS wsnpm सलाहसंदेश आकार की बड़ी सीमा के कारण डिनायल ऑफ सर्विस
Nonedraft-hixie-thewebsocketprotocol-76राइटअप

कॉन्फ्रेंस वार्ताएँ, शोधपत्र, उल्लेखनीय ब्लॉग पोस्ट

2011

  • मज़े और लाभ के लिए स्वयं से बात करना शोधपत्र

2012

  • Blackhat 2012 - Mike Shema, Sergey Shekyan, Vaagn Toukharian - WebSockets के साथ हैकिंग वीडियो

2019

  • Hacktivity 2019 - Mikhail Egorov - WebSocket APIs में क्या गलत है? WebSocket APIs में कमजोरियों का खुलासा वीडियो
  • DerbyCon 2019 - Michael Fowl, Nick Defoe - पुराने उपकरण, नई तरकीबें: WebSockets हैकिंग वीडियो

2021

  • OWASP Global AppSec US 2021 - Erik Elbieh - हम अब HTTP में नहीं हैं: WebSocket सर्वर सुरक्षा की जाँच करना उपकरण शोधपत्र वीडियो

सामान्य WebSocket कमजोरियाँ

अनएन्क्रिप्टेड WebSockets

  • Black Hills WebSocket परीक्षण गाइड: लिंक

क्रॉस-साइट WebSocket हाइजैकिंग (CSWSH)

  • Christian Schneider द्वारा मूल CSWSH ब्लॉग पोस्ट: लिंक
  • PortSwigger Web Academy CSWSH लैब: लिंक

असुरक्षित प्रमाणीकरण तंत्र

  • Stratum Security ब्लॉग पोस्ट: लिंक
  • Heroku WebSocket सुरक्षा: लिंक

Upgrade हेडर का उपयोग करके रिवर्स प्रॉक्सी बाईपास

  • Hacktivity 2019 से Mikhail Egorov का प्रारंभिक PoC: लिंक
  • Mikhail के PoC कार्य पर आधारित Jake Miller का HTTP 2 स्मगलिंग उपकरण: लिंक
  • golang h2smuggler उपकरण के साथ AssetNote ब्लॉग पोस्ट: लिंक

DOM-आधारित WebSocket-URL पॉइज़निंग

  • Portswigger सारांश: लिंक

उपयोगी ब्लॉग पोस्ट और संसाधन

  • WebSockets का उपयोग करके पोर्टस्कैनिंग लिंक
  • Kitty फ़ज़िंग फ्रेमवर्क के साथ WebSocket फ़ज़िंग लिंक
  • WebSocket फ़ज़िंग हार्नेस लिंक
  • Project Zero WebSockets-आधारित बफर ओवरफ्लो लिंक
  • आरक्षित एक्सटेंशन, सबप्रोटोकॉल मान लिंक

WebSocket सुरक्षा उपकरण

डिस्कवरी, फ़िंगरप्रिंटिंग, कमजोरी का पता लगाना

  • STEWS GitHub

फ़ज़िंग

  • websocket-fuzzer GitHub
  • websocket-harness GitHub

प्लेग्राउंड

  • DVWS: एक जानबूझकर कमजोर WebSocket डेमो GitHub
  • WebSocket-Playground: एकाधिक WebSockets सर्वर तुरंत शुरू करें GitHub

सामान्य उपयोगिताएँ और उपकरण

  • WebSocket King ब्राउज़र-आधारित उपकरण
  • Hoppscotch.io ब्राउज़र-आधारित उपकरण
  • websocat GitHub
  • wsd GitHub

बग बाउंटी राइटअप

CSWSH बग्स

  • Slack H1 #207170: CSWSH (साथ ही एक अतिरिक्त राइटअप)
  • Facebook: CSWSH
  • Stripo H1 #915541: CSWSH
  • Coda H1 #535436: CSWSH
  • Legal Robot #211283: CSWSH
  • Legal Robot H1 #274324: CSWSH
  • Grammarly #395729: CSWSH
  • अज्ञात लक्ष्य: CSWSH
  • अज्ञात लक्ष्य: CSWSH

अन्य बग्स

  • PlayStation H1 #873614: WebSockets के माध्यम से रिमोट कोड निष्पादन
  • Shopify H1 #409701: WebSockets के माध्यम से SSRF
  • QIWI H1 #512065: WebSockets के माध्यम से DOM XSS
  • NodeJS H1 #868834: अनुत्तरदायी कनेक्शन बंद करने के लिए कोई टाइमआउट न होने के कारण DoS
  • Bitwala H1 #862835: टूटा प्रमाणीकरण
  • Shopify H1 #1023669: टूटा प्रमाणीकरण
  • Legal Robot H1 #163464: सूचना लीक
  • GitHub H1 #854439: इंजेक्शन के माध्यम से मनमानी SQL क्वेरीज़
  • अज्ञात लक्ष्य: WebSockets के माध्यम से IDOR
  • BugCrowd पर अज्ञात लक्ष्य: WebSockets के माध्यम से XSS
टूल डाउनलोड करें