
वेबसॉकेट्स की गणना के लिए एक सुरक्षा उपकरण

STEWS वेबसॉकेट्स की सुरक्षा जांच के लिए एक उपकरण सूट है।
यह शोध पहली बार OWASP Global AppSec US 2021 में प्रस्तुत किया गया था।
STEWS निम्नलिखित क्षमताएँ प्रदान करता है:
इस रिपॉजिटरी में शामिल श्वेतपत्र किए गए शोध के आगे के विवरण प्रदान करता है। शामिल स्लाइड डेक OWASP AppSec US 2021 में प्रस्तुत किया गया था।
इस शोध के भाग के रूप में बनाए गए पूरक रिपॉजिटरी में शामिल हैं:
STEWS का प्रत्येक भाग (खोज, फिंगरप्रिंटिंग, भेद्यता का पता लगाना) के अलग-अलग निर्देश हैं। कृपया प्रत्येक संबंधित फ़ोल्डर में README देखें।
देखें खोज README
देखें फिंगरप्रिंटिंग README
देखें भेद्यता का पता लगाने का README
वेबसॉकेट सर्वरों को सुरक्षा क्षेत्रों में काफी हद तक नजरअंदाज किया गया है। यह आंशिक रूप से तीन बाधाओं के कारण है जो वेबसॉकेट एंडपॉइंट के लिए स्पष्ट रूप से संबोधित नहीं किए गए हैं:
STEWS इन तीन बिंदुओं को संबोधित करने का प्रयास करता है। एक कस्टम उपकरण की आवश्यकता थी क्योंकि वर्तमान सुरक्षा परीक्षण उपकरणों में मैन्युअल रूप से कॉन्फ़िगर किए गए वेबसॉकेट परीक्षण के लिए समर्थन की स्पष्ट कमी है: