Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WebSocketTurboIntruder — Burp Suite 拡張機能で、カスタム Python コードによる WebSocket メッセージのファジングを可能にし、複数のエンジン、HTTP ミドルウェアルーティング、レスポンス分析をサポートします。 | Kitploit
ツール/GitHubGitHub/d0ge/websocketturbointruder
ウェブ脆弱性スキャナー脆弱性分析ウェブアプリケーション悪用APIセキュリティテストウェブセキュリティファジングペネトレーションテストユーティリティとフレームワーク
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

Burp Suite 拡張機能で、カスタム Python コードによる WebSocket メッセージのファジングを可能にし、複数のエンジン、HTTP ミドルウェアルーティング、レスポンス分析をサポートします。

リポジトリを見る
12111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WebSocket Turbo Intruder

カスタム Python コードを使用して WebSocket メッセージをファジングするための拡張機能です。

使用方法

Intruder ツール

  1. WebSocket メッセージを右クリックし、Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder に移動します。 送信前にメッセージの一部をハイライトすると、ハイライトされた内容が %s に置き換えられます。
  2. ドロップダウンリストからテンプレートを選択します。
  3. ユースケースに合わせて Python コードを修正します。
  4. 攻撃を開始します。

注: これにより、メッセージ送信用の新しい WebSocket 接続が確立されます。

ミドルウェアツール

  1. WebSocket メッセージを右クリックし、Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware に移動します。
  2. Start ボタンをクリックして HTTP サーバーミドルウェアを起動します。
  3. 一意の WebSocket 接続ごとに、拡張機能はリモートサーバーへリクエストをルーティングする HTTP POST エンドポイントを作成します。
  4. テーブルリストから HTTP サーバーを選択し、Burp Suite のツールのいずれかを通じてリクエストを送信します。

ドキュメント

queue_websockets(base_websocket, message)

websocket_connection オブジェクトは以下のメソッドを提供します:

  • create(base_websocket) は Burp Suite を使用して WebSocket 接続を作成します。
  • create(base_websocket, engine) はサポートされているエンジンのいずれかを使用して接続を初期化します: BURP、TURBO、または THREADED。
  • create(base_websocket, engine, config) は TURBO および THREADED エンジンを使用して手動設定で接続を初期化します。
  • config() は TURBO および THREADED エンジンで使用されるデフォルト設定を作成します
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - 接続タイムアウト (Integer)
    • sendingInterval - WebSocket フレーム間の遅延 (ミリ秒) (Integer)
    • retries - 接続が閉じられた場合の再接続試行回数 (Integer)
    • number_of_threads - THREADED エンジンで使用されるスレッド数 (Integer)
    • hello_message - 接続時に送信される最初の WebSocket メッセージ (String)
    • send_ping_messages - エンジンが ping メッセージを送信するかどうか (boolean)
    • use_chunks - エンジンがチャンク化されたリクエストを送信するかどうか (boolean)

WebSocket 接続が確立されると、メッセージを送信キューに追加できます。

このオブジェクトの queue() メソッドを使用します。

  • queue(String message): メッセージを送信します
  • queue(String message, String replacement): メッセージを送信します。replacement はメッセージ内のすべての %s を置き換えます
  • queue(FrameType code, byte[] message): 指定されたタイプコードでペイロードを送信します:
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth): カスタム長とタイプコードでペイロードを送信します。
  • queue(FrameType code, byte[] message, String legth): Long 文字列として定義されたカスタム長でペイロードを送信します。
  • queueWithComment(String message, String comment): コメントを添付してメッセージを送信します。
  • queueWithComment(String message, String replacement, String comment): コメント付きでメッセージを送信し、replacement がメッセージ内のすべての %s を置き換えます。

message は画面上部の WebSocket メッセージエディターの内容を表します。手動で編集することも、Python スクリプト内で変更することもできます。

handle_outgoing_message(websocket_message)

このメソッドを使用して、送信メッセージを条件付きで結果テーブルに追加します。

handle_incoming_message(websocket_message)

このメソッドを使用して、受信メッセージを条件付きで結果テーブルに追加します。

websocket_message

メソッド:

  • getMessage(): メッセージを String として取得します。
  • getDirection(): メッセージの方向を取得します (burp.api.montoya.websocket.Direction)。
  • getLength(): メッセージの長さを取得します。
  • getDateTime(): タイムスタンプを取得します (java.time.LocalDateTime)。
  • getComment(): メッセージに関連付けられたコメントを取得します。
  • setComment(String comment): メッセージにコメントを設定します。
  • getConnection(): 接続を取得し、追加のメッセージをキューに追加できるようにします。
  • getHash(): メッセージハッシュを取得します。同じハッシュを持つ受信メッセージと送信メッセージは、リクエスト-レスポンスペアとしてマークされます。
  • setHash(long id): メッセージにカスタムハッシュを設定します。
  • getTime(): レスポンス時間をミリ秒で取得します。
  • isInteresting(): 以下に基づいて、メッセージ属性が他のメッセージと異なるかどうかを判定します:
    • JSON キー数
    • JSON キー名
    • Backslash Powered Scanner キーワード
    • 行数
    • 空白文字数
    • メッセージ長
ツールをダウンロード