Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WebSocketTurboIntruder — WebSocket 메시지를 사용자 정의 Python 코드로 퍼징하기 위한 Burp Suite 확장으로, 여러 엔진, HTTP 미들웨어 라우팅, 응답 분석을 지원합니다. | Kitploit
도구/GitHubGitHub/d0ge/websocketturbointruder
Web Vulnerability ScannersVulnerability AnalysisWeb Application ExploitationAPI Security TestingWeb SecurityFuzzingPenetration TestingUtilities & Frameworks
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

WebSocket 메시지를 사용자 정의 Python 코드로 퍼징하기 위한 Burp Suite 확장으로, 여러 엔진, HTTP 미들웨어 라우팅, 응답 분석을 지원합니다.

12111년 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WebSocket Turbo Intruder

사용자 정의 Python 코드를 사용하여 WebSocket 메시지를 퍼징하기 위한 확장 기능입니다.

사용법

Intruder 도구

  1. WebSocket 메시지를 마우스 오른쪽 버튼으로 클릭하고 Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder로 이동합니다. 전송하기 전에 메시지의 일부를 강조 표시하면, 강조 표시된 내용이 %s로 대체됩니다.
  2. 드롭다운 목록에서 템플릿을 선택합니다.
  3. 사용 사례에 맞게 Python 코드를 수정합니다.
  4. 공격을 시작합니다.

참고: 이는 메시지 전송을 위한 새로운 WebSocket 연결을 설정합니다.

미들웨어 도구

  1. WebSocket 메시지를 마우스 오른쪽 버튼으로 클릭하고 Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware로 이동합니다.
  2. Start 버튼을 클릭하여 HTTP 서버 미들웨어를 실행합니다.
  3. 각 고유한 WebSocket 연결에 대해, 확장 기능은 원격 서버로 요청을 라우팅하는 HTTP POST 엔드포인트를 생성합니다.
  4. 테이블 목록에서 HTTP 서버를 선택하고 Burp Suite의 도구 중 하나를 통해 요청을 전송합니다.

문서

queue_websockets(base_websocket, message)

websocket_connection 객체는 다음 메서드를 제공합니다:

  • create(base_websocket)는 Burp Suite를 사용하여 WebSocket 연결을 생성합니다.
  • create(base_websocket, engine)은 지원되는 엔진 중 하나를 사용하여 연결을 초기화합니다: BURP, TURBO 또는 THREADED.
  • create(base_websocket, engine, config)는 TURBO 및 THREADED 엔진을 사용하여 수동 설정으로 연결을 초기화합니다.
  • config()는 TURBO 및 THREADED 엔진에서 사용되는 기본 구성을 생성합니다
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - 연결 타임아웃 (Integer)
    • sendingInterval - WebSocket 프레임 간 지연 시간(밀리초) (Integer)
    • retries - 연결이 닫힐 경우 재연결 시도 횟수 (Integer)
    • number_of_threads - THREADED 엔진에서 사용하는 스레드 수 (Integer)
    • hello_message - 연결 시 전송되는 초기 WebSocket 메시지 (String)
    • send_ping_messages - 엔진이 ping 메시지를 전송해야 하는지 여부 (boolean)
    • use_chunks - 엔진이 청크 요청을 전송해야 하는지 여부 (boolean)

WebSocket 연결이 설정되면, 메시지를 전송 대기열에 추가할 수 있습니다.

이 객체의 queue() 메서드를 사용하세요.

  • queue(String message): 메시지를 전송합니다
  • queue(String message, String replacement): 메시지를 전송합니다. replacement는 메시지 내 모든 %s 인스턴스를 대체합니다
  • queue(FrameType code, byte[] message): 지정된 타입 코드로 페이로드를 전송합니다:
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth): 사용자 정의 길이와 타입 코드로 페이로드를 전송합니다.
  • queue(FrameType code, byte[] message, String legth): Long 문자열로 정의된 사용자 정의 길이로 페이로드를 전송합니다.
  • queueWithComment(String message, String comment): 댓글이 첨부된 메시지를 전송합니다.
  • queueWithComment(String message, String replacement, String comment): 댓글이 첨부된 메시지를 전송하며, replacement가 메시지 내 모든 %s 인스턴스를 대체합니다.

message는 화면 상단의 WebSocket 메시지 편집기의 내용을 나타냅니다. 수동으로 편집하거나 Python 스크립트 내에서 수정할 수 있습니다.

handle_outgoing_message(websocket_message)

이 메서드를 사용하여 조건부로 발신 메시지를 결과 테이블에 추가합니다.

handle_incoming_message(websocket_message)

이 메서드를 사용하여 조건부로 수신 메시지를 결과 테이블에 추가합니다.

websocket_message

메서드:

  • getMessage(): 메시지를 String으로 검색합니다.
  • getDirection(): 메시지 방향을 검색합니다 (burp.api.montoya.websocket.Direction).
  • getLength(): 메시지 길이를 검색합니다.
  • getDateTime(): 타임스탬프를 검색합니다 (java.time.LocalDateTime).
  • getComment(): 메시지와 연결된 댓글을 검색합니다.
  • setComment(String comment): 메시지에 댓글을 설정합니다.
  • getConnection(): 연결을 검색하여 추가 메시지를 대기열에 추가할 수 있게 합니다.
  • getHash(): 메시지 해시를 검색합니다. 동일한 해시를 가진 수신 및 발신 메시지는 요청-응답 쌍으로 표시됩니다.
  • setHash(long id): 메시지에 사용자 정의 해시를 설정합니다.
  • getTime(): 응답 시간을 밀리초 단위로 검색합니다.
  • isInteresting(): 다음을 기반으로 메시지 속성이 다른 메시지와 다른지 판단합니다:
    • JSON 키 개수
    • JSON 키 이름
    • Backslash Powered Scanner 키워드
    • 줄 수
    • 공백 수
    • 메시지 길이
도구 다운로드