
A aplicação vulnerável que vai te ensinar como hackear WebSockets
Uma aplicação WebSocket deliberadamente vulnerável e conteinerizada, projetada para aprender e praticar testes de segurança em WebSocket em um ambiente controlado.
O laboratório implementa uma aplicação web realista com autenticação, mensagens privadas, perfis de usuário e múltiplos endpoints WebSocket. Cada recurso oferece uma oportunidade de estudar como vulnerabilidades específicas de WebSocket surgem quando controles de autenticação, autorização e segurança no nível da aplicação são implementados incorretamente.
docker compose up --build
Abra:
Crie duas contas em dois perfis de navegador/janelas anônimas.
Exemplo:
Usuário A:
alicepassword123Usuário B:
bobpassword123Cada conta recebe um código de usuário de 8 caracteres.
Insira o código de Bob na sessão de Alice. Insira o código de Alice na sessão de Bob. Os dois clientes entrarão na mesma conversa.
Escrevi um walkthrough das falhas presentes no laboratório, e ele será atualizado regularmente.
Também recomendo assistir a esta palestra da OWASP
e este vídeo da BBRE