Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/d0ge/websocketturbointruder
Сканеры веб-уязвимостейАнализ уязвимостейЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьФаззингТестирование на ПроникновениеУтилиты и фреймворки
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

Расширение Burp Suite для фаззинга сообщений WebSocket с помощью пользовательского кода Python, поддерживающее несколько движков, маршрутизацию через HTTP-промежуточное ПО и анализ ответов.

12111 год назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WebSocket Turbo Intruder

Расширение для фаззинга сообщений WebSocket с использованием пользовательского кода на Python.

Использование

Инструмент Intruder

  1. Щёлкните правой кнопкой мыши по сообщению WebSocket и перейдите в Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder. Если перед отправкой выделить часть сообщения, выделенное содержимое будет заменено на %s.
  2. Выберите шаблон из раскрывающегося списка.
  3. Измените код Python под свой сценарий использования.
  4. Запустите атаку.

Примечание: при этом будет установлено новое соединение WebSocket для отправки сообщений.

Инструмент Middleware

  1. Щёлкните правой кнопкой мыши по сообщению WebSocket и перейдите в Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware.
  2. Нажмите кнопку Start, чтобы запустить HTTP-сервер middleware.
  3. Для каждого уникального соединения WebSocket расширение создаст HTTP POST-эндпоинт, который маршрутизирует запросы к удалённому серверу.
  4. Выберите HTTP-сервер из списка в таблице и отправляйте запросы через один из инструментов Burp Suite.

Документация

queue_websockets(base_websocket, message)

Объект websocket_connection предоставляет следующие методы:

  • create(base_websocket) создаёт соединение WebSocket с использованием Burp Suite.
  • create(base_websocket, engine) инициализирует соединение с использованием одного из поддерживаемых движков: BURP, TURBO или THREADED.
  • create(base_websocket, engine, config) инициализирует соединение с ручными настройками с использованием движков TURBO и THREADED.
  • config() создаёт конфигурацию по умолчанию, используемую движками TURBO и THREADED
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - тайм-аут соединения (Integer)
    • sendingInterval - задержка между кадрами WebSocket в миллисекундах (Integer)
    • retries - количество попыток переподключения при закрытии соединения (Integer)
    • number_of_threads - количество потоков, используемых движком THREADED (Integer)
    • hello_message - начальное сообщение WebSocket, отправляемое при установке соединения (String)
    • send_ping_messages - должен ли движок отправлять ping-сообщения (boolean)
    • use_chunks - должен ли движок отправлять чанковые запросы (boolean)

После установки соединения WebSocket сообщения можно ставить в очередь на отправку.

Используйте метод queue() для этого объекта.

  • queue(String message): отправить сообщение
  • queue(String message, String replacement): отправить сообщение. replacement заменит все вхождения %s в вашем сообщении
  • queue(FrameType code, byte[] message): отправляет полезную нагрузку с указанным кодом типа:
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth): отправляет полезную нагрузку с пользовательской длиной и кодом типа.
  • queue(FrameType code, byte[] message, String legth): отправляет полезную нагрузку с пользовательской длиной, заданной как строка Long.
  • queueWithComment(String message, String comment): отправляет сообщение с прикреплённым комментарием.
  • queueWithComment(String message, String replacement, String comment): отправляет сообщение с комментарием, при этом replacement заменяет все вхождения %s в сообщении.

message представляет содержимое редактора сообщений WebSocket в верхней части экрана. Его можно редактировать вручную или изменять внутри скрипта Python.

handle_outgoing_message(websocket_message)

Используйте этот метод, чтобы условно добавлять исходящие сообщения в таблицу результатов.

handle_incoming_message(websocket_message)

Используйте этот метод, чтобы условно добавлять входящие сообщения в таблицу результатов.

websocket_message

Методы:

  • getMessage(): возвращает сообщение в виде String.
  • getDirection(): возвращает направление сообщения (burp.api.montoya.websocket.Direction).
  • getLength(): возвращает длину сообщения.
  • getDateTime(): возвращает метку времени (java.time.LocalDateTime).
  • getComment(): возвращает комментарий, связанный с сообщением.
  • setComment(String comment): устанавливает комментарий к сообщению.
  • getConnection(): возвращает соединение, позволяя ставить в очередь дополнительные сообщения.
  • getHash(): возвращает хеш сообщения. Входящие и исходящие сообщения с одинаковым хешем помечаются как пары запрос-ответ.
  • setHash(long id): устанавливает пользовательский хеш для сообщения.
  • getTime(): возвращает время ответа в миллисекундах.
  • isInteresting(): определяет, отличаются ли атрибуты сообщения от других сообщений на основе:
    • количества JSON-ключей
    • имён JSON-ключей
    • ключевых слов Backslash Powered Scanner
    • количества строк
    • количества пробельных символов
    • длины сообщения
Скачать инструмент