
Уязвимое приложение, которое научит вас взламывать WebSockets
Намеренно уязвимое Docker-приложение на WebSocket, предназначенное для изучения и отработки навыков тестирования безопасности WebSocket в контролируемой среде.
Лабораторная среда реализует реалистичное веб-приложение с аутентификацией, приватными сообщениями, профилями пользователей и несколькими WebSocket-эндпоинтами. Каждая функция даёт возможность изучить, как возникают уязвимости, специфичные для WebSocket, когда аутентификация, авторизация и прикладные механизмы безопасности реализованы некорректно.
docker compose up --build
Откройте:
Создайте два аккаунта в двух профилях браузера или в окнах инкогнито.
Пример:
Пользователь A:
alicepassword123Пользователь B:
bobpassword123Каждый аккаунт получает 8-символьный пользовательский код.
Введите код Боба в сессии Алисы. Введите код Алисы в сессии Боба. Оба клиента подключатся к одному и тому же чату.
Я написал разбор уязвимостей, присутствующих в лабораторной среде, и он будет регулярно обновляться.
Также рекомендую посмотреть этот доклад от OWASP
и это видео от BBRE