Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-websocket-security — Потрясающая информация для исследований безопасности WebSockets | Kitploit
Инструменты/GitHubGitHub/palindromelabs/awesome-websocket-security
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьФаззингСтатьи и ИсследованияПодобранные РесурсыЛаборатории и Практика
GitHubpalindromelabs/awesome-websocket-security

awesome-websocket-security

Потрясающая информация для исследований безопасности WebSockets

Репозиторий
31133154 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Awesome WebSockets Security

Awesome

Подборка CVE, исследований и справочных материалов по безопасности WebSocket


Содержание

  • Уязвимости библиотек WebSocket
  • Доклады с конференций
  • Распространённые слабые места WebSocket
  • Инструменты безопасности WebSocket
  • Разборы Bug Bounty
  • Полезные записи в блогах

Уязвимости библиотек WebSocket

Этот список уязвимостей охватывает WebSocket CVE и связанные с ними проблемы в часто встречающихся реализациях WebSocket-серверов.

CVE IDУязвимый пакетСвязанный разборОписание уязвимости
CVE-2021-42340TomcatСписок рассылки ApacheОтказ в обслуживании из-за утечки памяти
CVE-2021-33880Python websocketsУведомление GitHubАтака по времени на HTTP Basic Auth
CVE-2021-32640wsУведомление GitHubОтказ в обслуживании из-за бэктрекинга в регулярном выражении
CVE-2020-36406uWebSocketsСводка OSS FuzzПереполнение буфера в стеке
CVE-2020-27813GorillaУведомление GitHubЦелочисленное переполнение
CVE-2020-24807socket.io-fileAuxilium SecurityОбход ограничения по типу файлов
CVE-2020-15779socket.io-fileAuxilium SecurityОбход пути
CVE-2020-15134faye-websocketУведомление GitHubОтсутствие проверки TLS-сертификата
CVE-2020-15133faye-websocketУведомление GitHubОтсутствие проверки TLS-сертификата
CVE-2020-11050Java WebSocketУведомление GitHubПроверка SSL-имени хоста не выполняется
CVE-2020-7663Ruby websocket-extensionsРазборОтказ в обслуживании из-за бэктрекинга в регулярном выражении
CVE-2020-7662npm websocket-extensionsРазборОтказ в обслуживании из-за бэктрекинга в регулярном выражении
НетSocket.ioIssue на GitHubНеверная конфигурация CORS
CVE-2018-1000518Python websocketsPR на GitHubОтказ в обслуживании из-за исчерпания памяти при распаковке сжатых данных
НетTornadoPR на GitHubОтказ в обслуживании из-за исчерпания памяти при распаковке сжатых данных
CVE-2018-21035Qt WebSocketsОтчёт об ошибкеОтказ в обслуживании из-за большого лимита на размер сообщения и фрейма
CVE-2017-16031socket.ioIssue на GitHubВ Socket ID используются предсказуемые случайные числа
CVE-2016-10544uWebSocketsУведомление npmОтказ в обслуживании из-за большого лимита на размер сообщения
CVE-2016-10542NodeJS wsУведомление npmОтказ в обслуживании из-за большого лимита на размер сообщения
Нетdraft-hixie-thewebsocketprotocol-76Разбор

Доклады с конференций, статьи и примечательные записи в блогах

2011

  • Разговор с самим собой ради забавы и выгоды Статья

2012

  • Blackhat 2012 — Майк Шема, Сергей Шекян, Ваагн Тухарян — Взлом с помощью WebSockets Видео

2019

  • Hacktivity 2019 — Михаил Егоров — Что не так с WebSocket API? Раскрываем уязвимости в WebSocket API Видео
  • DerbyCon 2019 — Майкл Фаул, Ник Дефо — Старые инструменты, новые трюки: взламываем WebSockets Видео

2021

  • OWASP Global AppSec US 2021 — Эрик Элби — Мы больше не в HTTP: исследуем безопасность WebSocket-серверов Инструмент Статья Видео

Распространённые слабые места WebSocket

Незашифрованные WebSockets

  • Руководство по тестированию WebSocket от Black Hills: Ссылка

Cross-Site WebSocket Hijacking (CSWSH)

  • Оригинальный пост в блоге о CSWSH от Кристиана Шнайдера: Ссылка
  • Лаборатория PortSwigger Web Academy по CSWSH: Ссылка
Скачать инструмент