Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WebSocketTurboIntruder — Burp Suite 扩展,用于通过自定义 Python 代码对 WebSocket 消息进行模糊测试,支持多引擎、HTTP 中间件路由和响应分析。 | Kitploit
工具/GitHubGitHub/d0ge/websocketturbointruder
Web漏洞扫描器漏洞分析Web应用程序漏洞利用API安全测试Web安全模糊测试渗透测试实用工具与框架
GitHubd0ge/websocketturbointruder

WebSocketTurboIntruder

Burp Suite 扩展,用于通过自定义 Python 代码对 WebSocket 消息进行模糊测试,支持多引擎、HTTP 中间件路由和响应分析。

查看仓库
12111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WebSocket Turbo Intruder

一个用于使用自定义 Python 代码对 WebSocket 消息进行模糊测试的扩展。

使用方法

Intruder 工具

  1. 右键点击一条 WebSocket 消息,然后导航到 Extensions > WebSocket Turbo Intruder > Send to WebSocket Turbo Intruder。 如果在发送前高亮了消息的一部分,高亮的内容将被替换为 %s。
  2. 从下拉列表中选择一个模板。
  3. 修改 Python 代码以适配你的使用场景。
  4. 开始攻击。

注意:这将建立一个新的 WebSocket 连接来发送消息。

中间件工具

  1. 右键点击一条 WebSocket 消息,然后导航到 Extensions > WebSocket Turbo Intruder > Send to WebSocket HTTP middleware。
  2. 点击 Start 按钮以启动 HTTP 服务器中间件。
  3. 对于每个唯一的 WebSocket 连接,该扩展将创建一个 HTTP POST 端点,将请求路由到远程服务器。
  4. 从表列表中选择 HTTP 服务器,并通过 Burp Suite 的某个工具发送请求。

文档

queue_websockets(base_websocket, message)

websocket_connection 对象提供以下方法:

  • create(base_websocket) 使用 Burp Suite 创建一个 WebSocket 连接。
  • create(base_websocket, engine) 使用受支持的引擎之一初始化连接:BURP、TURBO 或 THREADED。
  • create(base_websocket, engine, config) 使用手动设置初始化连接,使用:TURBO 和 THREADED 引擎。
  • config() 创建 TURBO 和 THREADED 引擎使用的默认配置
  • config(connectionTimeout, sendingInterval, retries, number_of_threads, hello_message, send_ping_messages, use_chunks)
    • connectionTimeout - 连接超时(Integer)
    • sendingInterval - WebSocket 帧之间的延迟,以毫秒为单位(Integer)
    • retries - 连接关闭时的重连尝试次数(Integer)
    • number_of_threads - THREADED 引擎使用的线程数(Integer)
    • hello_message - 连接时发送的初始 WebSocket 消息(String)
    • send_ping_messages - 引擎是否应发送 ping 消息(boolean)
    • use_chunks - 引擎是否应发送分块请求(boolean)

一旦 WebSocket 连接建立,就可以将消息排队发送。

使用此对象上的 queue() 方法。

  • queue(String message):发送消息
  • queue(String message, String replacement):发送消息。replacement 将替换消息中所有 %s 实例
  • queue(FrameType code, byte[] message):发送具有指定类型代码的载荷:
    • CONTINUATION
    • TEXT
    • BINARY
    • CLOSE
    • PING
    • PONG
  • queue(FrameType code, byte[] message, Integer legth):发送具有自定义长度和类型代码的载荷。
  • queue(FrameType code, byte[] message, String legth):发送具有定义为 Long 字符串的自定义长度的载荷。
  • queueWithComment(String message, String comment):发送带有附加注释的消息。
  • queueWithComment(String message, String replacement, String comment):发送带有注释的消息,其中 replacement 替换消息中所有 %s 实例。

message 表示屏幕顶部 WebSocket 消息编辑器的内容。它可以手动编辑,也可以在 Python 脚本中修改。

handle_outgoing_message(websocket_message)

使用此方法有条件地将传出消息添加到结果表中。

handle_incoming_message(websocket_message)

使用此方法有条件地将传入消息添加到结果表中。

websocket_message

方法:

  • getMessage():以 String 形式检索消息。
  • getDirection():检索消息方向(burp.api.montoya.websocket.Direction)。
  • getLength():检索消息长度。
  • getDateTime():检索时间戳(java.time.LocalDateTime)。
  • getComment():检索与消息关联的注释。
  • setComment(String comment):在消息上设置注释。
  • getConnection():检索连接,允许将更多消息排队。
  • getHash():检索消息哈希。具有相同哈希的传入和传出消息会被标记为请求-响应对。
  • setHash(long id):为消息设置自定义哈希。
  • getTime():检索响应时间,以毫秒为单位。
  • isInteresting():根据以下内容判断消息属性是否与其他消息不同:
    • JSON 键数量
    • JSON 键名称
    • Backslash Powered Scanner 关键词
    • 行数
    • 空白字符数量
    • 消息长度
下载工具