一个渗透测试中针对 websocket fuzz 的工具

admin 2023年5月15日09:16:40评论68 views字数 461阅读1分32秒阅读模式

免责声明

 

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

一个渗透测试中针对 websocket fuzz 的工具
一个渗透测试中针对 websocket fuzz 的工具

安全工具

一个渗透测试中针对 websocket fuzz 的工具
一个渗透测试中针对 websocket fuzz 的工具

01

工具介绍

渗透测试中偶尔会遇到需要对websocket进行ID遍历,或者爆破等操作,就顺手做了一个基础工具。

02

工具使用

go run . fuzz -f req.txt

一个渗透测试中针对 websocket fuzz 的工具

03

其他说明

1、工具会自动忽略证书限

2、工具仅使用数字ID作为爆破规则,如果需要其他字符需要对工具进行修改

3、例子中需要填充的位置使用了{CG}进行标记

4、req.txt 中 GET PATH HTTP/1.1 与 headers需要一个空行,详情查看ex_req.txt

04

工具下载

 

 

https://github.com/sockx/wsfuzz

 

原文始发于微信公众号(夜组安全):一个渗透测试中针对 websocket fuzz 的工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月15日09:16:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一个渗透测试中针对 websocket fuzz 的工具https://cn-sec.com/archives/1733290.html

发表评论

匿名网友 填写信息