ProfessionalCommunity Edition
Burp Suite bilan WebSocket xabarlarini manipulyatsiya qilish
Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 1 daqiqa
WebSocket'lardagi zaifliklarni topish odatda xabarlarni ilova kutmagan tarzda manipulyatsiya qilishni o'z ichiga oladi. Masalan, agar siz mavjud xabarlarni o'zgartira olsangiz yoki yangilarini yarata olsangiz, SQL injection yoki cross-site scripting ekspluatatsiyalarini yetkazishingiz mumkin bo'ladi.
Ushbu qo'llanma Repeater'da WebSocket xabarlarini qanday o'zgartirish va qayta yuborishni tushuntiradi. Quyidagi qadamlarni Zaifliklardan foydalanish uchun WebSocket xabarlarini manipulyatsiya qilish nomli Web Security Academy laboratoriyasidan foydalanib bajarishingiz mumkin.
Qadamlar
WebSocket xabarlarini o'zgartirish va qayta yuborish uchun:
- Hujum yuzasini xaritalash uchun maqsadli ilovani ko'rib chiqing.
- Proxy > WebSockets history ga o'ting. Bu yorliq Burp brauzeri maqsadli host bilan almashgan har qanday WebSocket xabarlari jadvalini ko'rsatadi.
- Qayta yubormoqchi yoki o'zgartirmoqchi bo'lgan xabarni (masalan, chiquvchi chat xabarini) o'ng tugma bilan bosing va Send to Repeater ni tanlang. Burp Repeater'da yangi WebSocket yorlig'ini yaratadi.
- Repeater'ga o'ting, yangi yorliqni tanlang va Send tugmasini bosing.
- Xabar qayta yuborilganini tasdiqlash uchun History panelini tekshiring.
- Send WebSocket message panelida xabarni o'zgartiring. Masalan, shu nuqtada proof-of-concept XSS hujumini yuborishingiz mumkin.
- Yana Send tugmasini bosing.
- O'zgartirilgan xabar History panelida yuborilgan sifatida ko'rinishini tasdiqlang.