Cross-Site WebSocket Hijacking. Разбираемся, как работает атака на WebSocket
|
|
|
Для подписчиковВ этой статье мы разберем протокол WebSocket и подробно остановимся на уязвимости CSWSH — насколько она распространена в открытом интернете. Для тех, кто дочитает до конца, я приготовил бонус в виде утилиты cswsh-scanner, с помощью которой ты можешь проверить свои приложения и попытать удачи на баг-баунти. Подробнее https://xakep.ru/2021...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|