跳到正文
原文
PortSwigger Research·· 2025-09-17精选AI 评分63

WebSocket Turbo Intruder:使用 Python 脚本测试 WebSocket 消息

WebSocket Turbo Intruder: Unearthing the WebSocket Goldmine

AI 导读

WebSocket Turbo Intruder 将 Turbo Intruder 的高速攻击引擎引入 Burp Suite WebSocket 测试,支持用自定义 Python 脚本对消息进行模糊测试。扩展提供 HTTP Middleware、消息过滤、THREADED 并发引擎和独立 CLI,可用于探测 SQL 注入、身份验证绕过、竞态条件及协议异常,但更适合对单个目标进行高负载测试。

推荐理由

文中提供安装、脚本编写、消息过滤、协议适配、并发测试和 CLI 用法,并明确单目标与引擎稳定性限制,适合 WebSocket 自动化安全测试实践参考。

来源:PortSwigger Research · portswigger.net