Nowe możliwości Burp Suite w obsłudze WebSocket
Nowe możliwości Burp Suite w obsłudze WebSocket
W najnowszej wersji Burp Suite wprowadzono istotne zmiany dotyczące obsługi protokołu WebSocket. Do tej pory użytkownicy mogli jedynie przechwytywać zapytania przez Burp Proxy, co było mało wydajne i ograniczało możliwości testowania aplikacji webowych.
Teraz, dzięki integracji z Repeater, możliwe jest wysyłanie komunikatów WebSocket bezpośrednio z poziomu narzędzia. Użytkownicy mogą korzystać z tej funkcji, co znacznie przyspiesza proces testowania. Wystarczy zainstalować odpowiednie zależności i uruchomić serwer, co przedstawia poniższy przykład:
npm install websocket – instalacja zależności Node.js ./server.js – uruchomienie serweraW Burp Proxy można teraz łatwo monitorować komunikację między przeglądarką a serwerem, co otwiera nowe możliwości w zakresie analizy i modyfikacji danych przesyłanych przez WebSocket.
Na podstawie: Źródła






