IncludeSecurity/cswsh-demo
GitHub: IncludeSecurity/cswsh-demo
一个用于演示跨站 WebSocket 劫持漏洞的最小化 WebSocket 服务器与演示页面,通过记录被成功携带的 Cookie 来直观展示该攻击的利用过程。
Stars: 0 | Forks: 0
# CSWSH 演示
一个小型 WebSocket 服务器和演示页面,将托管在单独的 HTTPS 站点上。如果 cookie 标头成功包含在请求中,服务器会将其记录到日志中。
标签:CSWSH, Maven, WebSocket, Web安全, 依赖分析, 后端开发, 数据可视化, 漏洞验证, 演示工具, 蓝队分析