How to Hack WebSockets and Socket.io

随机文章
原文链接:www.blackhillsinfosec.com

如何攻击 WebSockets 和 Socket.io,WebApp 日益流行的今天,协议的安全也很重要,看作者手把手教你攻击 WebSocket 的通信过程

复制一段来自维基百科的文字介绍一下这个 WebSocket

WebSocket是一种在单个TCP连接上进行全双工通讯的协议。WebSocket通信协议于2011年被IETF定为标准RFC 6455,并由RFC7936补充规范。WebSocket API也被W3C定为标准。

WebSocket使得客户端和服务器之间的数据交换变得更加简单,允许服务端主动向客户端推送数据。在WebSocket API中,浏览器和服务器只需要完成一次握手,两者之间就直接可以创建持久性的连接,并进行双向数据传输。