使用apifox连接WebSocket请求,重发消息

背景:在 在线文档中,通常使用的都是WebSocket请求,就会导致F12抓包不是通常的http/https

在浏览器中查看WebSocket的方法

打开F12,切换到网络,选择过滤WebSocket请求,刷新页面

连接WebSocket请求的方法

使用apifox ,新建一个WebSocket接口

把url复制过来即可

构建消息发送

消息应该是有一定规则的,无法随意构建消息,通过F12查看之前的消息是如何构造,我发送了多条消息,再用文本对比工具找到其中的差异点,再来构建消息

比如这种情况,更换差异的数据,就可以让消息发送成功

作用

能够用这种方式去绕过前端的一些限制,直接去请求后端的接口,发现后端的漏洞

如图是不能重复的视图命名

相关推荐
终端行者2 小时前
Nginx 配置Websocket代理 Nginx 代理 Websocket
运维·websocket·nginx
h***38182 小时前
SQL 注入漏洞原理以及修复方法
网络·数据库·sql
RXXW_Dor3 小时前
西门子EtherNet/IP 适配器 通过 EtherNet/IP 将第三方控制系统连接到 SIMATIC S7 控制器
linux·网络·tcp/ip
Mr.H01273 小时前
(上册)TCP 服务器核心流程实操指南
linux·服务器·网络·tcp/ip
q***51894 小时前
Node.js实现WebSocket教程
websocket·网络协议·node.js
饭九钦vlog4 小时前
修复重装机kali机器上不了网络域名问题一键脚本
服务器·网络·php
YongCheng_Liang4 小时前
Kali Linux TCP 泛洪攻击实验教程与防御方案(仅限合法测试场景)
运维·网络·网络安全
红米饭配南瓜汤5 小时前
WebRTC 码率预估(1) - 接收端 TransportFeedback 生成和发送流程指南
网络·音视频·webrtc·媒体
重启的码农5 小时前
enet源码解析(4)多通道机制 (Channels)
c++·网络协议
重启的码农5 小时前
enet源码解析(3)数据包 (ENetPacket)
c++·网络协议