LogoClawIndex
案例技能关于
LogoClawIndex

hunt-websocket - 发现 WebSocket 安全漏洞

通过发现端点、测试握手、评估身份验证与授权并验证影响来发现 WebSocket 漏洞。

标签

更新于: 2026-10-08

能力

典型输入

典型输出

该技能可以做什么

  • 发现 WebSocket 端点
  • 探测 WebSocket 握手
  • 评估 CSWSH 风险
  • 测试消息授权
  • 测试签名消息重放
  • 识别 socket.io 版本
  • 验证漏洞影响

输入

  • 已授权的目标范围
  • 书面测试授权
  • 目标 URL 或 IP
  • 测试账户凭据
  • 侦察数据
  • WebSocket 测试工具

输出

  • WebSocket 端点清单
  • 握手响应
  • 已验证的漏洞发现
  • 影响证明证据

要求

  • 明确的书面授权
  • 获准的目标范围
  • 相关测试工具
  • 受控测试环境

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
WebSocket
Web 安全
漏洞挖掘
CSWSH
身份验证测试
授权测试
发现 WebSocket 端点
探测 WebSocket 握手
评估 CSWSH 风险
测试消息授权
已授权的目标范围
书面测试授权
目标 URL 或 IP
WebSocket 端点清单
握手响应
已验证的漏洞发现