LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

testing-websocket-api-security - 测试 WebSocket API 安全漏洞

测试 WebSocket API 的身份认证、授权、CSWSH、注入、输入验证、拒绝服务和信息泄露问题。

标签

更新于: 2026-10-05

能力

典型输入

典型输出

该技能可以做什么

  • 发现 WebSocket 端点
  • 分析升级握手
  • 测试身份认证执行
  • 测试授权执行
  • 测试 Origin 验证
  • 测试消息注入
  • 测试输入验证
  • 测试消息泛洪
  • 测试超大帧
  • 评估信息泄露

输入

  • 已授权的 WebSocket 端点
  • 测试范围
  • 身份认证令牌
  • WebSocket 子协议
  • WebSocket 消息
  • 注入载荷

输出

  • 连接测试结果
  • 身份认证发现
  • 授权发现
  • CSWSH 发现
  • 注入测试发现
  • 输入验证发现
  • 拒绝服务发现
  • 信息泄露发现
  • WebSocket 帧观察结果

要求

  • 书面测试授权
  • Burp Suite Professional
  • Python 3.10 或更高版本
  • websockets 库
  • asyncio 库
  • 浏览器开发者工具
  • wscat 命令行工具
  • WebSocket 子协议知识

来源

  • 规范: SKILL.md
API 安全
WebSocket
CSWSH
实时通信安全
注入测试
身份认证测试
发现 WebSocket 端点
分析升级握手
测试身份认证执行
测试授权执行
已授权的 WebSocket 端点
测试范围
身份认证令牌
连接测试结果
身份认证发现
授权发现