> For the complete documentation index, see [llms.txt](https://beafn28.gitbook.io/beafn28/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://beafn28.gitbook.io/beafn28/web-security/bscp-cheat-sheet/web-sockets.md).

# Web Sockets

## Lab 1: Manipulación de mensajes WebSocket

1. Interceptar el mensaje y modificarlo manualmente antes de que llegue al servidor, conseguimos insertar una carga que, al ser procesada por el navegador del agente de soporte, genera una ejecución no deseada.
2. ```
   <img src="abc" onerror="alert(1)">
   ```
3. Enviamos.

## Lab 2: Secuestro de WebSocket entre sitios

1. Interceptamos los mensajes.
2. Mandamos este script al exploit server.\
   ![](https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FoFjPtJEPGwqKE1qG2fNo%2Fimage.png?alt=media\&token=fe86b1a9-6498-4d6a-97a4-b44718a75505)
3. Nos damos cuenta que se nos proporcionan unas cadenas base64 en la que pillamos una conversación.
4. Decodificamos.

## Lab 3: Manipulación del handshake de WebSocket

1. Creamos esta regla para que no nos bloqueen por IP.\
   ![](https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2Fk0Fle3x3kKyGXCgH34dk%2Fimage.png?alt=media\&token=004d3d13-f53a-47bb-ade2-ccd67594adb9)
2. Mandamos el siguiente payload.\
   ![](https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FhQbbefI8FVZtcA68jSfE%2Fimage.png?alt=media\&token=f55209e0-805f-4aac-aba4-15a2cf66ff46)
