Websocket 으로 정보 훔치기
(medium.com)- eBay의 포트스캔 이야기에 기반해서 더 확장
1. 웹사이트A에 2000~10000 사이의 포트를 스캔하여 연결후 기록하는 코드를 작성
2. A접속한 채로 다른 사이트B 접속시 B가 웹소켓을 사용한다면 그 내용을 A에서 캡쳐 가능
3. B가 React 의 webpack-dev 를 사용한다면 소켓간의 다양한 정보가 보이게 됨
4. 만약 B사이트 코드에 에러가 있다면 디버깅 정보를 통해 A가 코드 위치나 다른 정보들을 볼 수 있음