
SetCookie Analysis in Browser Research Results
مُصدَر بموجب رخصة AGPL (انظر LICENSE لمزيد من المعلومات).
لمزيد من المعلومات، راجع منشور المدونة التالي:
يجب نسخ دليل "victim_site" على خادم يدعم ASPX (إلا إذا تمت إعادة كتابة cookiemanager.aspx بلغة PHP). يجب تعيين عنوان URL هذا داخل ملف "testcase_runner.html" في المتغير "target_url".
يمكن نشر الملفات الأخرى على خادم يدعم PHP أو ASPX. إذا كان الخادم يستخدم PHP، فيجب استخدام السطر التالي في الدالة "modifyTestcaseContent":
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
يجب أن يكون النطاق الذي يحتوي على دليل "victim_site" مختلفًا عن النطاق الذي يحتوي على الملفات الأخرى، وإلا فقد يكون اختبار ملفات تعريف الارتباط هذا بلا جدوى.
على سبيل المثال، يمكن إعداد ذلك على خادم Windows محلي باستخدام IIS. عندما يكون victim.com وattacker.com اسمي نطاق محليين:
يحتوي ملف "testcase_runner.html" على السطر التالي:
var target_url = "http://victim.com/cookies-test/victim_site/";
والملف الرئيسي يمكن الوصول إليه عبر عنوان URL التالي:
http://0me.me/demo/cookie-test/testcase_runner.html
ترسل هذه الصفحة طلباتها إلى خادم sdl.me (خادم IIS).
https://github.com/nccgroup/SetCookieAnalysisInBrowsers
Soroush Dalili (@irsdl) من NCC Group