Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SetCookieAnalysisInBrowsers — SetCookie Analysis in Browser Research Results | Kitploit
أدوات/GitHubGitHub/nccgroup/setcookieanalysisinbrowsers
Web SecurityPrivacyPapers & ResearchLearning & Education
GitHubnccgroup/setcookieanalysisinbrowsers

SetCookieAnalysisInBrowsers

SetCookie Analysis in Browser Research Results

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
105منذ 11 سنواتلم تتم المراجعة بعد

تحليل إعداد ملفات تعريف الارتباط في المتصفحات

======================================= الترخيص

مُصدَر بموجب رخصة AGPL (انظر LICENSE لمزيد من المعلومات).

الوصف

لمزيد من المعلومات، راجع منشور المدونة التالي:

https://www.nccgroup.com/en/blog/2015/01/analysis-of-setting-cookies-for-third-party-websites-in-different-browsers/

الاستخدام

يجب نسخ دليل "victim_site" على خادم يدعم ASPX (إلا إذا تمت إعادة كتابة cookiemanager.aspx بلغة PHP). يجب تعيين عنوان URL هذا داخل ملف "testcase_runner.html" في المتغير "target_url".

يمكن نشر الملفات الأخرى على خادم يدعم PHP أو ASPX. إذا كان الخادم يستخدم PHP، فيجب استخدام السطر التالي في الدالة "modifyTestcaseContent":

root@kitploit:~
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');

يجب أن يكون النطاق الذي يحتوي على دليل "victim_site" مختلفًا عن النطاق الذي يحتوي على الملفات الأخرى، وإلا فقد يكون اختبار ملفات تعريف الارتباط هذا بلا جدوى.

على سبيل المثال، يمكن إعداد ذلك على خادم Windows محلي باستخدام IIS. عندما يكون victim.com وattacker.com اسمي نطاق محليين:

  • يحتوي ملف "testcase_runner.html" على السطر التالي:

    var target_url = "http://victim.com/cookies-test/victim_site/";

  • والملف الرئيسي يمكن الوصول إليه عبر عنوان URL التالي:

    http://attacker.com/cookie-test/testcase_runner.html

مثال

http://0me.me/demo/cookie-test/testcase_runner.html

ترسل هذه الصفحة طلباتها إلى خادم sdl.me (خادم IIS).

صفحة المشروع

https://github.com/nccgroup/SetCookieAnalysisInBrowsers

المؤلف

Soroush Dalili (@irsdl) من NCC Group

تنزيل الأداة