Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SetCookieAnalysisInBrowsers — تحليل SetCookie في نتائج أبحاث المتصفح | Kitploit
أدوات/GitHubGitHub/nccgroup/setcookieanalysisinbrowsers
أمن الويبالخصوصيةالأوراق والأبحاثالتعلم والتعليم
GitHubnccgroup/setcookieanalysisinbrowsers

SetCookieAnalysisInBrowsers

تحليل SetCookie في نتائج أبحاث المتصفح

عرض المستودع
1054منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل إعداد ملفات تعريف الارتباط في المتصفحات

======================================= الترخيص

مُصدَر بموجب رخصة AGPL (انظر LICENSE لمزيد من المعلومات).

الوصف

لمزيد من المعلومات، راجع منشور المدونة التالي:

https://www.nccgroup.com/en/blog/2015/01/analysis-of-setting-cookies-for-third-party-websites-in-different-browsers/

الاستخدام

يجب نسخ دليل "victim_site" على خادم يدعم ASPX (إلا إذا تمت إعادة كتابة cookiemanager.aspx بلغة PHP). يجب تعيين عنوان URL هذا داخل ملف "testcase_runner.html" في المتغير "target_url".

يمكن نشر الملفات الأخرى على خادم يدعم PHP أو ASPX. إذا كان الخادم يستخدم PHP، فيجب استخدام السطر التالي في الدالة "modifyTestcaseContent":

root@kitploit:~
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');

يجب أن يكون النطاق الذي يحتوي على دليل "victim_site" مختلفًا عن النطاق الذي يحتوي على الملفات الأخرى، وإلا فقد يكون اختبار ملفات تعريف الارتباط هذا بلا جدوى.

على سبيل المثال، يمكن إعداد ذلك على خادم Windows محلي باستخدام IIS. عندما يكون victim.com وattacker.com اسمي نطاق محليين:

  • يحتوي ملف "testcase_runner.html" على السطر التالي:

    var target_url = "http://victim.com/cookies-test/victim_site/";

  • والملف الرئيسي يمكن الوصول إليه عبر عنوان URL التالي:

    http://attacker.com/cookie-test/testcase_runner.html

  • مثال

    http://0me.me/demo/cookie-test/testcase_runner.html

    ترسل هذه الصفحة طلباتها إلى خادم sdl.me (خادم IIS).

    صفحة المشروع

    https://github.com/nccgroup/SetCookieAnalysisInBrowsers

    المؤلف

    Soroush Dalili (@irsdl) من NCC Group

    تنزيل الأداة