
CookieCatcher
CookieCatcher ist eine Open-Source-Anwendung, die entwickelt wurde, um bei der Ausnutzung von XSS (Cross-Site-Scripting)-Schwachstellen in Webanwendungen zu helfen, um Benutzersitzungs-IDs zu stehlen (auch bekannt als Session Hijacking). Die Verwendung dieser Anwendung ist rein zu Bildungszwecken gedacht und sollte ohne entsprechende Genehmigung der Zielanwendung nicht eingesetzt werden.
Weitere Informationen zu XSS finden Sie unter folgendem Link: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
Weitere Informationen zu Session Hijacking finden Sie unter folgendem Link: https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcher ist für einen LAMP-Stack mit folgender Ausstattung ausgelegt:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git oder verwenden Sie die ZIP-Datei und entpacken Sie sie auf Ihrem Server.Eine Live-Demo der Anwendung kann unter http://m19.us angesehen werden. Kleine Domainnamen werden empfohlen, um den für die Payloads benötigten Zeichenraum zu reduzieren.
Wenn Sie Ideen oder Vorschläge zur Verbesserung der bestehenden Anwendung haben und Ihre Zeit anbieten möchten, kontaktieren Sie mich bitte per E-Mail.
@disk0nn3ct - Autor [email protected]