
SetCookie Analysis in Browser Research Results
Veröffentlicht unter AGPL (siehe LICENSE für weitere Informationen).
Weitere Informationen finden Sie im folgenden Blogbeitrag:
Das Verzeichnis "victim_site" sollte auf einen Server kopiert werden, der ASPX unterstützt (sofern cookiemanager.aspx nicht in PHP neu geschrieben wurde). Diese URL sollte in der Datei "testcase_runner.html" in der Variable "target_url" gesetzt werden.
Andere Dateien können auf einem Server bereitgestellt werden, der PHP oder ASPX unterstützt. Wenn der Server PHP verwendet, muss die folgende Zeile in der Funktion "modifyTestcaseContent" verwendet werden:
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
Die Domain, die das Verzeichnis "victim_site" enthält, sollte sich von der Domain unterscheiden, die andere Dateien enthält, andernfalls kann dieser Cookie-Test sinnlos sein.
Als Beispiel kann dies auf einem lokalen Windows-Server mit IIS eingerichtet werden. Wenn victim.com und attacker.com zwei lokale DNS-Namen sind:
Die Datei "testcase_runner.html" enthält die folgende Zeile:
var target_url = "http://victim.com/cookies-test/victim_site/";
Und die Hauptdatei ist über die folgende URL erreichbar:
http://0me.me/demo/cookie-test/testcase_runner.html
Diese Seite sendet ihre Anfragen an den Server sdl.me (einen IIS-Server).
https://github.com/nccgroup/SetCookieAnalysisInBrowsers
Soroush Dalili (@irsdl) von der NCC Group