Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SetCookieAnalysisInBrowsers — SetCookie Analysis in Browser Research Results | Kitploit
Tools/GitHubGitHub/nccgroup/setcookieanalysisinbrowsers
Web SecurityPrivacyPapers & ResearchLearning & Education
GitHubnccgroup/setcookieanalysisinbrowsers

SetCookieAnalysisInBrowsers

SetCookie Analysis in Browser Research Results

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
105vor 11 JahrenNoch nicht geprüft

Set-Cookie-Analyse in Browsern

Lizenz

Veröffentlicht unter AGPL (siehe LICENSE für weitere Informationen).

Beschreibung

Weitere Informationen finden Sie im folgenden Blogbeitrag:

https://www.nccgroup.com/en/blog/2015/01/analysis-of-setting-cookies-for-third-party-websites-in-different-browsers/

Verwendung

Das Verzeichnis "victim_site" sollte auf einen Server kopiert werden, der ASPX unterstützt (sofern cookiemanager.aspx nicht in PHP neu geschrieben wurde). Diese URL sollte in der Datei "testcase_runner.html" in der Variable "target_url" gesetzt werden.

Andere Dateien können auf einem Server bereitgestellt werden, der PHP oder ASPX unterstützt. Wenn der Server PHP verwendet, muss die folgende Zeile in der Funktion "modifyTestcaseContent" verwendet werden:

root@kitploit:~
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');

Die Domain, die das Verzeichnis "victim_site" enthält, sollte sich von der Domain unterscheiden, die andere Dateien enthält, andernfalls kann dieser Cookie-Test sinnlos sein.

Als Beispiel kann dies auf einem lokalen Windows-Server mit IIS eingerichtet werden. Wenn victim.com und attacker.com zwei lokale DNS-Namen sind:

  • Die Datei "testcase_runner.html" enthält die folgende Zeile:

    var target_url = "http://victim.com/cookies-test/victim_site/";

  • Und die Hauptdatei ist über die folgende URL erreichbar:

    http://attacker.com/cookie-test/testcase_runner.html

Beispiel

http://0me.me/demo/cookie-test/testcase_runner.html

Diese Seite sendet ihre Anfragen an den Server sdl.me (einen IIS-Server).

Projektseite

https://github.com/nccgroup/SetCookieAnalysisInBrowsers

Autor

Soroush Dalili (@irsdl) von der NCC Group

Tool herunterladen