
Ein Werkzeug, das dabei hilft, alle Senken und Quellen einer Webanwendung zu finden und diese Ergebnisse auf verständliche Weise darzustellen.
Ein Pentesting-Tool, das dabei helfen soll, alle Senken und Quellen einer Webanwendung zu finden und diese Ergebnisse in einer verständlichen Weise darzustellen. tracy sollte während der Phase des Kartierens der Anwendung des Pentests verwendet werden, um Eingabequellen und deren entsprechende Ausgaben zu identifizieren. tracy kann diese Daten nutzen, um intelligent anfällige Instanzen von XSS zu finden, insbesondere bei Webanwendungen, die viel JavaScript verwenden.
tracy ist eine Browsererweiterung, die alle Benutzereingaben in einer Webanwendung aufzeichnet und jeden Zeitpunkt überwacht, an dem diese Eingaben ausgegeben werden, zum Beispiel in einem DOM-Write, einer Serverantwort oder einem Aufruf von eval.
Für Anleitungen und Referenzmaterialien zu tracy siehe die Dokumentation.
Tracy ist jetzt nur noch eine Browsererweiterung! Keine Binärdateien mehr, einfach aus dem Chrome- oder Firefox-Store herunterladen.
Und das war's! Solange tracy in Ihrem Browser installiert ist, sind Sie bereit, XSS zu finden. Es gibt keine Anforderungen mehr, einen Proxy oder Zertifikate zu konfigurieren.