
CookieCatcher
CookieCatcher es una aplicación de código abierto creada para ayudar en la explotación de vulnerabilidades XSS (Cross Site Scripting) en aplicaciones web con el fin de robar identificadores de sesión de usuarios (también conocido como secuestro de sesión). El uso de esta aplicación es puramente educativo y no debe emplearse sin el permiso adecuado de la aplicación objetivo.
Para más información sobre XSS, visite el siguiente enlace: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
Para más información sobre secuestro de sesión, visite el siguiente enlace: https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcher está diseñado para una pila LAMP que ejecute lo siguiente:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git o use el archivo ZIP y extráigalo en su servidor.Puede ver una demostración en vivo de la aplicación en http://m19.us. Se recomiendan nombres de dominio cortos para reducir el espacio de caracteres necesario para los payloads.
Si tiene ideas o sugerencias sobre cómo mejorar la aplicación existente y desea ofrecer su tiempo, por favor contácteme por correo electrónico.
@disk0nn3ct - Autor [email protected]