
Una herramienta diseñada para ayudar a encontrar todos los sinks y sources de una aplicación web y mostrar estos resultados de una manera digerible.
Una herramienta de pentesting diseñada para ayudar a encontrar todos los sinks y sources de una aplicación web y mostrar estos resultados de manera digerible. tracy debe usarse durante la fase de mapeo de la aplicación en el pentest para identificar fuentes de entrada y sus correspondientes salidas. tracy puede usar estos datos para encontrar inteligentemente instancias vulnerables de XSS, especialmente en aplicaciones web que usan mucho JavaScript.
tracy es una extensión de navegador que registra toda la entrada del usuario a una aplicación web y monitorea cada vez que esas entradas son emitidas, por ejemplo en una escritura DOM, respuesta del servidor, o llamada a eval.
Para guías y materiales de referencia sobre tracy, consulte la documentación.
Tracy ahora es solo una extensión de navegador. No más binarios, solo descárgala desde la tienda de Chrome o Firefox.
¡Y eso es todo! Mientras tracy esté instalada en tu navegador, estás listo para encontrar XSS. Ya no hay requisitos para configurar un proxy o certificados.