
CookieCatcher
CookieCatcher est une application open source conçue pour faciliter l'exploitation des vulnérabilités XSS (Cross Site Scripting) dans les applications web afin de voler les identifiants de session des utilisateurs (aka détournement de session). L'utilisation de cette application est purement éducative et ne doit pas être faite sans autorisation préalable de l'application cible.
Pour plus d'informations sur les XSS, visitez le lien suivant : https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
Pour plus d'informations sur le détournement de session, visitez le lien suivant : https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcher est conçu pour une pile LAMP fonctionnant avec les éléments suivants :
git clone https://github.com/DisK0nn3cT/CookieCatcher.git ou utilisez le fichier ZIP et extrayez-le sur votre serveur.Une démo en direct de l'application est disponible sur http://m19.us. Les noms de domaine courts sont recommandés pour réduire l'espace de caractères nécessaire aux charges utiles.
Si vous avez des idées ou des suggestions pour améliorer l'application existante et souhaitez offrir votre temps, veuillez me contacter par e-mail.
@disk0nn3ct - Auteur [email protected]