
Analyse de SetCookie dans les résultats de recherche du navigateur
Publié sous licence AGPL (voir LICENSE pour plus d'informations).
Pour plus d'informations, voir l'article de blog suivant :
Le répertoire « victim_site » doit être copié sur un serveur prenant en charge ASPX (sauf si cookiemanager.aspx a été réécrit en PHP). Cette URL doit être définie dans le fichier « testcase_runner.html », dans la variable « target_url ».
Les autres fichiers peuvent être déployés sur un serveur prenant en charge PHP ou ASPX. Si le serveur utilise PHP, la ligne suivante doit être utilisée dans la fonction « modifyTestcaseContent » :
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
Le domaine qui contient le répertoire « victim_site » doit être différent de celui qui contient les autres fichiers, sinon ce test de cookies peut être inutile.
Par exemple, cela peut être mis en place sur un serveur Windows local avec IIS. Lorsque victim.com et attacker.com sont deux noms DNS locaux :
Le fichier « testcase_runner.html » contient la ligne suivante :
var target_url = "http://victim.com/cookies-test/victim_site/";
Et le fichier principal est accessible via l'URL suivante :
Cette page envoie ses requêtes au serveur sdl.me (un serveur IIS).
Soroush Dalili (@irsdl) de NCC Group