Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SetCookieAnalysisInBrowsers — Analyse de SetCookie dans les résultats de recherche du navigateur | Kitploit
Outils/GitHubGitHub/nccgroup/setcookieanalysisinbrowsers
Sécurité WebProtection de la Vie PrivéeArticles et RechercheApprentissage et Éducation
GitHubnccgroup/setcookieanalysisinbrowsers

SetCookieAnalysisInBrowsers

Analyse de SetCookie dans les résultats de recherche du navigateur

Voir le dépôt
1054il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse de la définition des cookies dans les navigateurs

Licence

Publié sous licence AGPL (voir LICENSE pour plus d'informations).

Description

Pour plus d'informations, voir l'article de blog suivant :

https://www.nccgroup.com/en/blog/2015/01/analysis-of-setting-cookies-for-third-party-websites-in-different-browsers/

Utilisation

Le répertoire « victim_site » doit être copié sur un serveur prenant en charge ASPX (sauf si cookiemanager.aspx a été réécrit en PHP). Cette URL doit être définie dans le fichier « testcase_runner.html », dans la variable « target_url ».

Les autres fichiers peuvent être déployés sur un serveur prenant en charge PHP ou ASPX. Si le serveur utilise PHP, la ligne suivante doit être utilisée dans la fonction « modifyTestcaseContent » :

root@kitploit:~
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');

Le domaine qui contient le répertoire « victim_site » doit être différent de celui qui contient les autres fichiers, sinon ce test de cookies peut être inutile.

Par exemple, cela peut être mis en place sur un serveur Windows local avec IIS. Lorsque victim.com et attacker.com sont deux noms DNS locaux :

  • Le fichier « testcase_runner.html » contient la ligne suivante :

var target_url = "http://victim.com/cookies-test/victim_site/";

  • Et le fichier principal est accessible via l'URL suivante :

    http://attacker.com/cookie-test/testcase_runner.html

  • Exemple

    http://0me.me/demo/cookie-test/testcase_runner.html

    Cette page envoie ses requêtes au serveur sdl.me (un serveur IIS).

    Page du projet

    https://github.com/nccgroup/SetCookieAnalysisInBrowsers

    Auteur

    Soroush Dalili (@irsdl) de NCC Group

    Télécharger l’outil