
Un outil conçu pour aider à trouver toutes les sources et tous les puits d'une application web et afficher ces résultats de manière digeste.
Un outil de pentesting conçu pour aider à trouver toutes les sources et tous les puits d'une application web et afficher ces résultats de manière digeste. tracy doit être utilisé durant la phase de cartographie de l'application du test d'intrusion pour identifier les sources d'entrée et leurs sorties correspondantes. tracy peut utiliser ces données pour trouver intelligemment des instances vulnérables de XSS, en particulier sur les applications web qui utilisent beaucoup de JavaScript.
tracy est une extension de navigateur qui enregistre toutes les entrées utilisateur dans une application web et surveille chaque fois que ces entrées sont produites en sortie, par exemple dans une écriture DOM, une réponse serveur, ou un appel à eval.
Pour des guides et des documents de référence sur tracy, voir la documentation.
Tracy n'est désormais plus qu'une extension de navigateur ! Fini les binaires, il suffit de la télécharger depuis la boutique Chrome ou Firefox.
Et voilà ! Tant que tracy est installé dans votre navigateur, vous êtes prêt à trouver des XSS. Il n'y a plus aucune nécessité de configurer un proxy ou des certificats.