
CookieCatcher
CookieCatcher एक ओपन सोर्स एप्लीकेशन है जिसे वेब एप्लीकेशन में XSS (क्रॉस साइट स्क्रिप्टिंग) कमजोरियों का शोषण करने और उपयोगकर्ता सत्र आईडी (जिसे सत्र अपहरण भी कहा जाता है) चुराने में सहायता के लिए बनाया गया था। इस एप्लीकेशन का उपयोग पूरी तरह से शैक्षिक है और लक्ष्य एप्लीकेशन से उचित अनुमति के बिना इसका उपयोग नहीं किया जाना चाहिए।
XSS के बारे में अधिक जानकारी के लिए निम्न लिंक पर जाएँ: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
सत्र अपहरण के बारे में अधिक जानकारी के लिए निम्न लिंक पर जाएँ: https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcher निम्नलिखित पर चलने वाले LAMP स्टैक के लिए बनाया गया है:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git या ZIP फ़ाइल का उपयोग करें और इसे अपने सर्वर पर निकालें।एप्लीकेशन का लाइव डेमो http://m19.us पर देखा जा सकता है। पेलोड के लिए आवश्यक वर्ण स्थान को कम करने के लिए छोटे डोमेन नामों की सिफारिश की जाती है।
यदि आपके पास मौजूदा एप्लीकेशन को बेहतर बनाने के विचार या सुझाव हैं और आप अपना समय देना चाहते हैं, तो कृपया मुझसे ईमेल के माध्यम से संपर्क करें।
@disk0nn3ct - लेखक [email protected]