
SetCookie Analysis in Browser Research Results
AGPL के अंतर्गत जारी किया गया (अधिक जानकारी के लिए LICENSE देखें)।
अधिक जानकारी के लिए निम्नलिखित ब्लॉग पोस्ट देखें:
"victim_site" निर्देशिका को ऐसे सर्वर पर कॉपी किया जाना चाहिए जो ASPX समर्थन करता हो (जब तक कि cookiemanager.aspx को PHP में पुनः नहीं लिखा गया हो)। यह URL "testcase_runner.html" फ़ाइल के अंदर "target_url" वेरिएबल में सेट किया जाना चाहिए।
अन्य फ़ाइलें ऐसे सर्वर पर तैनात की जा सकती हैं जो PHP या ASPX का समर्थन करता हो। यदि सर्वर PHP का उपयोग करता है, तो "modifyTestcaseContent" फ़ंक्शन में निम्नलिखित पंक्ति का उपयोग करने की आवश्यकता है:
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
"victim_site" निर्देशिका वाला डोमेन उस डोमेन से भिन्न होना चाहिए जिसमें अन्य फ़ाइलें हैं, अन्यथा यह कुकी परीक्षण व्यर्थ हो सकता है।
उदाहरण के तौर पर, इसे IIS के साथ स्थानीय Windows सर्वर पर स्थापित किया जा सकता है। जब victim.com और attacker.com दो स्थानीय DNS नाम हों:
"testcase_runner.html" फ़ाइल में निम्नलिखित पंक्ति होती है:
var target_url = "http://victim.com/cookies-test/victim_site/";
और मुख्य फ़ाइल निम्नलिखित URL के माध्यम से सुलभ है:
http://0me.me/demo/cookie-test/testcase_runner.html
यह पृष्ठ अपने अनुरोध sdl.me सर्वर (एक IIS सर्वर) को भेजता है।
https://github.com/nccgroup/SetCookieAnalysisInBrowsers
NCC Group से Soroush Dalili (@irsdl)