
ब्राउज़र अनुसंधान परिणामों में SetCookie विश्लेषण
AGPL के अंतर्गत जारी किया गया (अधिक जानकारी के लिए LICENSE देखें)।
अधिक जानकारी के लिए निम्नलिखित ब्लॉग पोस्ट देखें:
"victim_site" निर्देशिका को ऐसे सर्वर पर कॉपी किया जाना चाहिए जो ASPX समर्थन करता हो (जब तक कि cookiemanager.aspx को PHP में पुनः नहीं लिखा गया हो)। यह URL "testcase_runner.html" फ़ाइल के अंदर "target_url" वेरिएबल में सेट किया जाना चाहिए।
अन्य फ़ाइलें ऐसे सर्वर पर तैनात की जा सकती हैं जो PHP या ASPX का समर्थन करता हो। यदि सर्वर PHP का उपयोग करता है, तो "modifyTestcaseContent" फ़ंक्शन में निम्नलिखित पंक्ति का उपयोग करने की आवश्यकता है:
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
"victim_site" निर्देशिका वाला डोमेन उस डोमेन से भिन्न होना चाहिए जिसमें अन्य फ़ाइलें हैं, अन्यथा यह कुकी परीक्षण व्यर्थ हो सकता है।
उदाहरण के तौर पर, इसे IIS के साथ स्थानीय Windows सर्वर पर स्थापित किया जा सकता है। जब victim.com और attacker.com दो स्थानीय DNS नाम हों:
"testcase_runner.html" फ़ाइल में निम्नलिखित पंक्ति होती है:
var target_url = "";
और मुख्य फ़ाइल निम्नलिखित URL के माध्यम से सुलभ है:
यह पृष्ठ अपने अनुरोध sdl.me सर्वर (एक IIS सर्वर) को भेजता है।
NCC Group से Soroush Dalili (@irsdl)