
CookieCatcher
CookieCatcher è un'applicazione open source creata per assistere nello sfruttamento delle vulnerabilità XSS (Cross Site Scripting) all'interno di applicazioni web per rubare gli ID di sessione degli utenti (noto anche come Session Hijacking). L'uso di questa applicazione è puramente educativo e non dovrebbe essere utilizzato senza il permesso appropriato dall'applicazione target.
Per maggiori informazioni su XSS visita il seguente link: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
Per maggiori informazioni sul Session Hijacking visita il seguente link: https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcher è progettato per uno stack LAMP con i seguenti componenti:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git oppure usa il file ZIP ed estrailo sul tuo server.Una demo live dell'applicazione può essere visualizzata su http://m19.us. Si raccomandano nomi di dominio brevi per ridurre lo spazio di caratteri necessario per i payload.
Se hai idee o suggerimenti su come migliorare l'applicazione esistente e desideri offrire il tuo tempo, contattami via email.
@disk0nn3ct - Autore [email protected]