
TheftFuzzer è uno strumento che sottopone a fuzz testing le implementazioni di Cross-Origin Resource Sharing per individuare configurazioni errate comuni.
┌┬┐┬ ┬┌─┐┌─┐┌┬┐┌─┐┬ ┬┌─┐┌─┐┌─┐┬─┐
│ ├─┤├┤ ├┤ │ ├┤ │ │┌─┘┌─┘├┤ ├┬┘
┴ ┴ ┴└─┘└ ┴ └ └─┘└─┘└─┘└─┘┴└─
TheftFuzzer è uno strumento che effettua fuzzing delle implementazioni Cross-Origin Resource Sharing alla ricerca di configurazioni errate comuni.
python theftfuzzer.py -d 'http://example.com/api/data'
python theftfuzzer.py -h
~$ python theftfuzzer.py -h
usage: theftfuzzer.py [-h] -d DOMAIN [-c COOKIE]
Fuzzer per Cross Origin Resource Sharing di Corben Leo
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esce
-d DOMAIN, --domain DOMAIN
URL / Target su cui effettuare il fuzzing
-c COOKIE, --cookie COOKIE
File contenente il cookie da inviare nelle richieste di fuzzing