
Analisi di SetCookie nei risultati della ricerca del browser
Rilasciato sotto AGPL (vedi LICENSE per maggiori informazioni).
Per maggiori informazioni consulta il seguente post del blog:
La directory "victim_site" dovrebbe essere copiata su un server che supporti ASPX (a meno che cookiemanager.aspx non sia stato riscritto in PHP). Questa URL dovrebbe essere impostata all'interno del file "testcase_runner.html" nella variabile "target_url".
Gli altri file possono essere distribuiti su un server che supporti PHP o ASPX. Se il server utilizza PHP, è necessario usare la seguente riga nella funzione "modifyTestcaseContent":
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
Il dominio che contiene la directory "victim_site" dovrebbe essere diverso dal dominio che contiene gli altri file, altrimenti questo test sui cookie può essere inutile.
Ad esempio, può essere configurato su un server Windows locale con IIS. Quando victim.com e attacker.com sono due nomi DNS locali:
Il file "testcase_runner.html" contiene la seguente riga:
var target_url = "http://victim.com/cookies-test/victim_site/";
E il file principale è accessibile tramite il seguente URL:
Questa pagina invia le sue richieste al server sdl.me (un server IIS).
Soroush Dalili (@irsdl) di NCC Group