
Uno strumento progettato per assistere nella ricerca di tutti i sink e source di un'applicazione web e visualizzare questi risultati in modo digeribile.
Uno strumento di pentesting progettato per aiutare a trovare tutti i sink e le sorgenti di un'applicazione web e visualizzare questi risultati in modo digeribile. tracy dovrebbe essere utilizzato durante la fase di mappatura dell'applicazione del pentest per identificare le sorgenti di input e le relative uscite. tracy può utilizzare questi dati per trovare in modo intelligente istanze vulnerabili di XSS, specialmente nelle applicazioni web che utilizzano molto JavaScript.
tracy è un'estensione del browser che registra tutti gli input dell'utente in un'applicazione web e monitora ogni volta che questi input vengono restituiti, ad esempio in una scrittura DOM, una risposta del server o una chiamata a eval.
Per guide e materiali di riferimento su tracy, consulta la documentazione.
Tracy ora è solo un'estensione del browser! Niente più binari, basta scaricarlo dal Chrome o Firefox store.
E il gioco è fatto! Finché tracy è installato nel tuo browser, sei pronto per trovare XSS. Non ci sono più requisiti per configurare un proxy o certificati.