CookieCatcherは、Webアプリケーション内のXSS(クロスサイトスクリプティング)脆弱性の悪用を支援し、ユーザーセッションID(別名セッションハイジャック)を盗むために作成されたオープンソースアプリケーションです。このアプリケーションの使用は純粋に教育目的であり、対象アプリケーションから適切な許可なく使用してはなりません。
XSSの詳細については、以下のリンクを参照してください: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
セッションハイジャックの詳細については、以下のリンクを参照してください: https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcherは以下のLAMPスタックで動作するように構築されています:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git またはZIPファイルを使用してサーバーに展開します。アプリケーションのライブデモは http://m19.us でご覧いただけます。ペイロードに必要な文字数を減らすために、短いドメイン名をお勧めします。
既存のアプリケーションを改善するためのアイデアや提案があり、時間を提供していただける場合は、メールでご連絡ください。
@disk0nn3ct - Author [email protected]