AGPLのもとで公開されています(詳細はLICENSEを参照してください)。
詳細については、次のブログ記事を参照してください:
「victim_site」ディレクトリは、ASPXをサポートするサーバーにコピーする必要があります(cookiemanager.aspxがPHPで書き換えられていない場合)。 このURLは、「testcase_runner.html」ファイル内の「target_url」変数に設定する必要があります。
他のファイルは、PHPまたはASPXをサポートするサーバーに展開できます。サーバーがPHPを使用している場合、「modifyTestcaseContent」関数内で次の行を使用する必要があります:
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
「victim_site」ディレクトリを含むドメインは、他のファイルを含むドメインとは異なる必要があります。そうでない場合、このCookieテストは無意味になります。
例として、IISを使用したローカルのWindowsサーバーでセットアップできます。 victim.comとattacker.comが2つのローカルDNS名である場合:
「testcase_runner.html」ファイルには次の行があります:
var target_url = "http://victim.com/cookies-test/victim_site/";
メインファイルには次のURLからアクセスできます:
http://0me.me/demo/cookie-test/testcase_runner.html
このページは、リクエストをsdl.meサーバー(IISサーバー)に送信します。
https://github.com/nccgroup/SetCookieAnalysisInBrowsers
NCC GroupのSoroush Dalili(@irsdl)