
CookieCatcher
CookieCatcher는 웹 애플리케이션 내 XSS(교차 사이트 스크립팅) 취약점을 악용하여 사용자 세션 ID(일명 세션 하이재킹)를 탈취하는 데 도움을 주기 위해 만들어진 오픈 소스 애플리케이션입니다. 이 애플리케이션의 사용은 순전히 교육 목적으로만 허용되며, 대상 애플리케이션의 적절한 허가 없이 사용해서는 안 됩니다.
XSS에 대한 자세한 내용은 다음 링크를 방문하십시오: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
세션 하이재킹에 대한 자세한 내용은 다음 링크를 방문하십시오: https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcher는 다음을 실행하는 LAMP 스택을 위해 제작되었습니다:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git 명령어로 GitHub에서 소스를 다운로드하거나 ZIP 파일을 사용하여 서버에 압축을 푸십시오.애플리케이션의 라이브 데모는 http://m19.us에서 확인할 수 있습니다. 페이로드에 필요한 문자 공간을 줄이기 위해 짧은 도메인 이름을 권장합니다.
기존 애플리케이션을 개선할 아이디어나 제안이 있고 시간을 내어 기여하고 싶다면 이메일로 연락해 주십시오.
@disk0nn3ct - 작성자 [email protected]