
CookieCatcher
O CookieCatcher é uma aplicação de código aberto criada para auxiliar na exploração de vulnerabilidades XSS (Cross Site Scripting) em aplicações web, com o objetivo de roubar IDs de sessão de usuários (também conhecido como Session Hijacking). O uso desta aplicação é puramente educacional e não deve ser utilizado sem a devida permissão da aplicação alvo.
Para mais informações sobre XSS, visite o seguinte link: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
Para mais informações sobre Session Hijacking, visite o seguinte link: https://www.owasp.org/index.php/Session_hijacking_attack
O CookieCatcher é construído para uma pilha LAMP com os seguintes componentes:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git ou use o arquivo ZIP e extraia-o em seu servidor.Uma demonstração ao vivo da aplicação pode ser visualizada em http://m19.us. Recomenda-se o uso de nomes de domínio curtos para reduzir o espaço de caracteres necessário para os payloads.
Se você tem ideias ou sugestões sobre como melhorar a aplicação existente e gostaria de oferecer seu tempo, entre em contato comigo por e-mail.
@disk0nn3ct - Autor [email protected]