
Análise de SetCookie em Resultados de Pesquisa de Navegador
Publicado sob AGPL (consulte LICENSE para obter mais informações).
Para obter mais informações, consulte a seguinte publicação no blog:
O diretório "victim_site" deve ser copiado para um servidor que suporte ASPX (a menos que cookiemanager.aspx tenha sido reescrito em PHP). Este URL deve ser definido dentro do arquivo "testcase_runner.html" na variável "target_url".
Outros arquivos podem ser instalados em um servidor que suporte PHP ou ASPX. Se o servidor usar PHP, a seguinte linha deve ser usada na função "modifyTestcaseContent":
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
O domínio que contém o diretório "victim_site" deve ser diferente do domínio que contém os outros arquivos; caso contrário, este teste de cookies pode ser inútil.
Como exemplo, isso pode ser configurado em um servidor Windows local com IIS. Quando victim.com e attacker.com são dois nomes DNS locais:
O arquivo "testcase_runner.html" tem a seguinte linha:
var target_url = "http://victim.com/cookies-test/victim_site/";
E o arquivo principal é acessível através do seguinte URL:
Esta página envia suas requisições para o servidor sdl.me (um servidor IIS).
Soroush Dalili (@irsdl) da NCC Group.