
Uma ferramenta projetada para ajudar a encontrar todos os sinks e sources de uma aplicação web e exibir estes resultados de forma digerível.
Uma ferramenta de pentest projetada para auxiliar na descoberta de todos os sinks e sources de uma aplicação web e exibir esses resultados de forma digerível. tracy deve ser usado durante a fase de mapeamento da aplicação no pentest para identificar fontes de entrada e suas saídas correspondentes. tracy pode usar esses dados para encontrar inteligentemente instâncias vulneráveis de XSS, especialmente em aplicações web que usam muito JavaScript.
tracy é uma extensão de navegador que grava todas as entradas do usuário em uma aplicação web e monitora sempre que essas entradas são exibidas, por exemplo em uma escrita no DOM, resposta do servidor ou chamada a eval.
Para guias e materiais de referência sobre tracy, veja a documentação.
Tracy agora é apenas uma extensão de navegador! Sem mais binários, basta baixá-la da loja do Chrome ou Firefox.
E é isso! Enquanto o tracy estiver instalado no seu navegador, você está pronto para encontrar XSS. Não há mais nenhum requisito para configurar um proxy ou certificados.