
CookieCatcher
CookieCatcher — это приложение с открытым исходным кодом, созданное для помощи в эксплуатации уязвимостей XSS (межсайтовый скриптинг) в веб-приложениях с целью кражи идентификаторов сессий пользователей (также известного как перехват сессии). Использование данного приложения носит исключительно образовательный характер и не должно применяться без соответствующего разрешения целевого приложения.
Для получения дополнительной информации о XSS перейдите по следующей ссылке: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
Для получения дополнительной информации о перехвате сессий перейдите по следующей ссылке: https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcher разработан для стека LAMP, работающего со следующим:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git или используйте ZIP-файл и распакуйте его на вашем сервере.Живое демо приложения доступно по адресу http://m19.us. Рекомендуется использовать короткие доменные имена, чтобы уменьшить количество символов, необходимых для полезных нагрузок.
Если у вас есть идеи или предложения по улучшению существующего приложения, и вы хотели бы уделить своё время, пожалуйста, свяжитесь со мной по электронной почте.
@disk0nn3ct — автор [email protected]