CookieCatcher 是一款开源应用程序,旨在协助利用 Web 应用程序中的 XSS(跨站脚本)漏洞窃取用户会话 ID(即会话劫持)。此应用程序仅用于教育目的,未经目标应用程序的适当许可不得使用。
有关 XSS 的更多信息,请访问以下链接: https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)
有关会话劫持的更多信息,请访问以下链接: https://www.owasp.org/index.php/Session_hijacking_attack
CookieCatcher 构建在以下 LAMP 栈上运行:
git clone https://github.com/DisK0nn3cT/CookieCatcher.git 或使用 ZIP 文件并将其解压到你的服务器上。应用程序的在线演示可在 http://m19.us 查看。建议使用短域名,以减少载荷所需的字符空间。
如果你对改进现有应用程序有想法或建议,并愿意贡献时间,请通过电子邮件与我联系。
@disk0nn3ct - 作者 [email protected]