
SetCookie Analysis in Browser Research Results
根据 AGPL 发布(更多信息请参阅 LICENSE)。
更多信息请参阅以下博客文章:
"victim_site" 目录应复制到支持 ASPX 的服务器上(除非 "cookiemanager.aspx" 已用 PHP 重写)。 该 URL 应在 "testcase_runner.html" 文件中设置到 "target_url" 变量中。
其他文件可以部署在支持 PHP 或 ASPX 的服务器上。如果服务器使用 PHP,则需要在 "modifyTestcaseContent" 函数中使用以下代码行:
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');
包含 "victim_site" 目录的域应与包含其他文件的域不同,否则此 Cookie 测试可能毫无意义。
例如,可以在本地 Windows 服务器上使用 IIS 进行设置。 当 victim.com 和 attacker.com 是两个本地 DNS 名称时:
"testcase_runner.html" 文件包含以下代码行:
var target_url = "http://victim.com/cookies-test/victim_site/";
并且主文件可通过以下 URL 访问:
http://0me.me/demo/cookie-test/testcase_runner.html
此页面将其请求发送到 sdl.me 服务器(一台 IIS 服务器)。
https://github.com/nccgroup/SetCookieAnalysisInBrowsers
Soroush Dalili (@irsdl),来自 NCC Group