Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SetCookieAnalysisInBrowsers — SetCookie Analysis in Browser Research Results | Kitploit
工具/GitHubGitHub/nccgroup/setcookieanalysisinbrowsers
Web SecurityPrivacyPapers & ResearchLearning & Education
GitHubnccgroup/setcookieanalysisinbrowsers

SetCookieAnalysisInBrowsers

SetCookie Analysis in Browser Research Results

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
10511年前尚未审核

浏览器中设置 Cookie 的分析

许可证

根据 AGPL 发布(更多信息请参阅 LICENSE)。

说明

更多信息请参阅以下博客文章:

https://www.nccgroup.com/en/blog/2015/01/analysis-of-setting-cookies-for-third-party-websites-in-different-browsers/

用法

"victim_site" 目录应复制到支持 ASPX 的服务器上(除非 "cookiemanager.aspx" 已用 PHP 重写)。 该 URL 应在 "testcase_runner.html" 文件中设置到 "target_url" 变量中。

其他文件可以部署在支持 PHP 或 ASPX 的服务器上。如果服务器使用 PHP,则需要在 "modifyTestcaseContent" 函数中使用以下代码行:

root@kitploit:~
result = result.replace(/%%REDIRECTPAGE%%/g,'redirect.php');

包含 "victim_site" 目录的域应与包含其他文件的域不同,否则此 Cookie 测试可能毫无意义。

例如,可以在本地 Windows 服务器上使用 IIS 进行设置。 当 victim.com 和 attacker.com 是两个本地 DNS 名称时:

  • "testcase_runner.html" 文件包含以下代码行:

    var target_url = "http://victim.com/cookies-test/victim_site/";

  • 并且主文件可通过以下 URL 访问:

    http://attacker.com/cookie-test/testcase_runner.html

示例

http://0me.me/demo/cookie-test/testcase_runner.html

此页面将其请求发送到 sdl.me 服务器(一台 IIS 服务器)。

项目页面

https://github.com/nccgroup/SetCookieAnalysisInBrowsers

作者

Soroush Dalili (@irsdl),来自 NCC Group

下载工具