用于检查多个站点中 cookie 标记的工具。
该工具旨在简化当我们分析多个 Web 服务器时检查 cookie 标记的过程。
想知道为什么这个工具可能有用吗?
https://www.owasp.org/index.php/SecureFlag
https://www.owasp.org/index.php/HttpOnly
https://www.owasp.org/index.php/Testing_for_cookies_attributes_%28OTG-SESS-002%29
用法: cookiescanner.py [选项]
示例: ./cookiescanner.py -i ips.txt
选项:
-h, --help 显示此帮助信息并退出
-i INPUT, --input=INPUT
包含 Web 服务器列表的输入文件
-u URL, --url=URL URL
-f FORMAT, --format=FORMAT
输出格式 (json, xml, csv, normal, grepable)
-g GOOGLE, --google=GOOGLE
在 Google 中按域名搜索
--nocolor 禁用颜色(适用于 normal 格式输出)
-I, --info 更多信息
性能:
-t TIMEOUT 响应超时时间
-d DELAY 请求之间的延迟
requests >= 2.8.1
BeautifulSoup >= 4.2.1
pip3 install --upgrade -r requirements.txt
添加智能识别 cookie 中值的类型。
Manuel Mancera ([email protected]/@sinkmanu)