CookieCatcher - Инструмент для взлома сеансов с использованием XSS

antiqa01

Newbie
09.06.2020
1
0
1
Инструмент взлома сеанса CookieCatcher
CookieCatcher - это приложение с открытым исходным кодом, которое позволяет выполнять захват сеанса (кражу файлов cookie) через XSS (межсайтовый скриптинг).

Особенности
  • Готовые полезные нагрузки для кражи данных cookie
  • Просто скопируйте и вставьте полезную нагрузку в уязвимость XSS
  • Отправит уведомление по электронной почте, когда будут украдены новые файлы cookie
  • Будет пытаться обновлять файлы cookie каждые 3 минуты, чтобы избежать тайм-аутов бездействия
  • Предоставляет полные HTTP-запросы для перехвата сеансов через прокси (BuRP и т. Д.)
  • Будет пытаться загрузить предварительный просмотр при просмотре данных cookie
Полезные нагрузки
  • Базовая атака AJAX
  • HTTPONLY уклонение для Apache CVE-20120053

Требования
CookieCatcher создан для стека LAMP, на котором выполняется следующее:
  • PHP 5.xx
  • PHP-cURL
  • MySQL
  • Lynx и crontab

Как использовать CookieCatcher
Вот видео о том, как использовать CookieCatcher для кражи файлов cookie:



 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню