HTTPPWNLY
HttpPwnly adalah "Repeater" XSS gaya alat pasca-eksploitasi untuk kontrol peramban massa. Terutama PoC untuk menunjukkan mengapa HttpOnly bendera bukan perlindungan yang lengkap terhadap pembajakan melalui XSS. Persyaratan: - python 2.7.x - Semua dukungan sistem operasi.
Pemakaian:
git clone https://github.com/Danladi/HttpPwnly && cd HttpPwnly
pip install flask flask_sqlalchemy flask_cors
python httppwnly.py
then
visit http://[attackers_ip]:9999
Sumber: https://github.com/Danladi
Disclaimer: gambar, artikel ataupun video yang ada di web ini terkadang berasal dari berbagai sumber media lain. Hak Cipta sepenuhnya dipegang oleh sumber tersebut. Jika ada masalah terkait hal ini, Anda dapat menghubungi kami di halaman ini.