Hacking/Web.

XSS, CSRF 시 세션하이재킹 툴

2017. 10. 4. 00:22

툴? 이라고 하기엔 좀 그런데,,, 

툴보다는 헬퍼(?)라고 보는 게 조금 더 나을 것 같군요. 


https://requestb.in/


자세한 것은 여기에서 직접 5분동안 뒹굴다보면 알 수 있을 것입니다^^



이렇게 어떤 헤더와 어떤 데이터들을 가지고 HTTP 요청을 했는지 자세히 보여주니까 XSS로 세션 하이재킹을 할 때 편하겠군요~^^