Shikata Ga Nai

Private? There is no such things.

Burp SuiteでCookieの属性について確認してみた

Hello there, ('ω')ノ

 

過去の履歴で、Mutillidaeの『login』と『logout』のレスポンスメッセージで。

『Set-Cookie』の文字を確認して。

 

f:id:ThisIsOne:20200204141304p:plain

 

どちらにも『Secure』や『HttpOnly』の文字は見当たらず。

Cookieのレスポンスヘッダには、下記のようになっていたらよいのかなと。

 Set-Cookie: username=admin; Secure; HttpOnly

 

f:id:ThisIsOne:20200204141434p:plain

 

Best regards, (^^ゞ