Skip to main content

Session Capture

Hook captures comprehensive session data during phishing attacks, including credentials, cookies, local storage, URL parameters, and full session hijack capabilities.

Overview

The Attack Plane stores all captured runtime data:
  • Sessions - Victim interaction sessions
  • Credentials - Captured usernames and passwords
  • Cookies - Authentication and session cookies
  • Local Storage - Browser local storage data
  • URL Parameters - Query string parameters
  • Hijacks - Full session hijack data

Sessions

Each victim interaction creates a session:

Session Operations

Credential Capture

Automatic Detection

The reverse proxy automatically detects credentials:

Credential Storage

Session cookies are captured automatically:

Local Storage Capture

Capture browser local storage data:

URL Parameter Capture

Capture query string parameters:

Session Hijacking

Hijack Process

After capturing authentication data, sessions can be hijacked:

Hijack Operations

Click and Open Tracking

Clicks

Opens (Email Tracking)

Next Steps