Как извлечь информацию для входа из этого файла cookie? - PullRequest
2 голосов
/ 01 сентября 2011

Я проводил аудит безопасности с использованием SSLSTRIP, и клиент сохранил свой пароль в файле cookie, что заставило меня задуматься.Поэтому я в своем аккаунте зашел на YouTube и взял куки-файл LOGIN INFO.В целях конфиденциальности я цензурировал часть содержимого, просто знайте, что * представляет одно цензурированное число.Это было содержание: decee*****d0200a8c3f**f1bd2dea**c40AAAB7IjEiOiAxLCAiMyI*IDY0MDYzMjY0MywgIjIiOiAiSjVRRFdmUDR5ZFA1VjZZZHVvNUlldz**IiwgIjUiOiA*NTAzNjAxNzY2NDY1NTM2LCAiNCI6ICJHQUlBIiwgIjciOiAxMzE0ODM1MjI5LCAiNiI6IGZhbHNlLCAiOCI6IDI5NzEwMTU4Njg1N** Мне было интересно, что это за хэш, и можно ли его расшифровать?Просто немного любопытства, спасибо за любые ответы или мысли!

Ответы [ 2 ]

3 голосов
/ 01 сентября 2011

Youtube не хранит учетные данные пользователя в cookie, этот хэш, вероятно, является просто случайной строкой, используемой как идентификатор сеанса , поэтому вы не сможете «расшифровать» имя пользователя / пароль с этогострока.

2 голосов
/ 01 сентября 2011

Cookies никогда не должны использоваться для хранения учетных данных. Этот cookie, вероятно, содержит некоторую информацию о сеансе, которая проверяется на стороне сервера.

...