Décrypter cookies

Décrypter cookies - Win NT/2K/XP - Windows & Software

Marsh Posté le 19-04-2005 à 13:40:57    

Bonjour tout le monde : )
 
Voila, j'etais en train de me demandé si il était possible de décrypter les cookies.
J'entend par la, trouver les login/mdp par ex!
J'aimerais essayé avec mes cookies bien entendu.
 
Si certains d'entres vous peuvent m'éclairer, ce sera avec plaisir : )
 
Bonne apré-midi

Reply

Marsh Posté le 19-04-2005 à 13:40:57   

Reply

Marsh Posté le 20-04-2005 à 23:04:47    

up!!

Reply

Marsh Posté le 31-05-2005 à 10:59:33    

Up ! Ca m'interesse aussi !
Notamment pour supprimer des repères de threads déjà lu.

Reply

Marsh Posté le 31-05-2005 à 11:26:07    

polista a écrit :

Bonjour tout le monde : )
 
Voila, j'etais en train de me demandé si il était possible de décrypter les cookies.
J'entend par la, trouver les login/mdp par ex!
J'aimerais essayé avec mes cookies bien entendu.
 
Si certains d'entres vous peuvent m'éclairer, ce sera avec plaisir : )
 
Bonne apré-midi


 
Les login/mdp sont cryptés s'ils sont dans les cookies, forcement. Un truc est faisable c'est le cross scripting je crois, qui permet de recuperer un cooky de quelqu'un avec un site prevu pour, puis de les reutiliser pour se connecter comme etant cette personne sur le site qui a émis le cooky. Mais je n'ai jamais entendu parler de lecture des données du cooky. De plus, je pense que la faille d'IE qui permettait de faire ca a été fixée depuis longtemps.
 
Tu programmes un algo de decryptage qui compare des cookies dont tu connais les login et mdp et qui essaie de les retrouver. Une fois que la methode marche sur plusieurs c'est que tu as le bon algo. En meme temps, ils doivent avoir prevu le coup donc le plus simple c'est d'avoir des contacts a la NSA qui te feront ca =)

Reply

Marsh Posté le 31-05-2005 à 11:44:04    

Pour les logins et mdp ok.
Mais qu'en est -il des flags qui permettent de savoir quels threads nous avons déjà lu ? Cela semble crypté aussi..

Reply

Marsh Posté le 31-05-2005 à 14:49:53    

DMSilencer a écrit :

Pour les logins et mdp ok.
Mais qu'en est -il des flags qui permettent de savoir quels threads nous avons déjà lu ? Cela semble crypté aussi..


 
Je sais pas, enfin meme si c'est pas crypté (pas necessaire), ca doit avoir une forme pas comprehensible direct sous notepad. Je pense qu'il faudrait demander a un admin du forum. Ou alors c'est standard pour les forums en php et tu peux trouver ca quelquepart avec l'ami gogol.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed