polista a écrit :
Bonjour tout le monde : )
Voila, j'etais en train de me demandé si il était possible de décrypter les cookies.
J'entend par la, trouver les login/mdp par ex!
J'aimerais essayé avec mes cookies bien entendu.
Si certains d'entres vous peuvent m'éclairer, ce sera avec plaisir : )
Bonne apré-midi
|
Les login/mdp sont cryptés s'ils sont dans les cookies, forcement. Un truc est faisable c'est le cross scripting je crois, qui permet de recuperer un cooky de quelqu'un avec un site prevu pour, puis de les reutiliser pour se connecter comme etant cette personne sur le site qui a émis le cooky. Mais je n'ai jamais entendu parler de lecture des données du cooky. De plus, je pense que la faille d'IE qui permettait de faire ca a été fixée depuis longtemps.
Tu programmes un algo de decryptage qui compare des cookies dont tu connais les login et mdp et qui essaie de les retrouver. Une fois que la methode marche sur plusieurs c'est que tu as le bon algo. En meme temps, ils doivent avoir prevu le coup donc le plus simple c'est d'avoir des contacts a la NSA qui te feront ca =)