- -
куки
(
http://forum.oszone.net/showthread.php?t=92254)
NIC333 |
16-10-2007 02:08 661327 |
куки
как с их помощью узнать пороль????
|
через куки невозможно узнать пароль. Это метка сервером компьютера пользователя. по этой метке он различает компьютеры и подсчитывает статистику посещаемости.
С помощью куков (если срок их действия не истек) можно заходить в учетные записи истинного владельца куков на те сервера, которыми были сделаны эти куки.
Но это не законно и запрещено правилами большинства серверов.
|
Greyman |
16-10-2007 21:25 661904 |
Цитата:
Цитата Dinka
через куки невозможно узнать пароль. »
|
Не совсем верно. Раньше некоторые сервера хранили в куках пароль в открытом виде (даже были широко распространены соответствующие методы взлома, в т. ч. на основе поиска куков через поисковики). Сейчас все хранящиеся в куках пароли уже давно содержатся в зашифрованном виде. Теоретически, в некоторых случаях можно узнать пароль, зная конкретную систему, для которой предназначены эти куки (в большинстве лучаев криптостойкость паролей в кукисах довольно низкая)..., однако подобные темы не являются предметом рассмотрения на нашем форуме... :moderator Это к хацкерам...;)
|
Если пароль в хешированном виде - с большой вероятностью не узнать (в первоначальном виде), но можно свиснуть набор куков (банально вытащить из браузера, или отловить запросы тех.средствами) - и ручками поставить эти куки в свой браузер (опера нпр позволяет). В этом случае с чужими куками можно авторизоваться к примеру...
|
Время: 10:03.
© OSzone.net 2001-