Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Чтение куки-файла (https://forum.antichat.xyz/showthread.php?t=440467)

user6334 28.04.2016 10:41

Видимо,я туплю, но всё же тему создал )

Итак, имеем штатный хромовский файл с куки с одного компа. Перекидываем его в аналогичную папку на другом компе, запускаем хром. Хоть мы и подменили файл с куками, в итоге облом, новые куки не подтягиваются. Ладно, пробуем открыть файл. Видим кракозябры. Как быть дальше?

user6334 29.04.2016 09:19

Неужели не знает никто?

private_static 29.04.2016 11:22

если речь о винде, то в браузерах основанных на хромиуме, файл Login Data, который представляет собой sqlite базу сохранённых паролей, шифруется с помощью функции виндового криптоапи CryptProtectData(), который можно расшифровать обратной функцией CryptUnprotectData, но только на той же самой машине на которой эта база была зашифрована, если просто дёрнуть базу и закинуть на свою машину то ничего не выйдет, с кукисами по всей видимости та же песня

https://gist.github.com/DakuTree/98c8362fb424351b803e

user6334 29.04.2016 13:15

Цитата:

Сообщение от private_static
private_static said:

можно расшифровать обратной функцией CryptUnprotectData, но только на той же самой машине на которой эта база была зашифрована

а не проще тогда на этой машине браузер открыть и оттуда их взять? )

t0ma5 29.04.2016 13:35

Цитата:

Сообщение от user6334
user6334 said:

а не проще тогда на этой машине браузер открыть и оттуда их взять? )

само собой проще, странно что ты задал вопрос, подождал и ответил на него)

user6334 29.04.2016 15:50

Цитата:

Сообщение от t0ma5
t0ma5 said:

само собой проще, странно что ты задал вопрос, подождал и ответил на него)

нет, суть проблемы в том, что у меня есть доступ только к файлам, но нет полноценного доступа к тому компу.

private_static 29.04.2016 16:11

Цитата:

Сообщение от user6334
user6334 said:

нет, суть проблемы в том, что у меня есть доступ только к файлам, но нет полноценного доступа к тому компу.

стырить то стырил а сделать ничего не сделаеш

расшифровать на машине жертвы->стырить в plain тексте, только так

в браузерах основанных на хромиуме давно уже данная защита реализованна

Raaa 30.04.2016 02:15

А куда ты пытаешься зайти)Лично у меня,когда я тестил куки на компе ,взяв их со своего ноута и поместив в хром и мозиллу.Все прекрасно работало.

А у vk например реализованна защита ,которая не позволяет зайти в аккаунт с украденного куки.


Время: 12:31