HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.04.2016, 10:41
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

Видимо,я туплю, но всё же тему создал )

Итак, имеем штатный хромовский файл с куки с одного компа. Перекидываем его в аналогичную папку на другом компе, запускаем хром. Хоть мы и подменили файл с куками, в итоге облом, новые куки не подтягиваются. Ладно, пробуем открыть файл. Видим кракозябры. Как быть дальше?
 
Ответить с цитированием

  #2  
Старый 29.04.2016, 09:19
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

Неужели не знает никто?
 
Ответить с цитированием

  #3  
Старый 29.04.2016, 11:22
private_static
Guest
Сообщений: n/a
Провел на форуме:
25535

Репутация: 22
По умолчанию

если речь о винде, то в браузерах основанных на хромиуме, файл Login Data, который представляет собой sqlite базу сохранённых паролей, шифруется с помощью функции виндового криптоапи CryptProtectData(), который можно расшифровать обратной функцией CryptUnprotectData, но только на той же самой машине на которой эта база была зашифрована, если просто дёрнуть базу и закинуть на свою машину то ничего не выйдет, с кукисами по всей видимости та же песня

https://gist.github.com/DakuTree/98c8362fb424351b803e
 
Ответить с цитированием

  #4  
Старый 29.04.2016, 13:15
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

Цитата:
Сообщение от private_static  
private_static said:

можно расшифровать обратной функцией CryptUnprotectData, но только на той же самой машине на которой эта база была зашифрована
а не проще тогда на этой машине браузер открыть и оттуда их взять? )
 
Ответить с цитированием

  #5  
Старый 29.04.2016, 13:35
t0ma5
Guest
Сообщений: n/a
Провел на форуме:
300820

Репутация: 90
По умолчанию

Цитата:
Сообщение от user6334  
user6334 said:

а не проще тогда на этой машине браузер открыть и оттуда их взять? )
само собой проще, странно что ты задал вопрос, подождал и ответил на него)
 
Ответить с цитированием

  #6  
Старый 29.04.2016, 15:50
user6334
Guest
Сообщений: n/a
Провел на форуме:
91312

Репутация: 12
По умолчанию

Цитата:
Сообщение от t0ma5  
t0ma5 said:

само собой проще, странно что ты задал вопрос, подождал и ответил на него)
нет, суть проблемы в том, что у меня есть доступ только к файлам, но нет полноценного доступа к тому компу.
 
Ответить с цитированием

  #7  
Старый 29.04.2016, 16:11
private_static
Guest
Сообщений: n/a
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от user6334  
user6334 said:

нет, суть проблемы в том, что у меня есть доступ только к файлам, но нет полноценного доступа к тому компу.
стырить то стырил а сделать ничего не сделаеш

расшифровать на машине жертвы->стырить в plain тексте, только так

в браузерах основанных на хромиуме давно уже данная защита реализованна
 
Ответить с цитированием

  #8  
Старый 30.04.2016, 02:15
Raaa
Guest
Сообщений: n/a
Провел на форуме:
10555

Репутация: 0
По умолчанию

А куда ты пытаешься зайти)Лично у меня,когда я тестил куки на компе ,взяв их со своего ноута и поместив в хром и мозиллу.Все прекрасно работало.

А у vk например реализованна защита ,которая не позволяет зайти в аккаунт с украденного куки.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ