LINUX.ORG.RU
ФорумTalks

Паливо. куки.

 


0

1

Блин, я щас вспомнил. Мне тут помогали с curl'ом, чтобы посмотреть какой запрос отправлять. И я скопировал строку куки и написал в комментариях, типа что за tzma и прочие гугловские параметры. Но вскоре удалил, типа вдруг обо мне информация гугловская конфиденциальна. И щас только понел что выложил и свои куки. Блин. За эти несколько секунд кто-то мог увидеть их, скопировать, и теперь пользоваться, смотреть и писать от меня. Надеюсь никто не скопировал. А у модераторов нет прав на просмотр удалённых сообщений?

Даже пользователи с несколькими активными звездами (с пятью точно) могут смотреть в удаленные треды, если их не снесли полностью. Так что поздравляю тебя с деаноном.

peregrine ★★★★★
()

И этот тред ты создал, чтобы привлечь больше внимания и получить большую вероятность использования твоей конфиденциальной информации злоумышленниками? Чтобы что-то скрыть, лучше было не удалять, а отредактировать исходный пост, в исправления никто не смотрит.

Sadler ★★★
()
Последнее исправление: Sadler (всего исправлений: 3)
Ответ на: комментарий от peregrine

UPD, ты про пост, который начинается с

Вот спасибо. CSRF куки я ещё могу достать, а где взять всё остальное?

peregrine ★★★★★
()
Ответ на: комментарий от deadNightTiger

Зачем. Я тогда выходил из сайта /logout. Щас эти куки бесполезны. Но вот если они были использованы, когда моя сессия была активна, тогда плохо.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от micronekodesu

В гугле параметрическая информация, о том что я смотрю, что интересует. А также в этой информации были куки и сессия и remember_me, которые относятся к сайту этому.

u0atgKIRznY5
() автор топика
Ответ на: комментарий от micronekodesu

Чтоб тебе было понятней вот, ссылку на торрент не привожу, так как может и незнаю, а может и знаю.

Яков Осипенков | Google Analytics для googлят. Практическое руководство по веб-аналитике (2018)

u0atgKIRznY5
() автор топика
Ответ на: комментарий от u0atgKIRznY5

Он и сейчас там есть и доступен для просмотра. Я на всякий случай сохранил его на свой жесткий диск, рекомендую поменять пароли, иначе их могут поменять за тебя, я не один могу читать удаленные комментарии.

peregrine ★★★★★
()
Ответ на: комментарий от u0atgKIRznY5

Ничего, если в куках соль (хотя там скорее всего что-то более простое, раз они годятся для авторизации), то пол дела сделано. Осталось восстановить набор символов, хеш (правда надо знать какой) от которых дает твою соль.

Вообще я не занимаюсь подобным, так что не могу точно рассказать что и как там работает, т.к. информационная безопасность, это та часть cs, которая мне наименее интересна.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 2)
Ответ на: комментарий от peregrine

Ну обычно вроде хранится связка куки + UA и еще что-то, чтобы выполнить по кукам авторизацию.

xmikex ★★★★
()

Просто смени пароль, лол

FiXer ★★☆☆☆
()

Выйти со всех устройств] вверху кнопка же есть.

eR ★★★★★
()
Ответ на: комментарий от Deleted

Какой интересный способ забана (:

EXL ★★★★★
()
Ответ на: комментарий от Deleted

Оказывается, прикинь, у меня ещё сохранены почтовые ящики в keepassx.

u0atgKIRznY5
() автор топика

Забавный у тебя способ изучать куки...

Serg_HIS
()
Ответ на: комментарий от u0atgKIRznY5

что-то сомневаюсь что в сессии не прописан UA клиента с которого она создана.

xmikex ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.