السلام عليكم ورحمة الله وبركاتة نرجو من جميع الاعضاء اللتزام بقوانين المنتدى وعدم نشر برنامج او فلم او اغنية او اي شئ له حقوق ملكية كما يمنع نشر السيريالات والكراكات للبرامج ومن يخالف تلك التعليمات سيتم حظر حسابة للابد والسلام عليكم ورحمة الله

كيف تستخرج كلمات السر من الكوكيز

0 تصويتات
سُئل أكتوبر 30، 2015 في تصنيف المواقع والبرامج بواسطة الظبية البيضاء (151,000 نقاط)
تحديث للسؤال برقم 1

يعني أخوي ادخل يوزر وباسوورد لموقع جيران وراح
أنا بدي أشوف هالباسوورد شلون

6 إجابة

0 تصويتات
تم الرد عليه نوفمبر 25، 2015 بواسطة كاظم (163,120 نقاط)
 
أفضل إجابة
اذا كنت تستحدم برنامج Internet Explorer لتصفح الانترنت فانك تستطيع مشاهدة جميع ملفات الكوكيز التي تم حفظها اثناء التصفح
والتي توجد عادة في المسار c:\windows\******s.
تستطيع رؤية الموقع التي قام بحفظ ملف الكوكي عن طريق النظر الى اسم الملف. المعلومات تكون محفوظة بداخل الملف وتستطيع رؤيتها بالضغط مرتين على الملف لفتحه فهو عبارة عن ملف نصي.
مثال: قمت بزيارة موقع goto.com فقام الموقع بانشاء ملف كوكي على الجهاز وبه المعلومات التالية:
UserID    A9A3BECE0563982D    www.goto.com/
قام موقع goto.com بتسجيل زوج واحد من اسم وقيمة. الاسم UserID والقيمة A9A3BECE0563982D وهذه القيمة هي الـ ID المميز الذي انشأه الموقع
لي عند دخولي له في المرة الاولى.
قام موقع amazon.com بتسجيل معلومات اكثر على جهازي. عندما قمت بالقاء نظرة على محتويات ملف الكوكي الذي قام الموقع بانشاءه رأيت
التالي:
session-id-time  954242000  amazon.com/
session-id  002-4135256-7625846  amazon.com/
x-main  eKQIfwnxuF7qtmX52x6VWAXh@Ih6Uo5H  amazon.com/
ubid-main  077-9263437-9645324  amazon.com/
يبدو ان موقع amazon.com يقوم بتسجيل ID مميز لكل مستخدم ولكل session كما ويقوم بتسجيل قيمة باسم x-main التي قد تكون اي شيء.
في معظم الاحيان يقوم الموقع بتسجيل ID كقيمة رئيسية في ملف الكوكيز ولكنه قد يقوم بتسجيل قيم اخرى ايضا.
زوج اسم-قيمة يسمى قطعة معلوماتية. ان ملف الكوكي ليس ببرنامج وهو لا يستطيع "عمل" اي شيء. الموقع الذي قام بانشاء ملف الكوكي يستطيع استخراج المعلومات منه لاستخدامها كما وانه لا يستطيع استخراج المعلومات
من اي ملف كوكي لموقع آخر او معلومات من الجهاز.
0 تصويتات
تم الرد عليه نوفمبر 3، 2015 بواسطة جلنار (150,610 نقاط)
إن كنت تقصد إختراق إيميل أو سرقه حساب فيجب أن تقوم بحقن كود javaScript في الصفحه ليقوم بإستخراج المعلومات من الكوكيز وإرسالها إلي سيرفرك
وحقن الـ javascript ليس له إلا طريقه واحده وهي إدخال كود الجافا سكربت في فورم مثل الذي نكتب فيه الإجابات في موقع جوجل إجابات
طبعاً لن تستطيع حقن أي أكواد خبيثه في هذا الموقع أو غيره من المواقع المهمه لأن عندهم مبرمجين يتقاضون عشرات الألاف لتأمين برامجهم وسد هذه الثغرات
0 تصويتات
تم الرد عليه نوفمبر 7، 2015 بواسطة كاظم (163,120 نقاط)
بكتابه الايميل مره اخرى جايز يكون عامل تذكرنى
او بتسطيب برنامج هكرز
0 تصويتات
تم الرد عليه نوفمبر 10، 2015 بواسطة رندة (152,370 نقاط)
أخي المنتديات عموماً تشفر كلمات السر وأعتقد أن كلمه السر لاتكون في الكوكيز أصلاً
لوكنت نسيت كمه السر يمكن الضغط علي نسيت كلمه السر وإدخال إيميلك الذي سجلت به في الموقع وسيرسلون إيميل لك فيه كلمه السر القديمه
0 تصويتات
تم الرد عليه نوفمبر 11، 2015 بواسطة قريبة من القلوب (160,650 نقاط)
لا يمكن أستخراج الباسورد من الكوكيز لأنها تكون مشفرة تشفير خاص بالموقع أو في أغلب الأحيان يكون هناك session ID يتم مطابقتها كل مرة تقوم بالدخول علي
الموقع.
0 تصويتات
تم الرد عليه نوفمبر 25، 2015 بواسطة قريبة من القلوب (160,650 نقاط)
كلمات السر في الكوكيز تكون مشفره, قد يكون لبرامج فك التشفير فعاليه في استخراج الباسورد !
...