Como obter senhas dos cookies de qualquer login
Antes de os programadores do site que definiram os cookies terem feito um mau trabalho, isto não é possível. Nunca seria uma boa prática armazenar uma senha em um cookie, seja em texto simples ou hashed/encrypted.
No entanto, a senha é apenas um token que, juntamente com um identificador único de usuário, é usado para criar uma sessão autorizada para um website. As sessões autorizadas são por vezes guardadas ou validadas com cookies. As sessões têm identificadores únicos, e às vezes são salvas em cookies... As informações específicas do usuário também são às vezes salvas em cookies.
Usando informações coletadas de um cookie, PODE ser possível seqüestrar ou estender uma sessão do usuário. Uma vez que uma sessão web é cooptada, pode ser possível recuperar ou redefinir as credenciais do usuário usando os recursos do site (por exemplo, Minha Conta, Meu Perfil) de um usuário. Esta pode ser uma forma de obter uma senha (embora não do cookie em si).
Ultimamente, analisar o conteúdo dos cookies pode produzir informações sensíveis que podem ser usadas para entender ou manipular sessões web, mas a resposta precisa à sua pergunta é (deve ser): Não pode ser feito. E, websites bem programados devem proibir completamente este tipo de tentativas.
Artigos semelhantes
- Qual é a vantagem de gerenciadores de senhas como o LastPass sobre a sincronização de senhas como o Firefox Sync?
- Você está mais inseguro usando um gerenciador de senhas como 'LastPass', já que todas as suas senhas estão etiquetadas e em um só lugar?
- Quais são os usos do sensor de impressões digitais do laptop, além do login no Windows? Podemos usá-lo para fazer login em websites? Se sim, como?
- Qual é o risco de usar um gerenciador de senhas para gerar e armazenar todas as minhas senhas?