আমার পিসির অন্যান্য প্রোগ্রামগুলি কি ওয়েব ব্রাউজারগুলির কুকিজের মাধ্যমে আমার গুগল অ্যাকাউন্টে অ্যাক্সেস করতে পারে?


12

আমি জানতে আগ্রহী যে আমার উইন্ডোজ 7 এ থাকা অন্যান্য প্রোগ্রামগুলির পক্ষে আমার জিমেইল অ্যাক্সেস করা সম্ভব কিনা, আগেই আমি ক্রোমে আমার Google অ্যাকাউন্টে লগইন করেছি (স্থিতিশীল)।

যদি না হয় তবে কী এবং কীভাবে তারা অ্যাক্সেসযোগ্যতা থেকে বাধা পেয়েছে?


অনুগ্রহটি todda.speot.is এর জন্য।

আপনার যদি কোনও ভাল উত্তর থাকে তবে আমি কমপক্ষে +1 করতাম। XD


অনুগ্রহ সম্পর্কে, আমার উত্তরটিতে আপনি কি আরও কিছু বলতে চান?
ta.speot.is

সময় চেষ্টা করার পরে আমি চেষ্টা করব এবং আপডেট করব।
ta.speot.is

উত্তর:


15

সম্ভবত, হ্যাঁ আপনি যদি মন্তব্যগুলি এখানে পড়েন তবে তারা বোঝায় যে ক্রোম কুকিজ এনক্রিপ্ট করে না এবং আপনি কেবল আপনার ব্যবহারকারী প্রোফাইল অন্য পিসিতে অনুলিপি করতে পারেন এবং ক্রোম সেই কুকিগুলি ব্যবহার শুরু করবে।

বিকল্প "আপনি কেবল অন্য কোনও পিসিতে আপনার ব্যবহারকারীর প্রোফাইল অনুলিপি করতে পারেন" "আক্রমণ দ্বারা তাদের ব্যবহারকারীর প্রোফাইলটি তাদের পিসিতে অনুলিপি করতে পারে"

অথবা, একটি স্থানীয় অ্যাপ্লিকেশন এটির একটি অনুলিপি তৈরি করতে পারে। আপনার ক্রোম কুকিজ রফতানি করার জন্য এই থ্রেডে পাইথন স্ক্রিপ্ট রয়েছে।

সম্পাদনা:

surfasbট্রোলিং হচ্ছে কিনা তা আমি বলতে পারছি না বা HTTP কীভাবে কাজ করে তা কেবল বুঝতে পারছি না। এনক্রিপ্ট করা কুকিজ হ'ল আক্রমণ আক্রমণকারী ফায়ারশিপ ব্যবহার । এটি তার থেকে বন্ধ হয়ে যায় বা ডিস্ক বন্ধ হয়ে যায় তা গুরুত্বহীন। একবার আপনার কুকি পরে, আপনি ভিতরে।

গুগলকে নেটকাট ক্রোম বলে ভাবতে "কৌশল" করার জন্য এখানে একটি ছোট উদাহরণ রয়েছে। নোট করুন যে গুগল আমার ব্রাউজারটি কী তা পরোয়া করে না, গুগল আমাকে যে কুকি দিয়েছে তা আমাকে গুগলে সনাক্ত করে to

request_nocookie.txt:

GET http://www.google.com.au/ HTTP/1.1
Host: www.google.com.au
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-GB,en-US;q=0.8,en;q=0.6
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3

request_cookie.txtউপরে হিসাবে একই, কিন্তু আমার সঙ্গে PREF, SID, HSISD, NIDকুকি .google.com। আমি আপনাকে এগুলি দেখাতে যাচ্ছি না, কারণ তারা আমার :)

এই দুটি কমান্ড গুগলে অনুরোধগুলি প্রেরণ করে এবং পরে প্রতিক্রিয়াটি সংরক্ষণ করে।

type request_nocookie.txt | nc www.google.com 80 > response_nocookie.txt
type request_cookie.txt | nc www.google.com 80 > response_cookie.txt

এখন যে আমাদের প্রতিক্রিয়া আছে ...

find "Todd" < response_nocookie.txt > NUL
echo %ERRORLEVEL%
1

একটি অ-শূন্য ত্রুটি স্তর হ'ল ব্যর্থতা। আমার নাম প্রতিক্রিয়াতে উপস্থিত হয় না, কারণ কুকিজ ছাড়া গুগল আমার সম্পর্কে জানে না।

আমাদের যখন কুকি থাকবে তখন কী হবে?

find "Todd" < response_cookie.txt > NUL
echo %ERRORLEVEL%
0

একটি শূন্য ত্রুটি স্তর সাফল্য - আমরা প্রতিক্রিয়াতে আমার নাম খুঁজে পেয়েছি! এটি প্রকৃতপক্ষে কয়েকবার রয়েছে, কারণ শীর্ষে থাকা সরঞ্জামদণ্ডে আমার গুগল প্লাস অ্যাকাউন্ট সম্পর্কিত অনেকগুলি জিনিস রয়েছে।

আমি এটি পাঠকের কাছে অনুশীলন হিসাবে ছেড়ে দেব: আপনি যদি সত্যিই চান তবে কিছুটা উন্নত সরঞ্জামের সাহায্যে নিজেকে গুগল প্লাস অ্যাকাউন্টে প্রবেশ করতে পারেন। গুগল প্লাসের এসএসএল প্রয়োজন (যা কোনও ব্যবহারকারীর পক্ষে কুকিগুলি ডিস্ক থেকে নেওয়ার পরে এটি আর সুরক্ষিত করে না, তবে এটি ফায়ারশিপ বন্ধ করে দেয়)।


ধন্যবাদ. তদ্ব্যতীত, যখন অন্য কিছু প্রোগ্রামগুলি এমন করছে তখন বেশিরভাগ অ্যান্টি-ভাইরাস আমাকে সতর্ক করবে?

যদিও এটি আপনার কুকিজ রফতানি করে, এটি আপনাকে Google অ্যাকাউন্টে প্রবেশ করে না। এগিয়ে যান এবং সেই কুকির সামগ্রীগুলি নিন এবং নিজেকে একটি অ্যাপ্লিকেশন লিখুন এবং তাদের অ্যাকাউন্টের তথ্য অ্যাক্সেস করার চেষ্টা করুন। এটি কেবল ক্লায়েন্ট পক্ষের চেয়ে আরও অনেক কিছু আছে। । ।
surfasb

@ ড্যান্ট - যদি কোনও অ্যাপ্লিকেশন আপনার ক্রোম কুকিজ পড়ছে তবে কোনও এভি স্ক্যানার আপনাকে অবহিত করবে এমন সম্ভাবনা খুব কম। আরও, এই ধরণের আচরণটি ভুল স্তরে সমস্যার সমাধান করবে (আপনার কুকিজ পড়তে আপনার মেশিনে ম্যালওয়্যার বন্ধ করুন)। পরিবর্তে, আপনি এটি এক স্তর আপ সমাধান করা উচিত (আপনার মেশিনে ম্যালওয়্যার বন্ধ করুন!)
ta.speot.is

এটি সুপার-ইউজারের একটি সবচেয়ে বিস্তৃত উত্তর। আমি পারলে দু'বার ভোট দিতাম!
টিএফএম

ধন্যবাদ. (এবং সার্ফবাস এতটা ভুল না হলে এটি এত বিস্তারিত হত না So তাই এইচটিটিপি কীভাবে কাজ করে তা না জানার জন্য সারফাসবকে ধন্যবাদ!)
ট্য.স্প.টি.আইস

-1

আপনি যখন জিমেইলে সাইন ইন করেছেন বা আপনার গুগল অ্যাকাউন্টে সম্ভবত "মনে রাখবেন" বিকল্পটি সক্ষম করা হয়েছিল, এটি গুগলকে বলেছিল যে আপনি প্রতিবার আপনার পাসওয়ার্ড টাইপ করতে চান না, তাই তারা আপনার ব্রাউজারকে (ক্রোম) আপনার জিমেইল / স্মরণ রাখতে বলেছিল গুগল অ্যাকাউন্ট সেশন আইডি যা "কুকি" বলা হয় যা আপনি যখন আপনার ব্রাউজার থেকে প্রস্থান করবেন তখন মেয়াদ শেষ হয় না যা এতে সংরক্ষণ করা হয়।

এটি কি আপনি জানতে চেয়েছিলেন?

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.