সম্ভবত, হ্যাঁ আপনি যদি মন্তব্যগুলি এখানে পড়েন তবে তারা বোঝায় যে ক্রোম কুকিজ এনক্রিপ্ট করে না এবং আপনি কেবল আপনার ব্যবহারকারী প্রোফাইল অন্য পিসিতে অনুলিপি করতে পারেন এবং ক্রোম সেই কুকিগুলি ব্যবহার শুরু করবে।
বিকল্প "আপনি কেবল অন্য কোনও পিসিতে আপনার ব্যবহারকারীর প্রোফাইল অনুলিপি করতে পারেন" "আক্রমণ দ্বারা তাদের ব্যবহারকারীর প্রোফাইলটি তাদের পিসিতে অনুলিপি করতে পারে"
অথবা, একটি স্থানীয় অ্যাপ্লিকেশন এটির একটি অনুলিপি তৈরি করতে পারে। আপনার ক্রোম কুকিজ রফতানি করার জন্য এই থ্রেডে পাইথন স্ক্রিপ্ট রয়েছে।
সম্পাদনা:
surfasb
ট্রোলিং হচ্ছে কিনা তা আমি বলতে পারছি না বা HTTP কীভাবে কাজ করে তা কেবল বুঝতে পারছি না। এনক্রিপ্ট করা কুকিজ হ'ল আক্রমণ আক্রমণকারী ফায়ারশিপ ব্যবহার । এটি তার থেকে বন্ধ হয়ে যায় বা ডিস্ক বন্ধ হয়ে যায় তা গুরুত্বহীন। একবার আপনার কুকি পরে, আপনি ভিতরে।
গুগলকে নেটকাট ক্রোম বলে ভাবতে "কৌশল" করার জন্য এখানে একটি ছোট উদাহরণ রয়েছে। নোট করুন যে গুগল আমার ব্রাউজারটি কী তা পরোয়া করে না, গুগল আমাকে যে কুকি দিয়েছে তা আমাকে গুগলে সনাক্ত করে to
request_nocookie.txt
:
GET http://www.google.com.au/ HTTP/1.1
Host: www.google.com.au
Connection: keep-alive
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/13.0.782.112 Safari/535.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-GB,en-US;q=0.8,en;q=0.6
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3
request_cookie.txt
উপরে হিসাবে একই, কিন্তু আমার সঙ্গে PREF
, SID
, HSISD
, NID
কুকি .google.com
। আমি আপনাকে এগুলি দেখাতে যাচ্ছি না, কারণ তারা আমার :)
এই দুটি কমান্ড গুগলে অনুরোধগুলি প্রেরণ করে এবং পরে প্রতিক্রিয়াটি সংরক্ষণ করে।
type request_nocookie.txt | nc www.google.com 80 > response_nocookie.txt
type request_cookie.txt | nc www.google.com 80 > response_cookie.txt
এখন যে আমাদের প্রতিক্রিয়া আছে ...
find "Todd" < response_nocookie.txt > NUL
echo %ERRORLEVEL%
1
একটি অ-শূন্য ত্রুটি স্তর হ'ল ব্যর্থতা। আমার নাম প্রতিক্রিয়াতে উপস্থিত হয় না, কারণ কুকিজ ছাড়া গুগল আমার সম্পর্কে জানে না।
আমাদের যখন কুকি থাকবে তখন কী হবে?
find "Todd" < response_cookie.txt > NUL
echo %ERRORLEVEL%
0
একটি শূন্য ত্রুটি স্তর সাফল্য - আমরা প্রতিক্রিয়াতে আমার নাম খুঁজে পেয়েছি! এটি প্রকৃতপক্ষে কয়েকবার রয়েছে, কারণ শীর্ষে থাকা সরঞ্জামদণ্ডে আমার গুগল প্লাস অ্যাকাউন্ট সম্পর্কিত অনেকগুলি জিনিস রয়েছে।
আমি এটি পাঠকের কাছে অনুশীলন হিসাবে ছেড়ে দেব: আপনি যদি সত্যিই চান তবে কিছুটা উন্নত সরঞ্জামের সাহায্যে নিজেকে গুগল প্লাস অ্যাকাউন্টে প্রবেশ করতে পারেন। গুগল প্লাসের এসএসএল প্রয়োজন (যা কোনও ব্যবহারকারীর পক্ষে কুকিগুলি ডিস্ক থেকে নেওয়ার পরে এটি আর সুরক্ষিত করে না, তবে এটি ফায়ারশিপ বন্ধ করে দেয়)।