cookie远端免密登录小实验

本次将讲述使用cookie editor插件进行远端免密登录,首先搜索cookie editor进行下载,网址为

Cookie-Editor - A safe cookie editor for Chrome, Firefox, Safari, Edge and Opera (cgagnier.ca)

 该插件有对应的浏览器版本

安装完后进行实验 

首先登录网站选择为豆瓣网,浏览器选择edge和firefox

首先用火狐打开豆瓣登录界面

这里显示还没有登录,然后用自己的账号密码登录

登陆进去后点右上角的扩展

 

点击cookie editor出现如下界面

 

点右下角export——>export as JSON

 

 点完后就会将此页面的cookie信息保存到你的粘贴板上,然后换到edge浏览器,打开到登录界面

点右上角扩展,找到cookie editor

 

点开后点击import,然后粘贴,就将原本登陆进去的cookie复制到未登录的浏览器cookie中,

 

这时刷新登录界面,可以发现在未输入账号密码的情况下登录进了firefox上登录的豆瓣账户

 

原理解释:cookie存放在客户端的id,其存在形式以kv(键值对)形式存在,当客户端第一次访问服务器时,服务器在自己的session中查询,发现没有与该客户端相匹配的用户,判断为新用户,这时便会向客户端发送一串cookie,然后保存在客户端本地(不同浏览器保存的本地路径不同),下次客户端再次向服务器发送请求时服务器就会识别出其cookie,从而自动让其登录

而上面所做的就是将服务器第一次发送给firefox的cookie保存给edge,从而实现在edge浏览器的免密登录。但是运营商也是有防范这类问题的,例如在firefox点击退出登录后就无法再从edge浏览器进行远端免密登录,因为服务器删除了有关你的浏览器的session。但是,一些防范的不到位的网站,在登录界面设置了自动登录这种类似的选项,意味着用户在退出登录后服务器不会删除对应的session,也没有增加对应的防范措施,使得利用cookie editor进行远端免密登录可以照常进行

 

 

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值