Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Desencriptar Cookie

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Desencriptar Cookie

    Boa noite galera, eu peguei um value de um cookie mas nao estou conseguindo desencriptar, nem mesmo achando a linguagem q foi encriptada.

    o value é esse
    Checksesson
    qmVmck8H4sptWftyUjpzSgQdYAwd4sPXJsFzhsAnjMQCx+iS1z d0Tq/WAwi/HYmmFYYAPlDKv9j4WFWB4NO7ij92sNN8qg2qwJ4xU8Mj+Rq3Eq AoRMIyllC0wvWKpSaL

    Aguem tem uma visao mais ampla pode me ajudar, pelo menos me mostrando por onde devo pesquisar para desencriptar isso.

    obrigado

  • Font Size
    #2
    Velho.., Isso Ta em Encodado em Base64...., Tem que procurar no Google Como decodar isso ae...., o resultado que deu aqui foi "efrOmYrR:sJ` &s'7tN�>PʿXUӻ?v|1S#(D2P&"....., tente procurar por mais um Decoder.
    sigpic


    Patati Patacula, la vem o pato para ver o que Ha!!

    Comment


    • Font Size
      #3
      Postado Originalmente por andreol263 Ver Post
      Velho.., Isso Ta em Encodado em Base64...., Tem que procurar no Google Como decodar isso ae...., o resultado que deu aqui foi "efrOmYrR:sJ` &s'7tN�>PʿXUӻ?v|1S#(D2P&"....., tente procurar por mais um Decoder.
      Obrigado pela respostas.
      Realmente, eu tbm pensei q fosse em Base64, mas nao tem nenhum nexo com outros codigos q tenho.
      o meu deu:
      ªefrOâÊmYûrR:sJ` âÃ×&Ás†À'ŒÄÇè’×7tN¯Ö¿‰¦†>PÊ¿ØøXUàÓ»Š?v°Ó|ª
      ªÀž1SÃ#ù·*(DÂ2–P´ÂõŠ¥&‹

      Não acredito q seja em Base64, tem algum outro modo de desencriptar isso?

      Comment


      • Font Size
        #4
        Cookie criptografado, acho que não.

        seria assim:

        Código:
        <?php
            // cookies.php
        
            if (isset($_COOKIE['cookie_teste'])) {
                echo 'Você JÁ passou por aqui!';
            } else {
                echo 'Você NUNCA passou por aqui.';
                setcookie('cookie_teste', 'Algum valor...', time() + 3600);
            }   
        
        ?>
        O código acima verifica se o cookie atendendo pelo identificador “cookie_teste” já existe, caso não exista, cria um cookie com identificador “cookie_teste”, valor “Algum valor…” e com 1 hora de vida (a hora atual mais 3600 segundos).

        Quando visitamos pela primeira vez o cookies.php, temos a seguinte resposta:

        Código:
        $ curl -I localhost/cookies.php
        
        HTTP/1.1 200 OK
        Date: Wed, 04 Apr 2012 00:35:33 GMT
        Server: Apache/2.2.21 (Unix) mod_ssl/2.2.21 OpenSSL/0.9.8r DAV/2 PHP/5.3.8
        X-Powered-By: PHP/5.3.8
        Set-Cookie: cookie_teste=Algum+valor...; expires=Wed, 04-Apr-2012 01:35:33 GMT
        Content-Type: text/html
        Através da função setcookie do PHP, estamos enviando um item chamado Set-Cookie no cabeçalho HTTP da resposta. É através deste que o navegador entende que deve armazenar o valor “Algum valor…”, atendendo pelo identificador “cookie_teste”, e que esta informação expira em 1 hora (verifique a data da requisição e a data de validade do cookie).

        Na próxima vez que o navegador acessar esta URL, ele verificará se possui algum cookie para aquele domínio e path, caso exista, ele passa as informações do cookie no cabeçalho da requisição. Desse modo, a nossa aplicação é capaz de perceber a existência de um cookie (no caso do PHP, através do array global $_COOKIE).



        source: klauslaube
        Yes, I am a criminal. My crime is that of curiosity. My crime is
        that of judging people by what they say and think, not what they look like.
        My crime is that of outsmarting you, something that you will never forgive me
        for.

        I am a hacker, and this is my manifesto. You may stop this individual,
        but you can't stop us all... after all, we're all alike.

        Comment


        • Font Size
          #5
          Nenhuma implementação de base64 tem espaços no meio.
          Fora isso, strings em base64 são multiplas de 4, essa tem 130 caracteres.
          A string toda e a string do meio são multiplas de 4 considerando omissão ou falta de necessidade de padding.
          O alfabeto usado (a-zA-Z0-9 e + e =) e a popularidade do algoritmo são insuficientes pra afirmar que seja base64.Só se for uma implementação própria.
          E se for, quem te garante que o que levou encoding foi um texto -e mais especificamente, um que tenha relação direta com o que você forneceu-?Quem disse que ele não vai estar criptografado?Quem disse que não pode ser um objeto serializado, por exemplo?
          Esse é o problema de querer fazer as coisas sem ter uma base.
          Você precisa saber com o que está trabalhando pra ai sim poder analisar.
          Isso é um cookie de sessão, sabendo a linguagem (nesse caso, provavelmente ASP) você poderia ter procurado a implementação pra ter os detalhes corretos sobre o algoritmo empregado.Por sinal, não faz muito sentido ¨decryptar¨ um id de sessão.

          Comment


          • Font Size
            #6
            Postado Originalmente por Cr4t3r Ver Post
            Cookie criptografado, acho que não.

            seria assim:

            Código:
            <?php
                // cookies.php
            
                if (isset($_COOKIE['cookie_teste'])) {
                    echo 'Você JÁ passou por aqui!';
                } else {
                    echo 'Você NUNCA passou por aqui.';
                    setcookie('cookie_teste', 'Algum valor...', time() + 3600);
                }   
            
            ?>
            O código acima verifica se o cookie atendendo pelo identificador “cookie_teste” já existe, caso não exista, cria um cookie com identificador “cookie_teste”, valor “Algum valor…” e com 1 hora de vida (a hora atual mais 3600 segundos).

            Quando visitamos pela primeira vez o cookies.php, temos a seguinte resposta:

            Código:
            $ curl -I localhost/cookies.php
            
            HTTP/1.1 200 OK
            Date: Wed, 04 Apr 2012 00:35:33 GMT
            Server: Apache/2.2.21 (Unix) mod_ssl/2.2.21 OpenSSL/0.9.8r DAV/2 PHP/5.3.8
            X-Powered-By: PHP/5.3.8
            Set-Cookie: cookie_teste=Algum+valor...; expires=Wed, 04-Apr-2012 01:35:33 GMT
            Content-Type: text/html
            Através da função setcookie do PHP, estamos enviando um item chamado Set-Cookie no cabeçalho HTTP da resposta. É através deste que o navegador entende que deve armazenar o valor “Algum valor…”, atendendo pelo identificador “cookie_teste”, e que esta informação expira em 1 hora (verifique a data da requisição e a data de validade do cookie).

            Na próxima vez que o navegador acessar esta URL, ele verificará se possui algum cookie para aquele domínio e path, caso exista, ele passa as informações do cookie no cabeçalho da requisição. Desse modo, a nossa aplicação é capaz de perceber a existência de um cookie (no caso do PHP, através do array global $_COOKIE).



            source: klauslaube

            Bacana, Então seria um Cookie criptografado? Não tem como descriptografar?

            Comment


            • Font Size
              #7
              Postado Originalmente por singur Ver Post
              Nenhuma implementação de base64 tem espaços no meio.
              Fora isso, strings em base64 são multiplas de 4, essa tem 130 caracteres.
              A string toda e a string do meio são multiplas de 4 considerando omissão ou falta de necessidade de padding.
              O alfabeto usado (a-zA-Z0-9 e + e =) e a popularidade do algoritmo são insuficientes pra afirmar que seja base64.Só se for uma implementação própria.
              E se for, quem te garante que o que levou encoding foi um texto -e mais especificamente, um que tenha relação direta com o que você forneceu-?Quem disse que ele não vai estar criptografado?Quem disse que não pode ser um objeto serializado, por exemplo?
              Esse é o problema de querer fazer as coisas sem ter uma base.
              Você precisa saber com o que está trabalhando pra ai sim poder analisar.
              Isso é um cookie de sessão, sabendo a linguagem (nesse caso, provavelmente ASP) você poderia ter procurado a implementação pra ter os detalhes corretos sobre o algoritmo empregado.Por sinal, não faz muito sentido ¨decryptar¨ um id de sessão.
              Eu acredito q realmente seja ASP.
              Eu estava buscando entender o modo de criptografia desse site, e tentar encontrar um padrao para conseguir ter acesso as contas cadastradas nesse banco.
              tenho alguns ides de sessão, talvez isso ajude.
              Código PHP:
              1qmVmck8H4sptWftyUjpzSgQdYAwd4sPXJsFzhsAnjMQCx+iS1zd0Tq/WAwi/HYmmFYYAPlDKv9j4WFWB4NO7ij92sNN8qg2qwJ4xU8Mj+Rq3EqAoRMIyllC0wvWKpSaL
              2
              qmVmck8H4sptWftyUjpzSgQdYAwd4sPXJsFzhsAnjMRJB1F0wE345LaXpzD8qVvEaVuYnlFa6vk90P+Rn1z2ob62V1a7w4kWWduArylnBmTuYKqcuY8vqJu8gLAreVLQ
              3
              qmVmck8H4sptWftyUjpzSgQdYAwd4sPXJsFzhsAnjMQwXQ5AXWXBbooZ20IK9ej8rlmSY4+aasy62GTSlM213L3fEMcnTFKNualRHAW7nJcYSHbBG6gUMPYwb6EYKGOf
              4
              qmVmck8H4sptWftyUjpzSgQdYAwd4sPXJsFzhsAnjMRwf1NUyojAJb6e5yjm5LMGjaIM+v8VhcKxKKxfj5Hzc9rqKy0lgcKnTGjmEY1WoTRPiMWRfWlTlvVM1PIXzpyq
              5
              qmVmck8H4sptWftyUjpzSgQdYAwd4sPXJsFzhsAnjMRMx62bO84OG9bHVs4i4auPe1XWtuVJiIMIGhxgcYf7ZJJnteWJfqeVjnBSTdM7ToVXxY32V8dDD9tgRiYvTFZL 

              Comment

              X
              Working...
              X