我正在尝试查看 webapp 是否以某种明文形式传输密码。问题是网络应用程序没有使用 https!这就是为什么我想知道我的密码是以明文形式发送的。
我在浏览器中发现了一个 cookie,其中包含以下内容:
usr=waytodoor&mdp=3C5115ECB18725EBFFF4BB11F9D17798358477D6E11E0188D54BAB80C86D38D41A16F76D8D0B253445774484FB1AE22E9FC13E257CFB9E7B7466F1BA5417EA004FCBB4E7965CA571819146A148EED15A2AEA6E47D9DF338B534264FBC99A57952212629BA79BB34BE9C8C60B73F1F681EE872C64
据我所知,usr 是我的用户名,mdp(法语中的“mot de passe”表示密码)。
那么,cookie 的 mdp 字段是我的密码(如果是这种情况,我怎么能“解密”它?),还是只是某种令牌?密码长度为 7 个字符。
我试图将它从十六进制或基数 64 转换,但没有运气。
编辑:包含未使用 HTTPS 的声明。
EDIT2:该网站是学生的网站。密码由学校在年初提供。我们无法改变它们。
我怀疑有些学生正在 ARP'ing 学校网络。我尝试尽快断开与网站的连接以使 cookie 无效,但我想知道他们是否可以从 cookie 中找到密码。