السلام عليكم ورحمة الله وبركاتة نرجو من جميع الاعضاء اللتزام بقوانين المنتدى وعدم نشر برنامج او فلم او اغنية او اي شئ له حقوق ملكية كما يمنع نشر السيريالات والكراكات للبرامج ومن يخالف تلك التعليمات سيتم حظر حسابة للابد والسلام عليكم ورحمة الله
0 votes
in المواقع والبرامج by (151k points)
تحديث للسؤال برقم 1

يعني أخوي ادخل يوزر وباسوورد لموقع جيران وراح
أنا بدي أشوف هالباسوورد شلون

6 Answers

0 votes
by (163k points)
 
Best answer
اذا كنت تستحدم برنامج Internet Explorer لتصفح الانترنت فانك تستطيع مشاهدة جميع ملفات الكوكيز التي تم حفظها اثناء التصفح
والتي توجد عادة في المسار c:\windows\******s.
تستطيع رؤية الموقع التي قام بحفظ ملف الكوكي عن طريق النظر الى اسم الملف. المعلومات تكون محفوظة بداخل الملف وتستطيع رؤيتها بالضغط مرتين على الملف لفتحه فهو عبارة عن ملف نصي.
مثال: قمت بزيارة موقع goto.com فقام الموقع بانشاء ملف كوكي على الجهاز وبه المعلومات التالية:
UserID    A9A3BECE0563982D    www.goto.com/
قام موقع goto.com بتسجيل زوج واحد من اسم وقيمة. الاسم UserID والقيمة A9A3BECE0563982D وهذه القيمة هي الـ ID المميز الذي انشأه الموقع
لي عند دخولي له في المرة الاولى.
قام موقع amazon.com بتسجيل معلومات اكثر على جهازي. عندما قمت بالقاء نظرة على محتويات ملف الكوكي الذي قام الموقع بانشاءه رأيت
التالي:
session-id-time  954242000  amazon.com/
session-id  002-4135256-7625846  amazon.com/
x-main  eKQIfwnxuF7qtmX52x6VWAXh@Ih6Uo5H  amazon.com/
ubid-main  077-9263437-9645324  amazon.com/
يبدو ان موقع amazon.com يقوم بتسجيل ID مميز لكل مستخدم ولكل session كما ويقوم بتسجيل قيمة باسم x-main التي قد تكون اي شيء.
في معظم الاحيان يقوم الموقع بتسجيل ID كقيمة رئيسية في ملف الكوكيز ولكنه قد يقوم بتسجيل قيم اخرى ايضا.
زوج اسم-قيمة يسمى قطعة معلوماتية. ان ملف الكوكي ليس ببرنامج وهو لا يستطيع "عمل" اي شيء. الموقع الذي قام بانشاء ملف الكوكي يستطيع استخراج المعلومات منه لاستخدامها كما وانه لا يستطيع استخراج المعلومات
من اي ملف كوكي لموقع آخر او معلومات من الجهاز.
0 votes
by (151k points)
إن كنت تقصد إختراق إيميل أو سرقه حساب فيجب أن تقوم بحقن كود javaScript في الصفحه ليقوم بإستخراج المعلومات من الكوكيز وإرسالها إلي سيرفرك
وحقن الـ javascript ليس له إلا طريقه واحده وهي إدخال كود الجافا سكربت في فورم مثل الذي نكتب فيه الإجابات في موقع جوجل إجابات
طبعاً لن تستطيع حقن أي أكواد خبيثه في هذا الموقع أو غيره من المواقع المهمه لأن عندهم مبرمجين يتقاضون عشرات الألاف لتأمين برامجهم وسد هذه الثغرات
0 votes
by (163k points)
بكتابه الايميل مره اخرى جايز يكون عامل تذكرنى
او بتسطيب برنامج هكرز
0 votes
by (152k points)
أخي المنتديات عموماً تشفر كلمات السر وأعتقد أن كلمه السر لاتكون في الكوكيز أصلاً
لوكنت نسيت كمه السر يمكن الضغط علي نسيت كلمه السر وإدخال إيميلك الذي سجلت به في الموقع وسيرسلون إيميل لك فيه كلمه السر القديمه
0 votes
by (161k points)
لا يمكن أستخراج الباسورد من الكوكيز لأنها تكون مشفرة تشفير خاص بالموقع أو في أغلب الأحيان يكون هناك session ID يتم مطابقتها كل مرة تقوم بالدخول علي
الموقع.
0 votes
by (161k points)
كلمات السر في الكوكيز تكون مشفره, قد يكون لبرامج فك التشفير فعاليه في استخراج الباسورد !
...