Редактор cookie в вашем браузере
Куки (cookie) — это небольшое количество информации, которые может хранить браузер о страницах сайта. Эту информацию можно добавлять, изменять и удалять непосредственно из программного кода сайта. Куки не удаляются во время перезагрузки страницы, поэтому таким хранилищем можно пользоваться для того, чтобы сделать сайт более интерактивным. Если нужно сохранить небольшое количество информации в браузере пользователя, то куки — это лучший выбор.
В большинстве браузеров существуют средства разработки. И зачастую они позволяют просматривать и изменять значения куки. Для демонстрации этих средств рассмотрим задачу. Допустим, что нам надо изменить значение куки, но делать это через языки программирования (к примеру, JavaScript или PHP) довольно долго и трудоёмко. Хотелось бы наглядно увидеть значение куки и изменить без перезагрузки страницы и ввода кода.
Как открыть средства разработки?
Теперь необходимо перейти в закладку «Хранилище». В ней выбрать закладку «Куки» и нужный домен, на который записывались интересующие куки.
Двойным кликом на нужную ячейку можно изменить название куки, её значение, домен, время истечения срока жизни. Если кликнуть правой кнопкой мыши на строку, то будет вызвано меню, в котором можно удалить выбранные куки:
К сожалению, в куки можно хранить очень ограниченное количество информации (не более
30 переменных с длинами значений не более 4096 символов). Поэтому для хранения больших значений лучше использовать localStorage. Читайте об этом хранилище в статье «Редактор localStorage в вашем браузере».
Можно ли изменять cookie, хранящиеся браузером, десктопным приложением?
Браузер хранит cookie, загруженные из Интернета, (например, cookie сессий) на жестком диске. Понятно, что их может поменять сайт, который их предоставил.
Вопрос:
Можно ли менять эти cookie приложением, запущенным на десктопе — параллельно с браузером?
Подвопросы:
1. Возможно ли это делать физически — нет ли запретов безопасности Windows? (Не будет ли Windows считать такое приложение вредоносным.)
2. Не препятствует ли этому браузер? Ведь это его база данных, а стороннее приложение будет менять его данные. Не проверяет ли браузер (Firefox, Chrome, IE и т.д.) целостность базы данных? Возможно ли изменение этих cookie во время работы браузера?
3. Должно ли такое приложение быть расширением браузера или оно может работать как отдельное от браузера приложение?
Примечание:
Физическое расположение cookies (для каждого браузера — разное):
Firefox
C:\Users\Username\AppData\Roaming\Mozilla\Firefox\Profiles\db2laujv.default\cookies.sqlite
Chrome
в папке C:\Users\Username\Local Settings\Application Data\Google\Chrome\User Data\Default
файлы Cookies и Login Data (непроверено)
Internet Explorer
в разных версиях по-разному, в частности C:\Users\Username\Cookies
- Вопрос задан более трёх лет назад
- 11308 просмотров
- Вконтакте

1. Да возможно, запретов нет.
2. Нет, ты можешь даже взять куки из одного браузера и поместить их в тот же браузер, но на другом компьютере. И сервер будет думать что ты это другой человек. Собственно говоря отчасти сессии для этого и придуманы, иначе можно было бы таким образом утягивать доступ не зная пароля ( Так кстати и делают некоторые ребята)
3. Нет не должно, скажу даже больше, в инете есть уже готовые решения для Гугла и для Фаирфокса, для гугла, если не изменяет память, называется Magic Wand, хотя могу ошибаться. Кстати, скажу даже что в разных браузерах почти одна и та же структура, они как правило иногда различается изменением колонок (те что были вертикальным стали горизонтальными, а те что были горизонтальными стали вертикальными)
Стоит добавить, что важная инфа чаще всего хранится в md5 за расшифровку, которого обещают нобелевку. Но вопрос был ведь в изменении данных 😉
- Вконтакте
1. В целом ответ: никаких проблем со считыванием, изменением и даже созданием cookie программным путем проблем нет. Грамотный программист справится.
2. Сброс или замена данных сессий по инициативе сайта периодически происходит, поскольку именно такие приложения могут воровать данные сессий. При этом вводится по-новой пароль, и генерируются новые данные сессии. Злоумышленник, чтобы снова получить доступ к сайту, должен заново узнать данные сессии.
(А в Интернете данные cookie никак особо не перехватишь, поскольку чужим сайтам не дает считывать cookie ограничение same origin. Зашитое в браузере пользователя.)
Все-таки еще вопросы, если не затруднит:
1. Если не ошибаюсь, есть папки Windows, зарезервированные только для использования конкретных приложений. Другие приложения к ним доступа не имеют, если у них нет прав администратора. Если пользователь грамотный, то UAC у него включен.
То место, где хранятся cookie, по идее, как раз должно относиться к таким областям диска. Получается, что для изменения cookie всегда будет выдаваться сообщение, что, мол, программа хочет изменить ваш компьютер.
Так ли обстоят дела с правами администратора? Каждый раз кликать на системное сообщение для изменения cookie очень некошерно.
3. Пароли в хранилище cookie не хранятся. А где хранятся?
> скажу даже что в разных браузерах почти одна и та же структура,
> они как правило иногда различается изменением колонок (те что
> были вертикальным стали горизонтальными, а те что были
> горизонтальными стали вертикальными)
Что это за структура? Где можно почитать? Можно без подробностей, скажем так: по каким ключевым словами искать?
4. Есть ли возможность менять пароли таким же образом (приложением)?
(Расшифровка зашифрованных данных меня действительно не особо интересует — интересует изменение и/или создание новых данных.)
5. Что, кроме идентификаторов сессии, храниться в хранилище cookie?
Мне понятно, что через сеть парольная информация пересылается в виде:
hash(пароль + случайное число)
или
hash(hash(пароль) + случайное число).
Не вполне понятен принцип, как извлекается пароль, чтобы сгенерировать это число?

Karlo-Marlo: Я тебе скажу так, если есть доступ к винде, то грамотный программист доберётся до данных без официального назначения прав.
Куки хранятся в скрытой папке Application Data, как правило к ней не каких прав не нужно, она просто скрыта (Через меню папки «Вид» ставишь отобразить скрытые файлы), для программ просто прописываешь путь. Если ухищрений с политиками безопасности нет, то без проблем всё. (А чаще всего в политики безопасности вообще не лезут).
Не каких сообщений вылазить не будет, это не системный файл а скажем так БД приложения.
В каждом браузере по разному структура организованна, найти информацию можно в Гугле или на официальных сайтах браузеров в документации. Чтони будеь типо — «структура cookies» первая ссылка — вуаля citforum.ru/internet/html/c_syntax_format.shtml , но там скорее синтаксис передаваемых заголовков в пакетах. МОжно поискать по аналогии — Как устроены cokies, пример cokies,
Пароли хранятся на сервере сайта (хотя зачастую даже на сервере хранится уже готовый md5 хеш), и у клиента в момент ввода. После ввода происходит необратимая функция хешировани по md5 алгоритму. И передаётся уже md5 хеш, который расшифровать не возможно (к сожалению для меня :d), собственно говоря сервер получая хеш сравнивает его со своим в базе данных, если всё ок то пускает его на сайт.
Подменить md5 хэш можно, однако когда сервер его сравнит со своим то получится ошибка и тебя не пустят.
Ты можешь хранить там, что угодно. Случайное число имеет понятие в криптографии — Соль. Соль вообще берётся с потолка,например 123456789 это солько, берётся хеш от пароль + соль, и хеш пересылается сервер, дальше идёт сравнение, то есть пароль не извлекается. Пароль в чистом виде хранится в большинстве случаев только в момент ввода.
Много вопросов уйдут, если вы почитаете, что такое хеш функция, как устроены куки, и какое применение хеш функции имеют место в куках
Как управлять файлами cookie в Chrome
Вы можете удалять файлы cookie, настраивать для них разрешения, а также устанавливать отдельные параметры для различных сайтов.
Что такое файлы cookie?
Файлы cookie создаются сайтами для хранения пользовательской информации. Они делают работу в Интернете проще и удобнее. Благодаря файлам cookie сайты могут хранить настройки, предлагать наиболее подходящую информацию и запоминать, что вы вошли в аккаунт.
Существует два типа файлов cookie:
- Основные файлы cookie создаются сайтами, URL которых указан в адресной строке браузера.
- Сторонние файлы cookie сохраняются другими сайтами, которые размещают свой контент (например, объявления или изображения) на просматриваемых вами веб-страницах.
Как удалить все файлы cookie
Важно! Если вы удалите файлы cookie, то автоматически выйдете из аккаунтов на всех сайтах, а ваши настройки будут сброшены.
- Откройте браузер Chrome на компьютере.
- В правом верхнем углу экрана нажмите на значок с тремя точками Настройки .
- Выберите Конфиденциальность и безопасностьФайлы cookie и другие данные сайтов.
- Нажмите Посмотреть все разрешения и данные сайтовУдалить все данные.
- Чтобы подтвердить действие, нажмите Удалить.
Как удалить отдельные файлы cookie
- Откройте браузер Chrome на компьютере.
- В правом верхнем углу экрана нажмите на значок с тремя точками Настройки .
- Выберите Конфиденциальность и безопасностьФайлы cookie и другие данные сайтов.
- Нажмите Посмотреть все разрешения и данные сайтов.
- С помощью поисковой строки в правом верхнем углу найдите нужный сайт.
- Справа от названия сайта нажмите на значок «Удалить» .
- Чтобы подтвердить действие, нажмите Удалить.
- Откройте браузер Chrome на компьютере.
- В правом верхнем углу экрана нажмите на значок с тремя точками Дополнительные инструментыОчистить историю.
- Нажмите на стрелку вниз в раскрывающемся списке «Временной диапазон».
- Выберите период, например последний час или последние 24 часа.
- Установите флажок Файлы cookie и другие данные сайтов.
- Снимите остальные флажки.
- Нажмите Удалить данные.
Как изменить настройки файлов cookie
Важно! Если вы запретите сохранять файлы cookie, то не сможете пользоваться большинством сайтов, на которых нужно входить в аккаунт.
Вы можете разрешить или запретить сайтам сохранять файлы cookie.
Вы можете сделать так, чтобы все файлы cookie сохранялись или блокировались по умолчанию. Ещё можно разрешить файлы cookie только для определенного сайта, при этом файлы cookie для сторонних сайтов, размещающих на нем рекламу или изображения, будут запрещены.
- Откройте браузер Chrome на компьютере.
- В правом верхнем углу экрана нажмите на значок с тремя точками Настройки .
- В разделе «Конфиденциальность и безопасность» выберите Файлы cookie и другие данные сайтов.
- Выполните одно из следующих действий:
- Разрешить все файлы cookie;
- Заблокировать все файлы cookie (не рекомендуется);
- Блокировать файлы cookie сторонних сайтов в режиме инкогнито;
- Блокировать сторонние файлы cookie.
- Если вы заблокируете сторонние файлы cookie, все файлы cookie и данные этих сайтов будут заблокированы, даже если они добавлены в список исключений.
Важно! Если вы используете Chromebook на работе или в учебном заведении, указанные настройки могут быть недоступны. В этом случае обратитесь к администратору устройства.
Чтобы установить для сайта отдельные настройки, выполните следующие действия:
- Откройте браузер Chrome на компьютере.
- В правом верхнем углу окна нажмите на значок «Настройка и управление Google Chrome» Настройки.
- Выберите Конфиденциальность и безопасностьФайлы cookie и другие данные сайтов.
- При необходимости нажмите Добавить рядом с параметрами «Сайты, которые всегда могут использовать файлы cookie», «Сайты, чьи файлы cookie всегда удаляются при закрытии окон» или «Сайты, которые не могут использовать файлы cookie».
- Введите адрес сайта.
- Чтобы создать исключение для целого домена, введите [*.] перед его именем. Например, исключение для [*.]google.com также распространяется на сайты drive.google.com и calendar.google.com .
- Вы также можете указать IP-адрес или URL, который начинается не с http:// .
- Нажмите Добавить.
Чтобы удалить исключение, справа от названия сайта нажмите на значок «Другие действия» Удалить.
Чтобы сохранять данные во время работы в интернете, но удалять их при выходе из Chrome, выполните следующие действия: