chrome 有什么修改 cookie 的插件吗?

2015-07-15 17:24:19 +08:00
 dai269619118

在学习web安全方面,通过js获取cookie之后,直接复制到其他地方,看看能不能直接登录
获取cookie,修改cookie遇到了麻烦

1.EditThisCookie 这个导入cookie的话只能json的格式 可是拿到的格式是

isg=2B8F58D650FA40F8E90ADC181F6C9243;l=Ahwcojst030BsQTzpg0NaNijbDTO-MEY;num=128;PHPSESSID=800uhnt5msjeam1uemck8ha2r4;num=129;PHPSESSID=800uhnt5msjeam1uemck8ha2r4;

这种格式转换成json还没研究,这个插件就放弃了

2.CookieHacker 国内大神写的 直接注入也是没法用,没有效果

还有其他什么可以改cookie的插件吗?

7228 次点击
所在节点    程序员
37 条回复
sumhat
2015-07-15 17:27:53 +08:00
拿到 cookie 之后用 curl 来试不行吗,Chrome 中改 cookie 有点先有鸡还是先有蛋的感觉...
ChiChou
2015-07-15 17:29:40 +08:00
打开控制台,输入:

'isg=2B8F58D650FA40F8E90ADC181F6C9243;l=Ahwcojst030BsQTzpg0NaNijbDTO-MEY;num=128;PHPSESSID=800uhnt5msjeam1uemck8ha2r4;num=129;PHPSESSID=800uhnt5msjeam1uemck8ha2r4;'.split(';').forEach(function(e) {document.cookie=e})
luffycheung
2015-07-15 17:31:33 +08:00
rock_cloud
2015-07-15 17:33:03 +08:00
rock_cloud
2015-07-15 17:33:43 +08:00
抱歉。。。没有认真审题=。=
lijianying10
2015-07-15 17:36:40 +08:00
我觉得你需要这个:
Advanced REST client
dai269619118
2015-07-15 17:41:58 +08:00
@ChiChou 直接复制 undefined 提示

@rock_cloud 谢谢
@lijianying10 我看下先 谢谢
maxsec
2015-07-15 17:59:22 +08:00
document.cookie='xxx'
quericy
2015-07-15 20:10:57 +08:00
zpole
2015-07-15 20:36:31 +08:00
试试EditThisCookie?不知道符不符合楼主要求,我只用它改过登录信息上E站(我是不是暴露了什么)
ChiChou
2015-07-15 20:58:51 +08:00
@dai269619118 这行代码没有返回值,当然 undefined
zpole
2015-07-15 21:00:43 +08:00
原谅我问题没读全。。。
dai269619118
2015-07-15 21:06:33 +08:00
@ChiChou 刷新了 cookie还是没有被写进去
HJK
2015-07-15 21:45:30 +08:00
@dai269619118 @ChiChou 写的对的
Biwood
2015-07-15 21:58:34 +08:00
sciooga
2015-07-15 22:58:06 +08:00
看来楼主需要一些详细一点的步骤...

复制这段代码粘贴在控制台内:
function setCookie(cookieName,value,expiresTime,path){
expiresTime = expiresTime || "Thu, 01-Jan-2030 00:00:01 GMT";
path = path || "/";
document.cookie=cookieName+ "=" +encodeURIComponent(value)+ "; expires="+ expiresTime+ "; path="+path;
}

然后 setCookie('test', 'hello');//参数依次是 名、值、过期时间、域

效果如下:


TakanashiAzusa
2015-07-15 23:01:37 +08:00
事实上editthiscookies可以手动一条条改记录的。。
aofall
2015-07-15 23:12:18 +08:00
Edit this cookie可以导入单条记录的。在相应的网页上左击扩展图标,然后点下面的加号,填入Cookie即可。要注意Cookie的应用域,这个填错的话修改是无效的
dai269619118
2015-07-15 23:19:48 +08:00
@aofall 导入的话 要json格式 所以比较麻烦
dai269619118
2015-07-15 23:20:02 +08:00
@sciooga 好的明白了 谢谢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/205905

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX