Перенос cookies

Discussion in 'Болталка' started by Frogi, 4 Feb 2016.

  1. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Неправду вы молвите, любезный сударь.
    Правильно и по чистоте - нет такого фолдера "Login Data"

    [​IMG]
     
  2. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    651
    Likes Received:
    511
    Reputations:
    72


    как же у нас все грустно :(
    "Login Data" это не folder....

    [​IMG]
     
  3. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    На языке русском, говорю и подтверждаю тебе - нет фолдера "Login Data",
    в фолдерах Chromium и inox.

    Образумься и познай, чем правильные браузеры отличаются от Chrome.
     
  4. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    651
    Likes Received:
    511
    Reputations:
    72
    оххх вот куда эта упрямство?)
    [​IMG]


    [​IMG]


    Наверно дело не в браузере все же м?))


    былоб от чего одумываться :confused:
     
  5. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Блеать, я ему о хороших и позитывных вещах!
    Но нет, он тут же говна соберёт у соседей в огороде - "Полюбуйтесь, какой я красавчег, нахуй!"

    И вообще, ты фолдер скопировал с одного места на другое, и теперь нассал себе в штаны, будто не зная, что такие пакости на Ачате не пройдут.
     
  6. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    651
    Likes Received:
    511
    Reputations:
    72
    лол, мож уже согласишься?

    https://code.google.com/p/chromium/wiki/LinuxPasswordStorage

    [​IMG]


    и на линуксе там же, так что ссы себе под кровать.
    Доказывать уже нечего.) изучайте)
     
  7. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Тебе изучать, вагинальное и в попу девочкам, Мальчик-с-Пальчик.
    Браузер у тебя - гадкий и нехороший вовсе, дуралей ))

    [​IMG]
     
  8. Anton91x

    Anton91x Member

    Joined:
    15 May 2015
    Messages:
    18
    Likes Received:
    8
    Reputations:
    0
    Что еще, кроме файла Cookies надо скопировать на новую машину? К жд привязки по-моему нет, его id я уже пробовал менять, а вот к каким именно параметрам ОС выполняется привязка?
     
  9. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    651
    Likes Received:
    511
    Reputations:
    72
    по данному вопрос если интересно тонкости линк на "библию" https://tools.ietf.org/html/draft-ietf-tokbind-protocol-04

    Попроще - ос к кукам беря типичный win, не имеет отношения.
    Бинд идет в целях защиты от перехвата в куков при проведении mitm и конкретно http(S) соеденнения на канальном уровне tpl (channel -bind).
    p.s. ну и конечно и физический доступ тоже учитывается, не только в рамках "сети" идет защита.
    В хроме можно посмотреть выставленные бинд токены на данный момент и оперировать с ними chrome://settings/cookies

    Что касается привязки к железу, оно-же TPM (Trusted Platform Module), на модульном уровне заменяет всем известные BitLocker и тд.

    Но данная технология идет в поставке устройств "на борту" TPM модулем (chrome буки как пример). В плане что это не софтверное решение, насколько знаю. (впадлу гуглить, могу ошибаться по этому пункту :) )

    ---
    Ну совсем просто, переноси куки хоть тупо "javascript:alert(document.cookie)" без alert будут копипаст вид, ну и есть аналог для allcookie.
    Если вопрос сложных аутентификации, типо гугла и тд, прихвати local-storage файлики, не помешает). Но там еще раньше, хз как сейчас, сверка flash cookies, которые уже немножко в другом месте хранятся.

    но имхо, тупо папку users дамп сделать и будет счастье, а так по существу сам вопрос по себе довольно абстрактен. Все зависит от поставленной конкретной цели/задачи.
     
  10. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,191
    Reputations:
    430
    Может быть быстренько синхронизировать браузеры через левый @gmail?
    Или экспортировать весь профиль браузера ?
     
  11. Anton91x

    Anton91x Member

    Joined:
    15 May 2015
    Messages:
    18
    Likes Received:
    8
    Reputations:
    0
    Задача простая, вытащить куки из Хрома
    Меня интересует не перехват данных по сети, а копирование куков, хранящихся на компьютере, желательно копировать как можно меньше файлов
    Копировать всю папку пользователя винды уже пробовал, но вот не получилось воткнуть ее на другом компьютере и создать пользователя с таким же именем, да еще не знаю какая версия виндовс установлена на компьютере, это тоже затрудняет задачу
     
  12. Anton91x

    Anton91x Member

    Joined:
    15 May 2015
    Messages:
    18
    Likes Received:
    8
    Reputations:
    0
    Синхронизация не вариант т. к. нет доступа к компьютеру
    Копировать весь профиль браузера нет смысла т. к. он привязан к текущему аккаунту винды
     
  13. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,191
    Reputations:
    430
    Не знаю, как Хром, но перед переустановкой Windows я копировал папку профиля Опера, и большая часть сайтов у меня открывались без запроса пароля, либо просто требовалось нажать кнопку "Вход"
     
  14. Anton91x

    Anton91x Member

    Joined:
    15 May 2015
    Messages:
    18
    Likes Received:
    8
    Reputations:
    0
    Что Google Chrome, что Opera, что Яндекс одна фигня, все сделано на движке Хромиума, раньше достаточно было скопировать файл Cookies, в старых версиях это работало, теперь этот файл хранится на диске в зашифрованном виде :-(
     
  15. Ch3ck

    Ch3ck Elder - Старейшина

    Joined:
    9 Jun 2006
    Messages:
    1,363
    Likes Received:
    1,191
    Reputations:
    430
    Я делал это 1,5 месяца назад. Поменялось ли что-то за это время не знаю.
     
  16. lifescore

    lifescore Elder - Старейшина

    Joined:
    27 Aug 2011
    Messages:
    651
    Likes Received:
    511
    Reputations:
    72
    перехват это отступление, вопрос же был про бинд к железу, ответ по существу.
    все что дальше было именно на перенос.

    копировать юзер папку не вышло ? это как?)) кидайте папку, перенесем без проблем.
    Юзернейм не важен по сути, в папке юзера нужно только %APPDATA%
    перености ее и будет счастье

    upd: я так думаю вам просто нужно простое решение. их куча, их сотни от расширений до целых систем контроля и тд
    http://rsload.net/soft/cleaner-disk/11536-browserbackup.html
    http://www.parhelia-tools.com/products/gcb/googlechrome.aspx
    http://superuser.com/questions/4209...s-and-other-customizations-from-google-chrome


    Конкретно гуглоакк если интересует (всю юзерс нет нужнды копировать, в последней ссылке все пути какие нужны), посмотреть статус авторизации и валидность сессии/куков на ПК жертвы ну или после переноса можно по линку chrome://signin-internals/
     
    #36 lifescore, 5 Dec 2016
    Last edited: 5 Dec 2016
  17. Anton91x

    Anton91x Member

    Joined:
    15 May 2015
    Messages:
    18
    Likes Received:
    8
    Reputations:
    0
    Папку %APPDATA% перенес, счастье не получилось, спасибо конечно, но все ваши проги давно устарели, сейчас Хром все шифрует и даже Фаерфокс не может вытащить данные из него, функция экспорта из другого браузера не работает, да и нет возможности запускать там какие либо проги
    Буду копать в другую сторону, думаю что куки привязаны к SID пользователя
     
  18. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Chromium, суть rolling release.
    Это постулат, и он равно верен - касательно source code и documentation.

    Изобразительное искусство, представленное на картинке - не имеет с версии m55 ничего общего с реальностью, в среде Linux.
    Надо отметить, Linux OS - это главная ветвь развития Chromium.
    Именно Chromium Linux получает первым новые features и божественные bugs.

    Под остальные OS, source code модифицируется "абы скомпилировалось как-нибудь"

    Вопрос, "Почему Alphabet/Google отдаёт предпочтение Linux? отпадёт сам собой, если вспомнить о desktop environment Android under Linux и сотнях миллионах смартфонах и неактуальности Windows на них.

    TL;DR
    Chromium Linux, начиная с milestone m55 - перешёл на новую schema хранения личных данных,
    в которой user data folder - лишь часть этой схемы.

    Этого в документации пока нет.
     
  19. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    C:\Users\Unknow3d\AppData\Local\Google\chrome\User Data\Default\Login Data
    Ясно и атчотливо довожу до сведения: этого фолдера NIET.

    Захотелось Блиц так, чтобы не было его совсем.
    А чтобы хотелки сделать реальностью, начиная с milestone m52 Chromium - сделал переход от замыслов в "Сделай Сам!". Так как надо.

    Code:
    blitz@inode ~/Users % ls .chromebuild .mozbuild                                                                                             :(
    .chromebuild:
    total 491659
    drwxrwxrwx 1 root root     32768 Aug  7 16:10 ./
    drwxrwxrwx 1 root root     12288 Dec 31 00:32 ../
    drwxrwxrwx 1 root root     12288 Aug  1  2016 chromium-52.0.2743.85/
    -rwxrwxrwx 1 root root     35173 Jul 25  2016 PKGBUILD*
    -rwxrwxrwx 1 root root       688 Jul 25  2016 PNGImageDecoder.patch*
    -rwxrwxrwx 1 root root      1659 Jul  8  2016 Remove-EV-certificates.patch*
    -rwxrwxrwx 1 root root     65522 Jul  8  2016 all-add-trk-prefixes-to-possibly-evil-connections.patch*
    -rwxrwxrwx 1 root root      1792 Jul  8  2016 autofill-disable-autofill-download-manager.patch*
    -rwxrwxrwx 1 root root      1779 Jul  8  2016 battery_status_service-disable-more-privacy-nightmar.patch*
    -rwxrwxrwx 1 root root      1166 Jul  8  2016 browser-disable-profile-auto-import-on-first-run.patch*
    -rwxrwxrwx 1 root root       866 Jul  8  2016 browser-ui-disable-warning-about-missing-API-keys.patch*
    -rwxrwxrwx 1 root root       831 Jul  8  2016 build-build-the-sandbox-with-PIE.patch*
    -rwxrwxrwx 1 root root       966 Jul  8  2016 build-use-Wl-no-keep-memory.patch*
    -rwxrwxrwx 1 root root       448 Jul  8  2016 change-trace-infobar-message.patch*
    -rwxrwxrwx 1 root root      4570 Jul  6  2016 chromium.desktop*
    -rwxrwxrwx 1 root root       757 Jul  6  2016 chromium.install*
    -rwxrwxrwx 1 root root  44745860 Jul 10  2016 chromium-51.0.2704.106-1-x86_64.pkg.tar.xz*
    -rwxrwxrwx 1 root root 458110272 Jul 25  2016 chromium-52.0.2743.82.tar.xz*
    -rwxrwxrwx 1 root root      2884 Jul  7  2016 chromium-launcher-3.tar.gz*
    -rwxrwxrwx 1 root root       990 Jul  8  2016 chromium-snapshot-toolchain-r1.patch*
    -rwxrwxrwx 1 root root      2350 Jul 25  2016 chromium-system-ffmpeg-r2.patch*
    -rwxrwxrwx 1 root root      3146 Jul 25  2016 chromium-system-ffmpeg-r3.patch*
    -rwxrwxrwx 1 root root      3076 Jul 25  2016 chromium-system-jinja-r9.patch*
    -rwxrwxrwx 1 root root       550 Jul 25  2016 chromium-widevine.patch*
    -rwxrwxrwx 1 root root      5915 Jul  8  2016 clear-http-auth-cache-menu-item.patch*
    -rwxrwxrwx 1 root root      2934 Jul  8  2016 cloud-print-disable-in-prefs-and-component-loader.patch*
    -rwxrwxrwx 1 root root       608 Jul  8  2016 default-browser-warning.patch*
    -rwxrwxrwx 1 root root      1793 Jul  8  2016 disable-autofill-download-manager.patch*
    -rwxrwxrwx 1 root root      1554 Jul  8  2016 disable-copresence.patch*
    -rwxrwxrwx 1 root root      1195 Jul  8  2016 disable-crash-reporter.patch*
    -rwxrwxrwx 1 root root      3121 Jul  8  2016 disable-default-extensions.patch*
    -rwxrwxrwx 1 root root      3691 Jul  8  2016 disable-domain-reliability.patch*
    -rwxrwxrwx 1 root root      1372 Jul  8  2016 disable-first-run-behaviour.patch*
    -rwxrwxrwx 1 root root       855 Jul  8  2016 disable-formatting-in-omnibox.patch*
    -rwxrwxrwx 1 root root       935 Jul  8  2016 disable-gcm.patch*
    -rwxrwxrwx 1 root root      8090 Jul  8  2016 disable-google-host-detection.patch*
    -rwxrwxrwx 1 root root      2839 Jul  8  2016 disable-google-url-tracker.patch*
    -rwxrwxrwx 1 root root       708 Jul  8  2016 disable-intranet-redirect-detector.patch*
    -rwxrwxrwx 1 root root       620 Jul  8  2016 disable-ipv6-pinging.patch*
    -rwxrwxrwx 1 root root      1996 Jul  8  2016 disable-logging-urls-to-stderr.patch*
    -rwxrwxrwx 1 root root      1115 Jul  8  2016 disable-new-avatar-menu.patch*
    -rwxrwxrwx 1 root root      8305 Jul  8  2016 disable-omnibox-searching.patch*
    -rwxrwxrwx 1 root root      5028 Jul  8  2016 disable-persistent-site-properties.patch*
    -rwxrwxrwx 1 root root       638 Jul  8  2016 disable-profile-avatar-downloading.patch*
    -rwxrwxrwx 1 root root      2089 Jul  8  2016 disable-signin.patch*
    -rwxrwxrwx 1 root root      2560 Jul  8  2016 disable-translate.patch*
    -rwxrwxrwx 1 root root       577 Jul  8  2016 disable-translation-lang-fetch.patch*
    -rwxrwxrwx 1 root root       526 Jul  8  2016 disable-unload-javascript-dialog-box.patch*
    -rwxrwxrwx 1 root root      4313 Jul  8  2016 disable-untraceable-urls.patch*
    -rwxrwxrwx 1 root root      1302 Jul  8  2016 disable-web-resource-service.patch*
    -rwxrwxrwx 1 root root      1270 Jul  8  2016 dns-send-IPv6-connectivity-probes-to-RIPE-DNS-rather.patch*
    -rwxrwxrwx 1 root root     13454 Jun  9  2016 enable_vaapi_on_linux-r8.diff*
    -rwxrwxrwx 1 root root     16148 Jul 25  2016 enable_vaapi_on_linux-r11.diff*
    -rwxrwxrwx 1 root root      1275 Jul  8  2016 extensions-always-show-component-extensions-in-the-e.patch*
    -rwxrwxrwx 1 root root       438 Jul  8  2016 external-components.patch*
    -rwxrwxrwx 1 root root      1646 Jul  8  2016 first_run-barf-if-metrics_reporting-is-activated.patch*
    -rwxrwxrwx 1 root root      1274 Jul  8  2016 first_run-deactivate-autoupdate-globally.patch*
    -rwxrwxrwx 1 root root     19825 Jul  8  2016 fix-building-without-safebrowsing.patch*
    -rwxrwxrwx 1 root root       475 Jun 13  2016 flags-fastbuild.patch*
    -rwxrwxrwx 1 root root       283 Jun 13  2016 flags-fstack-protector.patch*
    -rwxrwxrwx 1 root root      1242 Jun 13  2016 flags-google-now-background.patch*
    -rwxrwxrwx 1 root root       707 Jul  8  2016 google-api-warning.patch*
    -rwxrwxrwx 1 root root      1520 Jul  8  2016 google-cloud-messaging-disable-experiment-status-che.patch*
    -rwxrwxrwx 1 root root      1670 Jul  8  2016 google_now-disable-this.patch*
    -rwxrwxrwx 1 root root       440 Jul  8  2016 gpu-timeout.patch*
    -rwxrwxrwx 1 root root      3890 Jul  8  2016 hotword-disable-at-build-time-by-default.patch*
    -rwxrwxrwx 1 root root       942 Jul  8  2016 intercept-all-modified-domains.patch*
    -rwxrwxrwx 1 root root       865 Jul  8  2016 mime_util-force-text-x-suse-ymp-to-be-downloaded.patch*
    -rwxrwxrwx 1 root root       493 Jul 25  2016 minizip.patch*
    -rwxrwxrwx 1 root root      3660 Jul  8  2016 modify-default-prefs.patch*
    -rwxrwxrwx 1 root root     24212 Jul  8  2016 net-add-trk-scheme-and-help-identify-URLs-being-retr.patch*
    -rwxrwxrwx 1 root root       926 Jul  8  2016 net-cert-increase-default-key-length-for-newly-gener.patch*
    -rwxrwxrwx 1 root root       833 Jul  8  2016 popups-to-tabs.patch*
    -rwxrwxrwx 1 root root      1912 Jul  8  2016 prefs-always-prompt-for-download-directory-by-defaul.patch*
    -rwxrwxrwx 1 root root      1161 Jul  8  2016 prefs-block-third-party-cookies-by-default.patch*
    -rwxrwxrwx 1 root root      1249 Jul  8  2016 prefs-disable-Use-a-prediction-service-to-help-compl.patch*
    -rwxrwxrwx 1 root root      1223 Jul  8  2016 prefs-disable-Use-a-web-service-to-help-resolve-navi.patch*
    -rwxrwxrwx 1 root root      1194 Jul  8  2016 prefs-disable-background-mode-by-default.patch*
    -rwxrwxrwx 1 root root      1323 Jul  8  2016 prefs-disable-hyperlink-auditing.patch*
    -rwxrwxrwx 1 root root      1489 Jul  8  2016 prefs-disable-network-DNS-prediction.patch*
    -rwxrwxrwx 1 root root      1295 Jul  8  2016 prefs-disable-translation-service.patch*
    -rwxrwxrwx 1 root root      1005 Jul  8  2016 prefs-do-not-store-passwords-by-default.patch*
    -rwxrwxrwx 1 root root      1272 Jul  8  2016 prefs-only-keep-cookies-until-exit.patch*
    -rwxrwxrwx 1 root root      1045 Jul  8  2016 prevent-trace-url-requests.patch*
    -rwxrwxrwx 1 root root      1374 Jul  8  2016 profile-resetter-do-not-tick-send-settings-by-defaul.patch*
    -rwxrwxrwx 1 root root       598 Jul  8  2016 promo.patch*
    -rwxrwxrwx 1 root root      2565 Jul  8  2016 promo-disable-Google-promotion-fetching.patch*
    -rwxrwxrwx 1 root root       585 Jul  8  2016 ps-print.patch*
    -rwxrwxrwx 1 root root       561 Jul  8  2016 remove-disable-setuid-sandbox-as-bad-flag.patch*
    -rwxrwxrwx 1 root root      7645 Jul  8  2016 safe_browsing-disable-cookie-transmission.patch*
    -rwxrwxrwx 1 root root      5068 Jul  8  2016 safe_browsing-disable-incident-reporting.patch*
    -rwxrwxrwx 1 root root      2376 Jul  8  2016 safe_browsing-disable-reporting-of-safebrowsing-over.patch*
    -rwxrwxrwx 1 root root      1594 Jul  8  2016 safe_browsing-support-trk-prefix.patch*
    -rwxrwxrwx 1 root root      1839 Jul  8  2016 search-show-blank-tab-for-new-tab-page.patch*
    -rwxrwxrwx 1 root root       955 Jul  8  2016 spellchecker-flag-downloading-dictionary-from-Google.patch*
    -rwxrwxrwx 1 root root      1726 Jul  8  2016 translate-disable-fetching-of-translate-languages-fr.patch*
    -rwxrwxrwx 1 root root      1417 Jul  8  2016 updater-disable-auto-update.patch*
    -rwxrwxrwx 1 root root      2672 Jul  8  2016 updater-disable-updater-pings.patch*
    -rwxrwxrwx 1 root root      2184 Jul  8  2016 webrtc-disable-WebRTC-identity-store.patch*
    -rwxrwxrwx 1 root root      3965 Jul  8  2016 webrtc-generate-real-ephemeral-keys.patch*
    -rwxrwxrwx 1 root root       367 Jul  8  2016 webui.patch*
    
    .mozbuild:
    total 71002
    drwxrwxrwx 1 root root     4096 Dec 17 14:37 ./
    drwxrwxrwx 1 root root    12288 Dec 31 00:32 ../
    drwxrwxrwx 1 root root     4096 Jul 31  2016 config/
    drwxrwxrwx 1 root root     4096 Jul 31  2016 linux/
    drwxrwxrwx 1 root root     4096 Jul 28  2016 profraw/
    drwxrwxrwx 1 root root     4096 Jul 30  2016 windows/
    -rwxrwxrwx 1 root root    10990 Jul 24  2016 PKGBUILD*
    -rwxrwxrwx 1 root root    10990 Dec 17 14:37 PKGBUILD-master*
    -rwxrwxrwx 1 root root      691 Jul 13  2016 clang-pgo.patch*
    -rwxrwxrwx 1 root root 29678894 Oct  8 12:07 fennec-49.0.en-US.android-arm-api-15.bar*
    -rwxrwxrwx 1 root root    13148 Jul 10  2016 firefox.desktop*
    -rwxrwxrwx 1 root root 42816416 Jul 23  2016 firefox-47.0.1-1-x86_64-lto.pkg.tar.xz*
    -rwxrwxrwx 1 root root    68907 Jul 10  2016 firefox-gtk3-20.patch*
    -rwxrwxrwx 1 root root      679 Jul 10  2016 firefox-install-dir.patch*
    -rwxrwxrwx 1 root root     6935 Jul 10  2016 firefox-symbolic.svg*
    -rwxrwxrwx 1 root root      462 Jul 13  2016 gdk_backend.patch*
    -rwxrwxrwx 1 root root     4245 Jul 25  2016 mozconfig*
    -rwxrwxrwx 1 root root      710 Jul 10  2016 mozilla-1245076.patch*
    -rwxrwxrwx 1 root root     1986 Jul 10  2016 mozilla-1245076-1.patch*
    -rwxrwxrwx 1 root root     6708 Jul 10  2016 mozilla-config.h*
    -rwxrwxrwx 1 root root     1340 Jul 11  2016 mozilla-exclude-nametablecpp.patch*
    -rwxrwxrwx 1 root root      510 Jul 12  2016 mozilla-stl-headers.patch*
    -rwxrwxrwx 1 root root     3057 Jul 13  2016 moz-features.patch*
    -rwxrwxrwx 1 root root     1955 Jul 10  2016 no-libnotify.patch*
    -rwxrwxrwx 1 root root      415 Jul 13  2016 pgo.patch*
    -rwxrwxrwx 1 root root     5895 Jul 31  2016 test.log*
    -rwxrwxrwx 1 root root      328 Jul 10  2016 vendor.js*
    

    Chromium, Firefox - очищенные от botnet, запускаются и работают в Windows OS.
    Fennec - в Android.

    lifescore, просто подвожу тебя к мысли, что нет на камне выбитых заповедей.
    Есть здоровое любопытство и умение делать - Как мне надо.
     
  20. 1n0y

    1n0y Active Member

    Joined:
    9 May 2009
    Messages:
    276
    Likes Received:
    282
    Reputations:
    2
    о блитс