避开密码直接登录!

hello,我是小索奇

居然可以免密码登录你的网站?听起来是不是很恐怖

确实如此,Cookie可以用于保持用户在网站上的登录状态,从而实现免密码登录,学会了不要做坏事哈

这里仅做免密码登录的实操,就不介绍Cookie的作用了哈

如需进一步了解Cookie请点击:Cookie好基友

这里用小索奇已经登录的Github做演示(用其它网站也是如此)流程就是把一个浏览器的Cookie导入到另外一个浏览器中,其中一个浏览器已经登录Github网站,另外一个没有登录,但是通过Cookie可以实现免密码账号,直接免密码验证登录网站Cookie有很多,手动导入也是可以,但是借助插件更快,这里就用插件进行导入(浏览器会保留很多Cookie,用插件可以一键导入)首先进入Chrome商店,点击添加Cookie-Editor

成功添加

打开我们的Github进行实验,已登录Github(Chrome浏览器)

点击Export导出

格式选择JSON

下面换成Edge浏览器,打开我们的Github

同样也是安装cookie-edit插件

点击Import导入,粘贴刚刚我们Export导出的即可

Cookie已经被导入

接下来我们点击刷新按钮即可成功登录

根本不用sign in输入密码登录~是不是感到不可思议呢

Cookie很重要!不要轻易弄丢哈,不然别人就轻而易举的获取你的信息,登录网站等等~

有用的话请点个免费的爱心叭~

#晒一晒我的offer##我的实习求职记录##23届找工作求助阵地#
全部评论

相关推荐

12-06 01:10
已编辑
哈尔滨工程大学 Java
一面问的真细,二面不知为啥变双机位。9.29快手主站平时怎么学习 AI 的,国内外知名大模型,实习公司都用的什么大模型,怎么评估效果的java池化思想,线程池构造方法的核心参数,线程池中阻塞队列注意事项,submit方法参数和执行逻辑,shutdown和shutdownnow,核心线程允许过期吗threadlocal底层,为什么key是弱引用,key回收了再get或者set这个value会怎样aqs,如何保证公平性java代理java堆划分,新生代还有别的晋升老年代的情况吗,什么时候触发gc,gc失败抛什么异常,如何排查oom,导出dump命令redis数据结构,哪个底层是跳表,和其他数据结构对比布隆过滤器会出现大key问题吗,你咋实现的布隆过滤器你怎么实现redis分布式锁,可重入,续期聚簇索引非聚簇索引select语句会加锁吗,怎么实现的不加锁undolog redolog binlog怎么能让select加锁,update这个范围加的什么锁,update一条呢手撕简单01背包,接雨水10.10快手主站意图识别用的哪个大模型,走到意图和rag的比例,faq是点击的吗自然语言怎么识别的gap一年干啥了,转正怎么样没跟组里提意向吗,研究生研究方向是传统算法吗,会大模型微调吗注册场景为什么用布隆过滤器,原理分布式锁底层的key怎么拼的,value里是什么redis持久化zset底层mysql索引结构,一个表三个字段有主键唯一索引和没索引的字段会有几个b+树,聚簇索引非聚簇索引存的啥无手撕
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务