一、什么是 Cookie(网页缓存 / 小饼干)
Cookie 是网站存到你浏览器里的一小段文本数据,体积很小,用来记住你的状态、偏好、登录信息。
(一)简单理解
当访问网站时,网站会在你浏览器里放一个小记事本(Cookie),下次再来,网站就能 “认出” 你。
(二)主要作用
- 保持登录 登录账号后关闭页面再打开,不用重复登录,就是 Cookie 在生效。
- 记录偏好 记住语言、深色模式、字体、地区、购物车商品。
- 统计 / 推荐 记录浏览行为,用于内容推荐、网站访问统计。
(三)常见类型
- 会话 Cookie:关闭浏览器就自动消失,多用于临时登录。
- 持久 Cookie:带过期时间,存几天 / 几个月,长期记住设置。
- 第三方 Cookie:由广告、统计类第三方网站种下,常被用于跨站追踪。
(四)隐私相关
- 浏览器可以手动删除 Cookie,也能设置拒绝第三方 Cookie。
- 清空 Cookie 后:登录失效、偏好重置、购物车可能清空。
- 现在多数网站会弹出「Cookie 授权提示」,是各地隐私法规要求。
实验准备工作:
-
确保虚拟机运行正常
-
设置主机IP与靶机在同一网段
-
下载更新Firefox浏览器
二、任务目标
目标信息
目标服务器地址IP:192.168.102.12
目标URL:http://192.168.56.12/Wackopicko
步骤
打开浏览器,访问目标网站URL

如不能成功访问,是因为是因为靶场 Wackopicko 用了非常老旧的 TLS 协议(低于 1.2),而新版 Firefox 默认不支持这些不安全的旧协议。

只需5个步骤,就可解决问题:
-
在 Firefox 地址栏输入:
about:config,按回车。 -
点击「接受风险并继续」进入配置页面。
-
在搜索框中输入:
security.tls.version.min -
双击该配置项,把默认值
3(代表 TLS 1.2)改成1(代表 TLS 1.0)。 -
再搜索
security.tls.version.enable-deprecated,把值从false改为true。 -
刷新靶场页面,即可正常访问。
方法一:
使用开发者工具,查看和编辑Cookie
按住F12打开开发者工具
选择“存储”选项卡,找到当前页面的Cookies列表
双击某个值即可进行自定义编辑

方法二
使用Cookie插件(cookie Manager+) 查看和编辑Cookie。

在页面中,可以看到该服务器所有的Cookie值
选择一个Cookie(如 phpsessid),即可双击进行编辑
示例:修改HttpOnly参数为yes,浏览器将此Cookie不允许通过客户端脚本访问。

三、实验结论
本次实验验证了 Cookie 插件的实用性与必要性。该插件能高效实现 Cookie 的全流程管理,既简化了日常浏览中的登录、数据同步操作,提升使用便捷性;又能通过权限管控与清理功能,保障个人上网隐私,优化浏览器性能。
实验也明确:合理管理 Cookie 是平衡浏览体验与隐私安全的关键,熟练使用此类工具,能有效提升网页操作效率与网络安全意识。


1万+

被折叠的 条评论
为什么被折叠?



