Cookie的编辑与使用

一、什么是 Cookie(网页缓存 / 小饼干)

  Cookie 是网站存到你浏览器里的一小段文本数据,体积很小,用来记住你的状态、偏好、登录信息

(一)简单理解

  当访问网站时,网站会在你浏览器里放一个小记事本(Cookie),下次再来,网站就能 “认出” 你。

(二)主要作用

  1. 保持登录 登录账号后关闭页面再打开,不用重复登录,就是 Cookie 在生效。
  2. 记录偏好 记住语言、深色模式、字体、地区、购物车商品。
  3. 统计 / 推荐 记录浏览行为,用于内容推荐、网站访问统计。

(三)常见类型

  1. 会话 Cookie:关闭浏览器就自动消失,多用于临时登录。
  2. 持久 Cookie:带过期时间,存几天 / 几个月,长期记住设置。
  3. 第三方 Cookie:由广告、统计类第三方网站种下,常被用于跨站追踪。

(四)隐私相关

  1. 浏览器可以手动删除 Cookie,也能设置拒绝第三方 Cookie
  2. 清空 Cookie 后:登录失效、偏好重置、购物车可能清空。
  3. 现在多数网站会弹出「Cookie 授权提示」,是各地隐私法规要求。

实验准备工作:

  • 确保虚拟机运行正常
  • 设置主机IP与靶机在同一网段
  • 下载更新Firefox浏览器

二、任务目标

目标信息

目标服务器地址IP:192.168.102.12

目标URL:http://192.168.56.12/Wackopicko

步骤

打开浏览器,访问目标网站URL

如不能成功访问,是因为是因为靶场 Wackopicko 用了非常老旧的 TLS 协议(低于 1.2),而新版 Firefox 默认不支持这些不安全的旧协议。

只需5个步骤,就可解决问题:

  1. 在 Firefox 地址栏输入:about:config,按回车。

  2. 点击「接受风险并继续」进入配置页面。

  3. 在搜索框中输入:security.tls.version.min

  4. 双击该配置项,把默认值 3(代表 TLS 1.2)改成 1(代表 TLS 1.0)。

  5. 再搜索 security.tls.version.enable-deprecated,把值从 false 改为 true

  6. 刷新靶场页面,即可正常访问。

方法一:

使用开发者工具,查看和编辑Cookie

  按住F12打开开发者工具

  选择“存储”选项卡,找到当前页面的Cookies列表

  双击某个值即可进行自定义编辑

方法二

使用Cookie插件(cookie Manager+) 查看和编辑Cookie。

在页面中,可以看到该服务器所有的Cookie值

选择一个Cookie(如 phpsessid),即可双击进行编辑

示例:修改HttpOnly参数为yes,浏览器将此Cookie不允许通过客户端脚本访问。

三、实验结论

  本次实验验证了 Cookie 插件的实用性与必要性。该插件能高效实现 Cookie 的全流程管理,既简化了日常浏览中的登录、数据同步操作,提升使用便捷性;又能通过权限管控与清理功能,保障个人上网隐私,优化浏览器性能。

  实验也明确:合理管理 Cookie 是平衡浏览体验与隐私安全的关键,熟练使用此类工具,能有效提升网页操作效率与网络安全意识。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

计网1班-冯志远

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值