2013-02-13 178 views
0

Cookie可以是base64编码。所以如果我捕获pcap,有没有办法,我可以告诉cookie是base64编码?这里的基本原理是,不能告诉看到填充(=)符号,它是base64编码的,不能有任何填充。 Cookie格式是否支持告知的方式,如果它是编码的,就像我们在URI中所做的那样。Cookie编码Base64

+1

乘法如果看起来像是随机的一串字母数字字符,偶尔会有'/'和'+'穿插,这很可能是base64。期。 – 2013-02-13 11:41:43

+0

你甚至可以在代码中应用该逻辑。 – 2013-02-13 11:43:07

+0

是的问题是如何区分合法流量和编码流量。 – Anant 2013-02-13 12:02:45

回答

1

如果cookie的值字符是在设置那么Base64编码值的范围是可以是Base64编码,您也应该检查长度,因为它必须是4

+0

这将是性能打击密集。没有任何其他方式,除了解析字符串和检查疾病状态 – Anant 2013-02-13 12:01:41

+1

这只是一个正则表达式。看看这个答案:http://stackoverflow.com/a/475217/221213 – 2013-02-13 13:22:47

+0

感谢您的链接。 – Anant 2013-02-13 18:06:35