Sto cercando di vedere se una webapp trasmette la password in qualche forma di testo in chiaro. Il problema è che l'app web NON sta utilizzando https! Questo è il motivo per cui mi chiedo se le mie password siano inviate in chiaro.
Ho trovato un cookie nel mio browser che contiene quanto segue:
usr=waytodoor&mdp=3C5115ECB18725EBFFF4BB11F9D17798358477D6E11E0188D54BAB80C86D38D41A16F76D8D0B253445774484FB1AE22E9FC13E257CFB9E7B7466F1BA5417EA004FCBB4E7965CA571819146A148EED15A2AEA6E47D9DF338B534264FBC99A57952212629BA79BB34BE9C8C60B73F1F681EE872C64
Da quello che posso dire, usr è il mio nome utente e mdp ("mot de passe" in francese significa password).
Quindi, il campo mdp del cookie è la mia password (e, se è il caso, come potrei "decodificarlo"?), o solo una specie di token? La password è lunga 7 caratteri.
Ho provato a convertirlo da hex o dalla base 64, ma senza fortuna.
EDIT: dichiarazione inclusa che HTTPS non viene utilizzato.
EDIT2: Il sito web è un sito web per studenti. Le password vengono fornite dalla scuola all'inizio dell'anno. Non possiamo cambiarli
Sospetto che alcuni studenti stiano partecipando alla rete scolastica. Provo a disconnettere il più velocemente possibile dal sito Web per invalidare i cookie, ma volevo sapere se possono trovare la password dal cookie.