2013-02-13 156 views
0

Cookie可以是base64編碼。所以如果我捕獲pcap,有沒有辦法,我可以告訴cookie是base64編碼?這裏的基本原理是,不能告訴看到填充(=)符號,它是base64編碼的,不能有任何填充。 Cookie格式是否支持告知的方式,如果它是編碼的,就像我們在URI中所做的那樣。Cookie編碼Base64

+1

乘法如果看起來像是隨機的一串字母數字字符,偶爾會有'/'和'+'穿插,這很可能是base64。期。 – 2013-02-13 11:41:43

+0

你甚至可以在代碼中應用該邏輯。 – 2013-02-13 11:43:07

+0

是的問題是如何區分合法流量和編碼流量。 – Anant 2013-02-13 12:02:45

回答

1

如果cookie的值字符是在設置那麼Base64編碼值的範圍是可以是Base64編碼,您也應該檢查長度,因爲它必須是4

+0

這將是性能打擊密集。沒有任何其他方式,除了解析字符串和檢查疾病狀態 – Anant 2013-02-13 12:01:41

+1

這只是一個正則表達式。看看這個答案:http://stackoverflow.com/a/475217/221213 – 2013-02-13 13:22:47

+0

感謝您的鏈接。 – Anant 2013-02-13 18:06:35