Estoy tratando de ver si una aplicación web transmite la contraseña en algún tipo de texto simple. ¡El problema es que la aplicación web NO está utilizando https! Por eso me pregunto si mis contraseñas se enviarán en texto sin cifrar.
He encontrado una cookie en mi navegador que contiene lo siguiente:
usr=waytodoor&mdp=3C5115ECB18725EBFFF4BB11F9D17798358477D6E11E0188D54BAB80C86D38D41A16F76D8D0B253445774484FB1AE22E9FC13E257CFB9E7B7466F1BA5417EA004FCBB4E7965CA571819146A148EED15A2AEA6E47D9DF338B534264FBC99A57952212629BA79BB34BE9C8C60B73F1F681EE872C64
Por lo que puedo decir, usr es mi nombre de usuario, y mdp ("mot de passe" en francés significa contraseña).
Entonces, ¿es el campo mdp de la cookie mi contraseña (y, si es así, ¿cómo podría "descifrarla"?), o simplemente algún tipo de token? La contraseña es de 7 caracteres de largo.
Intenté convertirlo de hexadecimal o de base 64, pero no tuve suerte.
EDIT: Declaración incluida de que no se está utilizando HTTPS.
EDIT2: El sitio web es un sitio web para estudiantes. Las contraseñas son dadas por la escuela a principios de año. No podemos cambiarlos.
Sospecho que algunos estudiantes están ARPando la red escolar. Intento desconectarme lo más rápido posible del sitio web para invalidar las cookies, pero quería saber si pueden encontrar la contraseña de la cookie.