Intenté exportar todas mis cookies a través de la extensión 'Editar esta cookie' en una página de inicio de sesión que usa autenticación de cookies. Mientras estaba desconectado, intenté insertar esas cookies con la esperanza de que estuviera conectado, pero no sucedió nada.
Después de buscar, llegué a saber que las cookies enviadas están en formato cifrado. Pero la página no estaba usando ningún cifrado TLS. ¿Me estoy perdiendo algo?
EDITAR: intenté usar las mismas cookies mientras inicié sesión , es decir, exporté todas las cookies e importé en una ventana de incógnito, pero no sucedió nada.
Además, este tipo de ataque no parece estar funcionando en los sitios más populares como Google, Facebook, etc. Entonces, ¿cómo protegen contra tales ataques?