Ho provato a esportare tutti i miei cookie tramite l'estensione "Modifica questo cookie" su una pagina di accesso che utilizza l'autenticazione dei cookie. Mentre ero disconnesso ho provato a inserire quei cookie sperando di essere loggato, ma non è successo niente.
Dopo la ricerca sono venuto a sapere che i cookie inviati sono in forma crittografata. Ma la pagina non utilizzava alcuna crittografia TLS. Mi manca qualcosa?
MODIFICA: ho provato a utilizzare gli stessi cookie mentre ero collegato , ovvero ho esportato tutti i cookie e importati in una finestra di navigazione in incognito ma non è successo niente.
Inoltre, questo tipo di attacco non sembra funzionare sui siti più popolari come Google, Facebook ecc. Quindi come si proteggono da tali attacchi?