🧑‍💼 Preferencias Seguras PROTEGIDO

Usuario: guest

← Ver versión vulnerable
Tus preferencias (protegidas)
🛡️ Cookie NEXO_PREFS_SECURE (firmada)

Cookie completa (base64):

Datos serializados:

Firma HMAC-SHA256:

¿Por qué no funciona el ataque?
  1. La cookie contiene: datos|firma
  2. Si modificás los datos, necesitás recalcular la firma
  3. Para calcular la firma necesitás la clave secreta
  4. Sin la clave, la firma será inválida
  5. El servidor rechaza cookies con firma inválida
Probalo: Copiá la cookie de la versión vulnerable, modificá is_admin, y pegala aquí. Vas a ver el mensaje de tampering.