首页 > 其他分享 >你的浏览数据还安全吗? 明文提取账号密码。

你的浏览数据还安全吗? 明文提取账号密码。

时间:2025-01-10 22:28:56浏览次数:3  
标签:浏览器 浏览 -- results value 明文 chrome 账号密码 browser

序列

个人博客:https://www.xenoecho.us.kg/
喜欢的朋友可以搜索公众号“泷羽Sec-小篮子”还有文章中和渗透中工具和文章在筹备着,另外学习没思路?安全不知道怎么学习的朋友可以了解一下公众号内的红队全栈公益课,以及OSCP证书报考指南哦!
在这里插入图片描述

简介

每次登录网站时,你的账号和密码都可能被浏览器保存。然而,这些敏感数据是如何被存储的?它们真的安全么?最近注意到一个开源工具,专门用于提取浏览器的数据并解密。通过它,你可以提取浏览器中的书签,账号密码等。

本文章主要用于交流学习,禁止用于非法用途。
违者自行负责

往期推荐

使用方法

  • 工具使用Go编写的,有些特征会被防火墙杀掉,自行测试的时候请关掉防火墙。双击程序后自动获取数据并解密。

image

保存格式

  • 默认在当前目录下的results文件夹内存放。这里隐私太多就不打开了

image

命令行执行

PS C:\Users\moond4rk\Desktop> .\hack-browser-data.exe -h
NAME:
   hack-browser-data - Export passwords|bookmarks|cookies|history|credit cards|download history|localStorage|extensions from browser
使用方法:
   [hack-browser-data -b chrome -f json --dir results --zip] (黑客浏览器数据 -b chrome -f json --dir results --zip
   从浏览器导出所有浏览数据(密码/密钥/历史记录/书签
   Github 链接: https://github.com/moonD4rk/HackBrowserData
VERSION:
   0.4.6

全局选项:
   --verbose, --vv verbose(默认值:false)
   --compress,--zip 压缩结果为 zip 文件(默认值:false)
   --browser value, -b value 可用浏览器:all|360|brave|chrome|chrome-beta|chromium|coccoc|dc|edge|firefox|opera|opera-gx|qq|sogou|vivaldi|yandex(默认:"all)
   --results-dir value, --dir value export dir(默认:"results)
   --format value, -f value 输出格式:csv|json(默认:"csv")。
   --profile-path value, -p value 自定义配置文件路径,使用 chrome://version 获取
   --full-export,--full 表示导出完整的浏览数据(默认值:true)
   --help, -h 显示帮助
   --version, -v 打印版本

指定浏览器目录

  • 当然有一些可能使用绿色免安装版的浏览器,默认是无法读取到数据的,这时候就需要在你需要抓取数据的浏览器浏览下方内容
chrome://version/
  • 个人资料的路径就是存放浏览器数据的地方

Pasted image 20250110214013

  • 工具目录下打开命令行

image

  • 执行命令即可
hack-browser-data.exe -b chrome -p "D:\Users\User\AppData\Local\Microsoft\Edge\User Data\Default"
#-b 浏览器类型
#-p 数据路径

标签:浏览器,浏览,--,results,value,明文,chrome,账号密码,browser
From: https://blog.csdn.net/m0_56054516/article/details/145066655

相关文章

  • 超火的AI自动化操作浏览器神器!WebUI版来了,简单易用的界面,新增很多实用功能!
    今天的主角还是 BrowserUse,但是加了一个 WebUI 的后缀,也更加方便实用了。它基于BrowserUse优化开发,提供了简单易用的可视化WebUI操作界面,轻松实现与浏览器交互完成复杂自动化任务。项目简介BrowerUseWebUI 是一款基于BrowserUse优化开发的开源工具,提供了简......
  • 在 Safari 浏览器中,快速将页面恢复到 100% 缩放(也就是默认尺寸)Command (⌘) + 0 (零)
    在Safari浏览器中,没有一个专门的快捷键可以将页面恢复到默认的缩放比例。但是,你可以使用以下两种方法快速将页面恢复到100%缩放(也就是默认尺寸):方法一:使用快捷键(最常用)Command(⌘)+0(零)这个快捷键会立即将当前页面的缩放比例重置为100%。这是最常用的方式,......
  • Download the Vue Devtools extension for a better development experience/浏览器扩
    文章目录一、引言二、下载相关插件三、浏览器加载插件四、运行代码一、引言在做Vue项目的开发时,我们经常需要在页面上调试,若没有安装vue-devtools插件则肯能有以下报错。DownloadtheVueDevtoolsextensionforabetterdevelopmentexperience:https://githu......
  • 浏览器隐身模式
    隐身模式(也称为隐身窗口或隐私模式)在浏览器自动化和爬虫应用中提供了几个关键好处:避免跟踪:隐身模式不会保存浏览历史、Cookie或站点数据。这意味着每次启动隐身会话时,都是一个全新的、无痕迹的会话,有助于避免跨站点的跟踪。减少检测:许多网站使用Cookie和本地存储来识别和......
  • python 代码实现了一个高级的 Coppersmith 攻击,用于对特定类型的 RSA 加密系统进行攻
    importmathimportnumpyasnpfromtypingimportList,Tuple,Optionalimportloggingfrommathimportgcd#导入gcd函数try:fromsage.allimport(Matrix,QQ,PolynomialRing,vector,next_prime,randint,ZZ)exceptImport......
  • 使用Rocky Linux 快速部署虚拟化环境,浏览器访问,开源免费
    正常安装一个最小化的RockyLinux,然后执行下面的命令#设置阿里云的yum源sed-e's|^mirrorlist=|#mirrorlist=|g'\-e's|^#baseurl=http://dl.rockylinux.org/$contentdir|baseurl=https://mirrors.aliyun.com/rockylinux|g'\-i.bak\/etc/yum.repos.d/Rock......
  • VUE +WebSocket+speak-tt 实现在浏览器右下角实时给商家推送订单消息
    先看效果  1、WebSocket服务建立 1.1引入包 <dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-websocket</artifactId></dependency>1.2新建配置类packagecom......
  • Spring配置文件中:密码明文改为密文处理方式(通用方法)
    目录一、背景   二、思路A)普通方式B) 适合bootstrap.properties方式三、示例A)普通方式(连接Redis集群)A)普通方式(连接RocketMQ)B)适合bootstrap.properties方式四、总结一、背景    SpringBoot和SpringCloud中涉及多个配置文件,配置文件中对于密码......
  • javascript如何判断浏览器是否支持严格模式?
    在JavaScript中,严格模式(StrictMode)是一种特殊的执行模式,它可以帮助开发者避免一些常见的错误,并提供更强的错误检查。要在JavaScript中启用严格模式,你需要在脚本或函数的顶部添加"usestrict";声明。然而,直接检测浏览器是否“支持”严格模式并不直接可行,因为严格模式不是浏览器的......
  • 浏览器 IndexedDB 操作库介绍及对比
    浏览器IndexedDB操作库对比以下是几个常见的IndexedDB库的介绍及对比,方便开发者根据需求选择适合的工具。1.Dexie.js简介Dexie.js是一个高性能的IndexedDB操作库,提供了简化和强大的API,适合复杂查询和事务操作。特点简化IndexedDB操作:避免原生IndexedDB......