怎么抓浏览器的密码?

请先 登录 后评论

5 个回答

Scorpio_m7

提取Firefox浏览器缓存口令信息

定位logins.json文件,在该文件目录下使用脚本
https://github.com/lclevy/firepwd

提取Chrome浏览器缓存口令信息

https://github.com/SD-XD/Catch-Browser

请先 登录 后评论
ZAC安全
奇安信的broserghost
请先 登录 后评论
花花

使用github这个插件可以,直接运行软件,就可以获取到浏览器的保存的所有密码

谷歌浏览器、火狐浏览器、360浏览器、QQ浏览器

已经在github开源了,可以直接下载

github代码地址:https://github.com/moonD4rk/HackBrowserData 

请先 登录 后评论
初学者

以火狐为例

1.获取目标用户profiles.ini中的路径来获取profile文件的路径,该路径包含包含了用户信息(密码)

2. 然后它从注册表中获取了filefox安装路径加载了nss3.dll

3. 通过nss3.dll,解析用户数据

请先 登录 后评论
平生有你0212 - CISSP

可以使用这个工具SharpChromium 

github项目地址:https://github.com/djhohnstein/SharpChromium

SharpChromium 

SharpChromium是一个.NET 4.0+ CLR项目,可从Google Chrome,Microsoft Edge和Microsoft Edge Beta检索数据。目前,它可以提取:

Cookies(JSON格式)

历史记录(每个历史记录项目都有关联的Cookie)

保存的登录名

注意:所有返回的Cookie均为JSON格式。如果您安装了扩展程序Cookie Editor,则可以简单地复制并粘贴到此浏览器插件的“导入”部分中,以进行提取的会话。


请先 登录 后评论