大战熟女丰满人妻av-荡女精品导航-岛国aaaa级午夜福利片-岛国av动作片在线观看-岛国av无码免费无禁网站-岛国大片激情做爰视频

專注Java教育14年 全國咨詢/投訴熱線:400-8080-105
動力節(jié)點LOGO圖
始于2009,口口相傳的Java黃埔軍校
首頁 hot資訊 Chrome中Cookie獲取工具教程

Chrome中Cookie獲取工具教程

更新時間:2022-05-26 10:09:00 來源:動力節(jié)點 瀏覽1689次

這個工具將從Google Chrome瀏覽器中提取Cookie,是一個.NET程序集,可以在C2中通過工具如PoshC2使用或CobaltStrike的命令。

run-exe execute-assembly

項目地址是SharpCookieMonster。

用法

只需將站點輸入即可。

SharpCookieMonster.exe [https://sitename.com] [chrome-debugging-port] [user data dir]

可選的第一個參數(shù)分隔chrome啟動時最初連接的網(wǎng)站(默認(rèn)為https://www.google.com)。

第二個可選參數(shù)指定用于啟動chrome調(diào)試器的端口(默認(rèn)為9142)。

最后,可選的第三個參數(shù)指定用戶數(shù)據(jù)目錄的路徑,可以覆蓋該路徑以訪問不同的配置文件(默認(rèn)為%APPDATALOCAL%\ Google \ Chrome \ User Data)。

如您所見,它可用于提取session,httpOnly并通過C2傳輸cookie。它還已作為模塊添加到PoshC2中,并設(shè)置了自動加載和別名功能,因此可以使用來簡單地運行它sharpcookiemonster。

這也適用于CobaltStrike的,可以使用execute-assembly。

還值得注意的是,您不需要任何特權(quán)訪問權(quán)限即可執(zhí)行此操作,只需在存儲會話的計算機上在該用戶上下文中執(zhí)行代碼即可。

它是如何工作的?

在后臺,這是通過首先啟動Google Chrome來實現(xiàn)的。我們首先枚舉任何正在運行的chrome.exe進程以提取其鏡像路徑,但是如果失敗,則默認(rèn)為C:\ Program Files(x86)\ Google \ Chrome \ Application \ chrome.exe。然后,我們啟動該可執(zhí)行文件,設(shè)置適當(dāng)?shù)臉?biāo)志并將該進程的輸出重定向到我們的stdout,以便即使在C2通道上運行它時也可以查看它是否出錯。

該--headless標(biāo)志意味著chrome.exe實際上將在沒有任何用戶界面的情況下運行,但可以使用其API進行交互。對于紅隊成員而言,這是完美的選擇,因為它將僅作為另一個chrome.exe進程出現(xiàn),而不會向用戶顯示任何內(nèi)容。然后,通過--remote-debugging-port標(biāo)記為此過程啟用遠程調(diào)試,然后使用將數(shù)據(jù)目錄指向用戶的現(xiàn)有數(shù)據(jù)目錄--user-data-dir。

啟動

啟動后,我們將檢查進程是否正在運行,并等待調(diào)試器端口打開。

然后,我們可以在該端口上與API交互以獲取websocket調(diào)試器URL。該URL允許程序通過websockets上的API與Chrome的devtools進行交互,從而為我們提供了這些devtools的全部功能。所有這些操作都是在受害人的計算機上本地完成的,因為該二進制文件正在運行,而無界面的Chrome進程正在運行。

然后,我們可以發(fā)出請求以檢索該配置文件的緩存中的所有cookie,并將其返回給操作員。

編譯

如果您想自己構(gòu)建二進制文件,只需克隆它并在Visual Studio中構(gòu)建它即可。

該項目已設(shè)置為與.NET 3.5兼容,以便與安裝較舊版本.NET的受害人兼容。但是,為了使用WebSockets與Chrome進行通信,添加了WebSocket4Net程序包。

如果要在C2上運行此命令(例如使用PoshC2的sharpcookiemonster命令或通過CobaltStrike的命令),請execute-assembly使用ILMerge將生成的可執(zhí)行文件與依賴庫合并。

例如,首先重命名原始二進制文件,然后運行:

ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll SuperSocket.ClientEngine.dll 

 

提交申請后,顧問老師會電話與您溝通安排學(xué)習(xí)

免費課程推薦 >>
技術(shù)文檔推薦 >>
主站蜘蛛池模板: 久久亚洲综合网 | 九九视频高清视频免费观看 | 成人a视频 | 老司机午夜在线视频免费 | 亚洲第一区第二区 | 九九精品视频在线免费观看 | 激情综合网五月婷婷 | jizz国产美女| 欧美性色欧美a在线观看 | 狠狠色丁香婷婷综合精品视频 | 综合久久影院 | 欧美一级高清片在线 | 一级国产精品一级国产精品片 | xxx中国网站xxx | 99热自拍| 欧美成人四级hd版 | 久久久久中文 | 在线播放精品 | 中文在线不卡 | 欧美19综合中文字幕 | 中文字幕一区二区三区在线观看 | 天天躁夜夜躁狂狂躁综合 | 日本色午夜 | 国产成人a大片大片在线播放 | 久久精品免费大片国产大片 | 中国性猛交xxxx乱大交 | 国产精品亚洲专一区二区三区 | 国内精品在线视频 | 四虎4hutv永久在线影院 | 欧美成人在线免费观看 | 激情狠狠干 | 国产日韩欧美综合一区 | 免费观看四虎精品成人 | 四虎国产精品永久免费网址 | 中文字幕在线最新在线不卡 | 国内视频一区二区 | 亚洲欧美人成人让影院 | 亚洲精品色综合久久久 | 18禁片一级毛片视频播放免费看 | 快射视频在线观看 | 日本中文在线播放 |