--->目录<---0x01——排查磁盘占满问题0x02——gowitness干爆磁盘解决方案0x01、排查磁盘占满问题--->前言最近升级gowitness到了最新版本3.0.5,...
工具 | 浏览器数据一键导出
项目地址:https://github.com/StarfireLab/SharpWeb SharpWeb 是一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。...
通过 DevTools 逃离 Chrome 沙盒
介绍这篇博文详细介绍了我如何发现 CVE-2024-6778 和 CVE-2024-5836,这两个漏洞是 Chromium 网络浏览器中的漏洞,允许浏览器扩展程序逃逸沙盒(只需一点点用户交互)。最终...
利用远程调试获取Chromium内核浏览器Cookie
前言本文将介绍不依靠DPAPI的方式获取Chromium内核浏览器Cookie远程调试首先我们以edge为例。edge浏览器是基于Chromium的,而Chromium是可以开启远程调试的,开启远程调...
【漏洞通告】Microsoft Edge 远程执行代码漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Microsoft官方发布安全公告,修复了一个Microsoft Edge 远程执行代码漏洞,漏洞编号为:CVE-2023-36887。Microso...
渗透测试人员之 JavaScript 分析(二)
混淆与反混淆在我们讨论混淆技术之前,让我们从缩小和美化的概念开始。缩小化缩小是减小JavaScript文件大小,同时保持其功能的过程。这是通过删除不必要的字符(例如空格或换行符)来实现的。有时缩小还包...
打破 BurpSuite Chromium 的限制重写JS文件
打破 BurpSuite Chromium 的限制重写JS文件前言考虑到测试的干净和独立性,平时比较喜欢用Burp自带的Chromium浏览器,其中也出现过很多问题,具体可以看我的之前的公众号,今天说...
浏览器隐私数据窃取工具 HACK BROWSER DATA 海外替代版
BrowserSnatch 是一款功能强大且多功能的工具,旨在从各种 Web 浏览器“抢夺”敏感数据。该工具同时针对基于 Chromium 的浏览器(如 Edge、Chrome、Opera 等)和基于...
朝鲜威胁行为者利用 Chromium 中的零日漏洞 CVE-2024-7971
2024 年 8 月 19 日,微软发现一名朝鲜威胁行为者利用 Chromium 中的零日漏洞(现标识为CVE-2024-7971)来获取远程代码执行 (RCE)。我们高度确信,观察到的 CVE-20...
【工具免杀】SharpWeb -Google篇
工具介绍 SharpWeb 是一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。 下载 https://github.com/Sta...
SharpWeb - 浏览器数据(密码|历史记录|Cookie|书签|下载记录)导出工具
支持 cookie 导出为 json 格式,方便一键导入 EditThisCookie 插件 指定基于 Chromium 内核的浏览器导出 Cookie 当浏览器在运行中复制不了 Cookies,此工...
一款功能全面的浏览器数据导出工具
0x00 工具简介 该工具是一个浏览器数据(密码|历史记录|Cookie|书签|信用卡|下载记录|localStorage|浏览器插件)的导出工具,支持全平台主流浏览器。 0x01 各平台浏览器支持情...
10