大战熟女丰满人妻av-荡女精品导航-岛国aaaa级午夜福利片-岛国av动作片在线观看-岛国av无码免费无禁网站-岛国大片激情做爰视频

專注Java教育14年 全國咨詢/投訴熱線:400-8080-105
動力節(jié)點LOGO圖
始于2009,口口相傳的Java黃埔軍校
首頁 hot資訊 Chrome中Cookie獲取工具教程

Chrome中Cookie獲取工具教程

更新時間:2022-05-26 10:09:00 來源:動力節(jié)點 瀏覽1689次

這個工具將從Google Chrome瀏覽器中提取Cookie,是一個.NET程序集,可以在C2中通過工具如PoshC2使用或CobaltStrike的命令。

run-exe execute-assembly

項目地址是SharpCookieMonster。

用法

只需將站點輸入即可。

SharpCookieMonster.exe [https://sitename.com] [chrome-debugging-port] [user data dir]

可選的第一個參數(shù)分隔chrome啟動時最初連接的網(wǎng)站(默認(rèn)為https://www.google.com)。

第二個可選參數(shù)指定用于啟動chrome調(diào)試器的端口(默認(rèn)為9142)。

最后,可選的第三個參數(shù)指定用戶數(shù)據(jù)目錄的路徑,可以覆蓋該路徑以訪問不同的配置文件(默認(rèn)為%APPDATALOCAL%\ Google \ Chrome \ User Data)。

如您所見,它可用于提取session,httpOnly并通過C2傳輸cookie。它還已作為模塊添加到PoshC2中,并設(shè)置了自動加載和別名功能,因此可以使用來簡單地運行它sharpcookiemonster。

這也適用于CobaltStrike的,可以使用execute-assembly。

還值得注意的是,您不需要任何特權(quán)訪問權(quán)限即可執(zhí)行此操作,只需在存儲會話的計算機上在該用戶上下文中執(zhí)行代碼即可。

它是如何工作的?

在后臺,這是通過首先啟動Google Chrome來實現(xiàn)的。我們首先枚舉任何正在運行的chrome.exe進程以提取其鏡像路徑,但是如果失敗,則默認(rèn)為C:\ Program Files(x86)\ Google \ Chrome \ Application \ chrome.exe。然后,我們啟動該可執(zhí)行文件,設(shè)置適當(dāng)?shù)臉?biāo)志并將該進程的輸出重定向到我們的stdout,以便即使在C2通道上運行它時也可以查看它是否出錯。

該--headless標(biāo)志意味著chrome.exe實際上將在沒有任何用戶界面的情況下運行,但可以使用其API進行交互。對于紅隊成員而言,這是完美的選擇,因為它將僅作為另一個chrome.exe進程出現(xiàn),而不會向用戶顯示任何內(nèi)容。然后,通過--remote-debugging-port標(biāo)記為此過程啟用遠程調(diào)試,然后使用將數(shù)據(jù)目錄指向用戶的現(xiàn)有數(shù)據(jù)目錄--user-data-dir。

啟動

啟動后,我們將檢查進程是否正在運行,并等待調(diào)試器端口打開。

然后,我們可以在該端口上與API交互以獲取websocket調(diào)試器URL。該URL允許程序通過websockets上的API與Chrome的devtools進行交互,從而為我們提供了這些devtools的全部功能。所有這些操作都是在受害人的計算機上本地完成的,因為該二進制文件正在運行,而無界面的Chrome進程正在運行。

然后,我們可以發(fā)出請求以檢索該配置文件的緩存中的所有cookie,并將其返回給操作員。

編譯

如果您想自己構(gòu)建二進制文件,只需克隆它并在Visual Studio中構(gòu)建它即可。

該項目已設(shè)置為與.NET 3.5兼容,以便與安裝較舊版本.NET的受害人兼容。但是,為了使用WebSockets與Chrome進行通信,添加了WebSocket4Net程序包。

如果要在C2上運行此命令(例如使用PoshC2的sharpcookiemonster命令或通過CobaltStrike的命令),請execute-assembly使用ILMerge將生成的可執(zhí)行文件與依賴庫合并。

例如,首先重命名原始二進制文件,然后運行:

ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll SuperSocket.ClientEngine.dll 

 

提交申請后,顧問老師會電話與您溝通安排學(xué)習(xí)

免費課程推薦 >>
技術(shù)文檔推薦 >>
主站蜘蛛池模板: 亚洲成a人片77777kkk | 久久国产精品一国产精品 | 成年男女免费视频观看性 | 四虎免费紧急入口观看 | 日韩在线看片中文字幕不卡 | 国产综合色在线视频区色吧图片 | 国产成人欧美一区二区三区的 | 九九色视频| 成人精品视频在线 | 久久久久免费精品国产 | 二区三区视频 | 日韩欧美中文字幕在线视频 | 天天夜夜操| 免费成人毛片 | 久久这里是精品 | 日本不卡免费高清一级视频 | 欧美综合精品 | bbbb成人毛片免费看 | 奇米777视频国产 | 在线免费黄色片 | 日韩国产欧美一区二区三区 | 四虎国产精品永久地址99新强 | 国产精品一一在线观看 | 久久99热66这里只有精品一 | 亚洲 欧洲 自拍 另类 校园 | 午夜干b | a毛片免费看 | 在线看片日韩 | 久久草精品视频 | 日本一区二区免费视频 | 久久只有精品视频 | 久久网免费 | 久久久夜色精品国产噜噜 | 亚洲视频在线一区二区 | 久草视频在线免费播放 | 色综合亚洲综合网站综合色 | 久久在线看 | 亚洲国产天堂久久综合 | 久久久久久综合成人精品 | 欧美国产日韩在线观看 | 四虎在线永久免费观看 |