前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >搜狗浏览器账号密码解密

搜狗浏览器账号密码解密

作者头像
乌鸦安全
发布2022-12-19 15:47:41
1.9K0
发布2022-12-19 15:47:41
举报
文章被收录于专栏:乌鸦安全

✎ 阅读须知

乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。

乌鸦安全拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经允许,禁止转载!

本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!!!

更新时间:2022.08.30

本文首发乌鸦安全知识星球

1. 背景介绍

在最近的攻防演练中,遇到了一个用搜狗的浏览器,但无法使用浏览器解密神器HackBrowserData对其进行解密。

代码语言:javascript
复制
https://github.com/moonD4rk/HackBrowserData

它支持的众多浏览器中并不支持搜狗浏览器,所以需要另辟他法。

2. 解决方法

在上面那个项目中的issues发现有师傅提出了一系列解决方案:

代码语言:javascript
复制
https://github.com/moonD4rk/HackBrowserData/issues/81

其中有两个方法:

方法一

Aquilao师傅提供的魔改方法,能够对搜狗浏览器进行解密。

在这里我因为时间关系,并没有对此方法进行学习,使用的是第二种方法。

方法二

代码语言:javascript
复制
虽然暂时没找到解密的办法,但可以有其他办法可以获取。搜狗浏览器的密码保存在%Appdata%\SogouExplorer\FormData3.dat文件中

把目标的文件FormData3.dat替换掉本机文件之后就能在本机搜狗浏览器的账号助手里找到保存的账号密码了。

也就是说将用户目录下的%Appdata%\SogouExplorer\FormData3.dat文件拷贝出来,然后替换本地的搜狗浏览器的FormData3.dat文件,再查看账号密码即可。 具体查看账号密码的方法在网上也有:

代码语言:javascript
复制
https://blog.csdn.net/zhan107876/article/details/122403703

3. 简单复现

复现环境:

  • • 安装了搜狗浏览器的Windows7系统(最新版搜狗浏览器)
  • • 攻防中获取的FormData3.dat文件

按照提示,将文件进行替换:

代码语言:javascript
复制
C:\Users\crow\AppData\Roaming\SogouExplorer

替换之后,打开搜狗浏览器:

点击账号助手:

image.png

点击该选项,第一次勾选的话,需要输入主机的账号和密码:

在这里点击眼睛的选项,输入当前机器的用户密码,就可以获取到用户保存的账号密码信息:

获取到了:

4. 总结

在这里我只试了第二种方法,第一种方法进行编译之后,理论上也是可以获取的,我使用的浏览器是搜狗最新版。 当然, 还有其他的浏览器账密获取工具,后期有时间学习下。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-09-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 乌鸦安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 本文首发乌鸦安全知识星球
  • 1. 背景介绍
  • 2. 解决方法
    • 方法一
      • 方法二
      • 3. 简单复现
      • 4. 总结
      相关产品与服务
      访问管理
      访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用CAM创建子用户、用户组和角色,并通过策略控制其访问范围。CAM支持用户和角色SSO能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档