攻防演练中蓝队防止钓鱼获取浏览器密码,浏览器安全检测工具

华盟原创文章投稿奖励计划

1

工具介绍

浏览器数据清除脚本,可以检查浏览器中有没有存储特定网址的密码,然后实行数据的清除,主要是用于攻防演练中蓝队防止钓鱼获取浏览器密码。Analytical_tools是分析工具,在下发任务每个人执行后会有结果记录的文件夹,可以把每个人的收上来(记得以姓名命名如:李明.txt)

自动草稿

2

查找存储的密码

在websites.txt中填入要查找的特定网址,一般是单位内重要系统比如OA等。 

自动草稿

3

工具使用

自动草稿

自动草稿

自动草稿

自动草稿

图形化UI工具

自动草稿

4

使用说明

本工具支持的浏览器:

Google ChromeMozilla FirefoxMicrosoft EdgeQQ Browser360se

注:

1、右键以管理员运行BowserSecCheckingTool.exe即可。

2、如只想清除重要系统的账号密码,可以将系统的url填写在websites.txt,点击“清除指定网站数据”即可。

5

工具获取

https://github.com/Bains-sec/BowserSecCheckingTool

文章来源:李白你好

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

本文来源李白你好,经授权后由华盟君发布,观点不代表华盟网的立场,转载请联系原作者。

发表回复