攻防演练中蓝队防止钓鱼获取浏览器密码,浏览器安全检测工具
1►
工具介绍
浏览器数据清除脚本,可以检查浏览器中有没有存储特定网址的密码,然后实行数据的清除,主要是用于攻防演练中蓝队防止钓鱼获取浏览器密码。Analytical_tools是分析工具,在下发任务每个人执行后会有结果记录的文件夹,可以把每个人的收上来(记得以姓名命名如:李明.txt)
2►
查找存储的密码
在websites.txt中填入要查找的特定网址,一般是单位内重要系统比如OA等。
3►
工具使用
图形化UI工具
4►
使用说明
本工具支持的浏览器:
Google ChromeMozilla FirefoxMicrosoft EdgeQQ Browser360se
注:
1、右键以管理员运行BowserSecCheckingTool.exe即可。
2、如只想清除重要系统的账号密码,可以将系统的url填写在websites.txt,点击“清除指定网站数据”即可。
5►
工具获取
https://github.com/Bains-sec/BowserSecCheckingTool
文章来源:李白你好
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
华盟君