SharpWeb
1.0.0
SharpWeb是一個瀏覽器數據(密碼|歷史記錄|Cookie|書籤|下載記錄)的導出工具,支持主流瀏覽器。
免責聲明:此工具僅限於安全研究,用戶承擔因使用此工具而導致的所有法律和相關責任!作者不承擔任何法律責任!
| 瀏覽器 | 密碼 | Cookie | 書籤 | 歷史記錄 |
|---|---|---|---|---|
| Google Chrome | ✅ | ✅ | ✅ | ✅ |
| Google Chrome Beta | ✅ | ✅ | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ | ✅ |
| Microsoft Edge | ✅ | ✅ | ✅ | ✅ |
| 360 極速瀏覽器 | ✅ | ✅ | ✅ | |
| ✅ | ✅ | ✅ | ✅ | |
| Brave | ✅ | ✅ | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | ✅ | ✅ |
| Vivaldi | ✅ | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | ✅ | |
| CocCoc | ✅ | ✅ | ✅ | ✅ |
| Firefox | ✅ | ✅ | ✅ | ✅ |
| Firefox Beta | ✅ | ✅ | ✅ | ✅ |
| Firefox Dev | ✅ | ✅ | ✅ | ✅ |
| Firefox ESR | ✅ | ✅ | ✅ | ✅ |
| Firefox Nightly | ✅ | ✅ | ✅ | ✅ |
| 搜狗瀏覽器 | ✅ | ✅ | ✅ | ✅ |
| IE 瀏覽器 | ✅ | ✅ | ✅ | |
| 360 瀏覽器 |
_____ __ _ __ __
/ ___// /_ ____ __________| | / /__ / /_
__ / __ / __ `/ ___/ __ | /| / / _ / __
___/ / / / / /_/ / / / /_/ / |/ |/ / __/ /_/ /
/____/_/ /_/__,_/_/ / .___/|__/|__/___/_.___/
/_/
V:2.1
Export all browingdata(password/cookie/history/download/bookmark) from browser
By @lele8
-all Obtain all browser data
-b Available browsers: chromium/firefox/ie
-p Custom profile dir path or the path of Cookies
-s Specify the path of Local State
-show Output the results on the command line
-zip Compress result to zip (default: false)
-format Export to CSV (default) or JSON format
Usage:
SharpWeb.exe -all
SharpWeb.exe -all -zip
SharpWeb.exe -all -show
SharpWeb.exe -all -format json
SharpWeb.exe -b firefox
SharpWeb.exe -b chromium -p "C:UserstestAppDataLocalGoogleChromeUser DataDefault"
SharpWeb.exe -b chromium -p "C:UserstestAppDataLocalGoogleChromeUser DataDefaultNetworkCookies" -s "C:UserstestAppDataLocalGoogleChromeUser DataLocal State"
1.支持cookie導出json格式,可一鍵導入EditThisCookie插件;
2.指定基於Chromium內核的瀏覽器導出Cookie;
3.去掉依賴第三方的SQLite,使用代碼進行實現讀取,減小體積;
4.支持最新版chromium內核瀏覽器V20 Cookie的解密(需管理員權限);
本工具僅面向合法授權的企業安全建設行為,如您需要測試本工具的可用性,請自行搭建靶機環境。
在使用本工具進行檢測時,您應確保該行為符合當地的法律法規,並且已經取得了足夠的授權。請勿對非授權目標進行掃描和攻擊。
如您在使用本工具的過程中存在任何非法行為,您需自行承擔相應後果,作者將不承擔任何法律及連帶責任。
在安裝並使用本工具前,請您務必審慎閱讀、充分理解各條款內容,限制、免責條款或者其他涉及您重大權益的條款可能會以加粗、加下劃線等形式提示您重點注意。 除非您已充分閱讀、完全理解並接受本協議所有條款,否則,請您不要安裝並使用本工具。您的使用行為或者您以其他任何明示或者默示方式表示接受本協議的,即視為您已閱讀並同意本協議的約束。

專注於實戰攻防與研究,研究涉及實戰攻防、威脅情報、攻擊模擬與威脅分析等,團隊成員均來自行業具備多年實戰攻防經驗的紅隊、藍隊和紫隊專家。本著以攻促防的核心理念,通過落地ATT&CK 攻防全景知識庫,全面構建實戰化、常態化、體系化的企業安全建設與運營。