愚蠢的极客把戏:入侵firefox配置文件数据存储

你有没有想过Firefox会把你以前浏览的所有历史记录保存在哪里…不仅仅是URL,还有保存的密码、表单数据和某些偏好值?答案很简单,就是在Firefox配置文件文件夹中的SQLite数据库中。...

愚蠢的极客把戏:入侵firefox配置文件数据存储

你有没有想过Firefox会把你以前浏览的所有历史记录保存在哪里…不仅仅是URL,还有保存的密码、表单数据和某些偏好值?答案很简单,就是在Firefox配置文件文件夹中的SQLite数据库中。

使用开源程序SQLite数据库浏览器,您不仅可以看到单个数据库的结构,还可以浏览,如果您有这种倾向,可以操作每个表中的所有数据。虽然本文关注的是Windows,但同样的基本信息也应该应用于Linux和Mac用户。

查看firefox配置文件数据

在开始之前,确保Firefox已经关闭,这样这些文件上的锁就没有问题了。

打开SQLite数据库浏览器,单击打开图标并导航到您的Firefox配置文件。在Windows 7中,位置如下:

%UserProfile%\AppData\Roaming\Mozilla\Firefox\Profiles\<random>.default

我们要看的一个有趣的数据库是“表单历史.sqlite”.

愚蠢的极客把戏:入侵firefox配置文件数据存储

这个数据库之所以有趣,是因为它存储了您在表单输入字段中输入的值,例如您的地址、电子邮件和电话号码(如果您将Firefox设置为保留这些信息)。

当您打开这个文件并浏览“mozèu formhistory”表时可以看到,有大量的条目可以让您对这个特性的工作原理有一点了解。实际上,输入数据的HTML字段的名称存储在“fieldname”列中,相应的值存储在“value”列中。

由于“Email”和“Subject”等字段名非常常见,并且可能跨多个站点,因此您可能会看到相同“fieldname”值的多个条目具有不同的“value”值。这也解释了为什么在一个完全不同的站点上填写表单时,可以看到在一个站点上输入的值。

愚蠢的极客把戏:入侵firefox配置文件数据存储

但是,这些信息可能是敏感的。例如,如果我搜索我的信用卡号(按模式),我可以在这个数据库中找到纯文本条目。

愚蠢的极客把戏:入侵firefox配置文件数据存储

如果您发现这样的条目需要删除,只需在browsedata选项卡中找到相应的“id”值,然后单击deletecord按钮,保存更改,它就消失了。

这不仅有助于清除敏感数据,还可以清除旧电子邮件地址或电话号码等条目,而无需清除所有历史记录。

其他配置文件数据库

虽然您可以查看更多的SQLite数据库(都具有.SQLite文件扩展名),但下面是一些您可能感兴趣的数据库。您可以使用SQLite数据库浏览器打开它们,正如上面所示。

  • 加载项.sqlite=已安装加载项的安装信息。这很可能用于保持已安装的附加组件处于最新状态。
  • 内容-首选sqlite=存储特定于网站和您的设置的信息。例如,您的计算机上上次用于上载文件的位置。
  • 下载.sqlite=有关出现在下载项目列表中的项目的信息。
  • 扩展.sqlite=有关已安装加载项的信息。这里没有什么太有见地的,但是如果您正在寻找有关附加组件的复杂细节,这里的信息可能会有所帮助。
  • 表单历史.sqlite=(以上详细介绍)所有保存在Firefox中的非密码数据。
  • sign***.sqlite文件=保存的登录密码信息。密码是根据主密码加密的,但您可以查看每个密码的使用次数。

看一看,如果你发现一些有趣的东西,请分享。

 

下载SQLite数据库浏览器

  • 发表于 2021-04-12 20:52
  • 阅读 ( 138 )
  • 分类:互联网

你可能感兴趣的文章

愚蠢的极客把戏:如何伪造网页截图(没有photoshop)

...捉到截图。 我将用Safari演示这个过程,但是googlechrome和Firefox的过程是相同的。事实上,这将与谷歌Chrome和Firefox的开箱即用。 在Safari中,您需要进入Safari&gt;Preferences&gt;Advanced并启用“Show Develop Menu In Menu Bar”选项。 先想想你想...

  • 发布于 2021-04-06 14:19
  • 阅读 ( 184 )

愚蠢的极客把戏:用这些工具说服你的朋友你是好莱坞式的黑客

电影中的黑客行为非常令人兴奋:手指在键盘上飞过,屏幕上总是闪动着一排神秘的角色。太…有趣了。可悲的是,真正的黑客攻击并没有那么激烈。不管你做的事情多么违法,你仍然只是一个坐在电脑前的人。大多数时候,...

  • 发布于 2021-04-07 06:42
  • 阅读 ( 188 )

在firefox的新选项卡中加载最后一个选项卡的url

是啊,你很确定你是Firefox的主人。我是说,你为什么还要读这篇文章?所以,我们得问,你以前见过这个吗? 因此,它的工作原理是这样的…您必须先按Ctrl+T热键打开一个新的空白选项卡: 然后点击Ctrl+Z热键,就像这样,你...

  • 发布于 2021-04-08 19:37
  • 阅读 ( 68 )

愚蠢的极客把戏:如何让MacOSX变得怪异

对于Mac用户来说,这里有一个非常愚蠢的怪人把戏:当你用一些快速计时和终端命令最小化一个窗口时,你会让OSX失去理智。 几天前,我们自己的Mac大师作家Alex Layne首次向我展示了这个技巧,但我终于抽出时间来为你们其他人...

  • 发布于 2021-04-08 19:39
  • 阅读 ( 129 )

愚蠢的怪人把戏:如何把图像和照片变成声音文件

可能没什么意义…这一定是个愚蠢的怪人把戏!下面是如何将一些图像转换成声音文件,并听到你的照片在暗中对你说些什么。 也许你是一个电子音乐作曲家寻找一个新的样本来源。也许你只是一个想玩弄一些图像文件的极客...

  • 发布于 2021-04-08 19:44
  • 阅读 ( 193 )

如何在密文文件隔室中隐藏数据

在今天的愚蠢的极客把戏(在那里我们展示鲜为人知的把戏,以打动你的非极客朋友),我们将学习如何隐藏在文本文件中的数据,不能被任何人看到,除非他们知道秘密隔间的名称。 下面是它的工作原理 自从windows2000以来...

  • 发布于 2021-04-08 19:50
  • 阅读 ( 120 )

愚蠢的极客把戏:如何在新电脑上下载firefox而不使用internet explorer

讨厌IE浏览器的人经常说,IE浏览器的唯一好用就是下载Firefox或Chrome。但如果你真的不喜欢IE,你可以使用Windows内置的FTP支持下载并安装Firefox,而不必打开IE。 当然,你可以打开InternetExplorer,从Mozilla的网站下载Firefox,但这其...

  • 发布于 2021-04-12 05:40
  • 阅读 ( 148 )

充分利用firefox的最佳提示和调整

Firefox是在Windows、Linux和Mac OS X上运行的比较流行的web浏览器之一。Firefox有许多内置的、有用的功能,您可以安装许多扩展来扩展其功能。 我们已经介绍了Firefox的很多功能,并在下面提供了一些文章的链接,这些文章介绍了可...

  • 发布于 2021-04-12 12:03
  • 阅读 ( 206 )

愚蠢的极客把戏:通过命令行管理你的skydrive

最初由微软SkyDrive团队作为愚人节的恶作剧发布,SkyCMD被证明是从命令行管理SkyDrive上文件和文件夹的一种非常古怪的方式。让我们快速看一下。 通过命令行管理skydrive 启动你选择的浏览器,然后前往网站。 你要做的第一件...

  • 发布于 2021-04-12 12:23
  • 阅读 ( 140 )

愚蠢的极客把戏:如何在谷歌搜索中绘制蝙蝠侠曲线

去年Google增加了绘图功能,可以在Google的搜索结果页面上绘制数学函数。下面是如何**蝙蝠侠标志。 最初,当谷歌的绘图功能被添加到搜索中时,很多人都想知道谷歌的绘图引擎到底有多先进。许多搜索专家认为,绘制“蝙蝠...

  • 发布于 2021-04-12 14:37
  • 阅读 ( 148 )
Bili_39754884
Bili_39754884

0 篇文章

相关推荐