愚蠢的極客把戲:入侵firefox配置檔案資料儲存

你有沒有想過Firefox會把你以前瀏覽的所有歷史記錄儲存在哪裡…不僅僅是URL,還有儲存的密碼、表單資料和某些偏好值?答案很簡單,就是在Firefox配置檔案資料夾中的SQLite資料庫中。...

愚蠢的極客把戲:入侵firefox配置檔案資料儲存

你有沒有想過Firefox會把你以前瀏覽的所有歷史記錄儲存在哪裡…不僅僅是URL,還有儲存的密碼、表單資料和某些偏好值?答案很簡單,就是在Firefox配置檔案資料夾中的SQLite資料庫中。

使用開源程式SQLite資料庫瀏覽器,您不僅可以看到單個數據庫的結構,還可以瀏覽,如果您有這種傾向,可以操作每個表中的所有資料。雖然本文關注的是Windows,但同樣的基本資訊也應該應用於Linux和Mac使用者。

檢視firefox配置檔案資料

在開始之前,確保Firefox已經關閉,這樣這些檔案上的鎖就沒有問題了。

開啟SQLite資料庫瀏覽器,單擊開啟圖示並導航到您的Firefox配置檔案。在Windows 7中,位置如下:

%UserProfile%\AppData\Roaming\Mozilla\Firefox\Profiles\<random>.default

我們要看的一個有趣的資料庫是“表單歷史.sqlite”.

愚蠢的極客把戲:入侵firefox配置檔案資料儲存

這個資料庫之所以有趣,是因為它儲存了您在表單輸入欄位中輸入的值,例如您的地址、電子郵件和電話號碼(如果您將Firefox設定為保留這些資訊)。

當您開啟這個檔案並瀏覽“mozèu formhistory”表時可以看到,有大量的條目可以讓您對這個特性的工作原理有一點了解。實際上,輸入資料的HTML欄位的名稱儲存在“fieldname”列中,相應的值儲存在“value”列中。

由於“Email”和“Subject”等欄位名非常常見,並且可能跨多個站點,因此您可能會看到相同“fieldname”值的多個條目具有不同的“value”值。這也解釋了為什麼在一個完全不同的站點上填寫表單時,可以看到在一個站點上輸入的值。

愚蠢的極客把戲:入侵firefox配置檔案資料儲存

但是,這些資訊可能是敏感的。例如,如果我搜索我的信用卡號(按模式),我可以在這個資料庫中找到純文字條目。

愚蠢的極客把戲:入侵firefox配置檔案資料儲存

如果您發現這樣的條目需要刪除,只需在browsedata選項卡中找到相應的“id”值,然後單擊deletecord按鈕,儲存更改,它就消失了。

這不僅有助於清除敏感資料,還可以清除舊電子郵件地址或電話號碼等條目,而無需清除所有歷史記錄。

愚蠢的極客把戲:入侵firefox配置檔案資料儲存

其他配置檔案資料庫

雖然您可以檢視更多的SQLite資料庫(都具有.SQLite副檔名),但下面是一些您可能感興趣的資料庫。您可以使用SQLite資料庫瀏覽器開啟它們,正如上面所示。

  • 載入項.sqlite=已安裝載入項的安裝資訊。這很可能用於保持已安裝的附加元件處於最新狀態。
  • 內容-首選sqlite=儲存特定於網站和您的設定的資訊。例如,您的計算機上上次用於上載檔案的位置。
  • 下載.sqlite=有關出現在下載專案列表中的專案的資訊。
  • 擴充套件.sqlite=有關已安裝載入項的資訊。這裡沒有什麼太有見地的,但是如果您正在尋找有關附加元件的複雜細節,這裡的資訊可能會有所幫助。
  • 表單歷史.sqlite=(以上詳細介紹)所有儲存在Firefox中的非密碼資料。
  • sign***.sqlite檔案=儲存的登入密碼資訊。密碼是根據主密碼加密的,但您可以檢視每個密碼的使用次數。

看一看,如果你發現一些有趣的東西,請分享。

 

下載SQLite資料庫瀏覽器

  • 發表於 2021-04-12 20:52
  • 閱讀 ( 35 )
  • 分類:網際網路

你可能感興趣的文章

愚蠢的極客把戲:如何偽造網頁截圖(沒有photoshop)

...捉到截圖。 我將用Safari演示這個過程,但是googlechrome和Firefox的過程是相同的。事實上,這將與谷歌Chrome和Firefox的開箱即用。 在Safari中,您需要進入Safari&gt;Preferences&gt;Advanced並啟用“Show Develop Menu In Menu Bar”選項。 先想想你想...

  • 發佈於 2021-04-06 14:19
  • 閲讀 ( 57 )

愚蠢的極客把戲:用這些工具說服你的朋友你是好萊塢式的駭客

電影中的駭客行為非常令人興奮:手指在鍵盤上飛過,螢幕上總是閃動著一排神祕的角色。太…有趣了。可悲的是,真正的駭客攻擊並沒有那麼激烈。不管你做的事情多麼違法,你仍然只是一個坐在電腦前的人。大多數時候,...

  • 發佈於 2021-04-07 06:42
  • 閲讀 ( 43 )

在firefox的新選項卡中載入最後一個選項卡的url

是啊,你很確定你是Firefox的主人。我是說,你為什麼還要讀這篇文章?所以,我們得問,你以前見過這個嗎? 因此,它的工作原理是這樣的…您必須先按Ctrl+T熱鍵開啟一個新的空白選項卡: 然後點選Ctrl+Z熱鍵,就像這樣,你...

  • 發佈於 2021-04-08 19:37
  • 閲讀 ( 32 )

愚蠢的極客把戲:如何讓MacOSX變得怪異

對於Mac使用者來說,這裡有一個非常愚蠢的怪人把戲:當你用一些快速計時和終端命令最小化一個視窗時,你會讓OSX失去理智。 幾天前,我們自己的Mac大師作家Alex Layne首次向我展示了這個技巧,但我終於抽出時間來為你們其他...

  • 發佈於 2021-04-08 19:39
  • 閲讀 ( 33 )

如何建立與選定檔案同名的zip檔案

...夾時,它將建立具有您期望的名稱的zipfile。 這就是今天愚蠢的極客把戲。還有什麼好的建議要分享嗎?請在評論中告訴我們。

  • 發佈於 2021-04-08 19:41
  • 閲讀 ( 30 )

愚蠢的怪人把戲:如何把影象和照片變成聲音檔案

可能沒什麼意義…這一定是個愚蠢的怪人把戲!下面是如何將一些影象轉換成聲音檔案,並聽到你的照片在暗中對你說些什麼。 也許你是一個電子音樂作曲家尋找一個新的樣本來源。也許你只是一個想玩弄一些影象檔案的極客...

  • 發佈於 2021-04-08 19:44
  • 閲讀 ( 52 )

如何在密文檔案隔室中隱藏資料

在今天的愚蠢的極客把戲(在那裡我們展示鮮為人知的把戲,以打動你的非極客朋友),我們將學習如何隱藏在文字檔案中的資料,不能被任何人看到,除非他們知道祕密隔間的名稱。 下面是它的工作原理 自從windows2000以來...

  • 發佈於 2021-04-08 19:50
  • 閲讀 ( 49 )

降低安卓手機安全性的4個極客把戲

...些調整是有原因的。 每一個讓你用Android裝置做更多事情的極客把戲,也會剝去它的一些安全性。重要的是要知道你的裝置面臨的風險,並瞭解權衡。 載入程式解鎖 相關:解鎖Android**載入程式的安全風險 Android載入程式在預設...

  • 發佈於 2021-04-11 13:44
  • 閲讀 ( 48 )

愚蠢的極客把戲:如何在新電腦上下載firefox而不使用internet explorer

討厭IE瀏覽器的人經常說,IE瀏覽器的唯一好用就是下載Firefox或Chrome。但如果你真的不喜歡IE,你可以使用Windows內建的FTP支援下載並安裝Firefox,而不必開啟IE。 當然,你可以開啟InternetExplorer,從Mozilla的網站下載Firefox,但這其...

  • 發佈於 2021-04-12 05:40
  • 閲讀 ( 47 )

如何拍攝windows登入螢幕的截圖:2個極客把戲

有幾種方法可以從歡迎螢幕執行螢幕捕獲實用程式或任何其他程式。Windows並不能讓這變得簡單,但這是可能的。登入螢幕在Winlogon桌面上執行,這是一個獨立的Windows桌面。 無論您是否設定了自定義登入螢幕背景並希望顯示它,...

  • 發佈於 2021-04-12 11:26
  • 閲讀 ( 46 )
Bili_39754884
Bili_39754884

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦