HACK BROWSER DATA ARACI NEDİR? NASIL KULLANILIR?

Hack Browser Data, herhangi bir tarayıcıdan veri çekmemize yardımcı olabilen, açık kaynaklı bir araçtır.

HACK BROWSER DATA ÖZELLİKLERİ

  • Google Chrome, Firefox gibi en popüler tarayıcıları destekler.

  • Windows, MacOS ve Linux üzerinde çalışabilir.

  • Tarayıcıdan aşağıdaki verileri çekebilir:
  1. Şifreler
  2. Yer imleri
  3. Çerezler
  4. Geçmiş

Sızma testi yaparken bu verileri tek tek tarayıcıdan araştırmak yerine Hack Browser Data aracını kullanarak listeli bir şekilde klasörde görmek önemli bir kolaylık ve hız sağlayacaktır.

DESTEKLENEN TARAYICILAR:

Windows kullanılan cihazlarda:

Tarayıcı

(Browser)

Password

(Parola)

Cookie

(Çerez)

Bookmark

(Yer İmi)

History

(Geçmiş)

Google Chrome

Firefox

Microsoft Edge

360 Speed Browser

QQ Browser

Internet Explorer

MacOS kullanılan cihazlarda:

Apple’ın güvenlik politikasına göre bazı tarayıcılardaki parolaları ele geçirebilmek için ayrıca güncel bir “kullanıcı parolası” girilmesi de gereklidir.

Tarayıcı

(Browser)

Password

(Parola)

Cookie

(Çerez)

Bookmark

(Yer İmi)

History

(Geçmiş)

Google Chrome

Firefox

Microsoft Edge

Safari

Linux kullanılan cihazlarda:

Tarayıcı (Browser)

Password

(Parola)

Cookie

(Çerez)

Bookmark

(Yer İmi)

History

(Geçmiş)

Google Chrome

Firefox

HACK BROWSER DATA NASIL YÜKLENİR?

Linux, Windows ve MacOS için aşağıdaki linkten indirilebilir:

https://github.com/moonD4rk/HackBrowserData/releases

Windows için aracın kurulumu ve kullanımını örneklerle gösterelim:

İlk olarak linkte bulunan aşağıdaki zip dosyasını indiriyoruz.

Hack Browser Data zip dosya görseli

.\hack-browser-data.exe -h komutunu çalıştırıyoruz ve aracımızın kullanım kılavuzunu (help dosyasını), gerekli parametleri listelemiş oluyoruz.

hack browser data help komutu çalıştırma

Şimdi kendi bilgisayarımız için bir deneme yapabiliriz:

Hack Browser Data komut çalıştırma

Kullanıdığımız komut:

$ hack-browser-data -b all -f csv -dir results -cc

Açıklaması:

  • hack-browser-data parametresini yazarak hangi aracı kullanacağımı komut satırına bildirmiş oluyorum.
  • -b all parametresi ile bilgisayarımda yüklü ve HackBrowserData aracının desteklediği tüm tarayıcıların taranmasını istiyorum.
  • -f csv ile aracın bana vereceği çıktıları Excel formatında kaydetmesini istiyorum.
  • -dir results -cc ile ise results adında bir dosya oluşturup, sonuçları zip dosyası halinde halinde kaydetmesini istiyorum.

Böylelikle masaüstünde “results” isimli klasörümün içerisinde 3 farklı tarayıcının geçmiş, kayıtlı yer imleri, çerezler, parolalar bilgisi Excel dosya formatında listelenmiş oldu.

Hack Browser Data çıktı ekranı

Aracın Google Chrome’dan elde ettiği tüm bilgileri inceleyelim.

(Tarama yapmaya başlamadan önce Google Chrome tarayıcıda sparta.com.tr adresini yer imi olarak ekledik ve deneme için tryhackme parolasını kaydettik.)

Chrome Bookmark Dosyası:

Chrome Bookmark dosyası daha önce Google Chrome tarayıcıya kaydetmiş olduğumuz yer imlerini gösterir.

Aşağıdaki resimde bookmark yani yer imlerine kaydetmiş olduğumuz SPARTA BİLİŞİM’in araç tarafından elde edilmiş olduğu görülebiliyor:

hack browser data chrome bookmark çıktısı

Chrome Password Dosyası:

Chrome password dosyasında Google Chrome tarayıcıya kayıtlı olan parolalar görülebilir.

Hack Browser Data parola dosyası

Chrome History Dosyası:

Google Chrome History dosyasında Chrome tarayıcıda kayıtlı geçmişi gösterilir.

Aşağıdaki resimde ziyaret etmiş olduğum sayfalar (bu örnekte sadece Sparta Bilişim) araç tarafından listelenebilmiştir:

Hack Browser Data geçmiş çıktısı

Chrome Cookie Dosyası:

Chrome Cookie Dosyasında, Google Chrome tarayıcıda kayıtlı olan çerezler görülebilmektedir:

Hack Browser Data çerezler dosyası

Yukarıdaki ekran görüntülerinden de anlaşılabileceği üzere Hack Browser Data aracı tarayıcıdaki tüm verileri elde etmiş, bunları dosyalamış ve bu verileri ele geçiren kişinin kolay kullanımı için hazır hale getirmiştir.

Başa dön