Атаки на менеджеры паролей браузера: как извлекают credentials из Chrome, Firefox и Edge

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Полуоткрытый ноутбук на чёрном столе светит терминалом с зелёным текстом дампа учётных данных. Рядом лежит USB-накопитель с открытой платой и свёрнутый кабель, уходящий в тень.



🔑 Первое, куда лезу на red team-энгейджменте — не контроллер домена, а директория Chrome. Файл Login Data весит пару мегабайт, но внутри — ключи ко всему: VPN, корпоративным порталам, облачным консолям.

Chrome/Edge: SQLite + AES-256-GCM с DPAPI-защитой ключа...


Атаки на менеджеры паролей браузера: как извлекают credentials из Chrome, Firefox и Edge

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх