简单绕过Chome密码查看逻辑,查看浏览器已保存的密码
利用场景:
同事或朋友外出有事,电脑未锁屏离开座位。可以利用这一间隙,查看Ta在Chrome浏览器上保存的账号密码。
查看逻辑:
当我们要查看Chrome浏览器上保存的密码时,点击显示,会弹出一个对话框来要求输入Windows密码来验证你的权限。
绕过方法:
在地址栏输入chrome://settings/passwords来查看所有已保存的密码列表,搜索感兴趣的目标站点。
进入目标站点的登录页面,输入用户名前几位字符,让浏览器自动填充。右键审查元素,将密码字段的type=”password”改为type=”text”。
OK完成!
建议:一些重要的站点不要让浏览器记住密码,人不在电脑旁得锁屏。
评论100次
又学xi了学xi了 感谢大牛的知识分享
又学到一招。以后可以尝试把type=password改为 type=text
火狐下可以直接显示?
火狐下是直接显示的
还真没留意过这些呢
好方法,挺好用的
这个给赞。
火狐下可以直接显示?
火狐下是直接显示的
这个不错。。。学到了。。。
火狐下可以直接显示?
方法是好,但是不可取,同事朋友之间,做着事有意思么
不一定要局限在我说的场景
帅气 google 浏览器测试成功
方法是好,但是不可取,同事朋友之间,做着事有意思么
这个吊吊哒!又能做很多猥琐的事情了
火狐可以直接显示密码,更吊
LZ好机智,我记得有一个可以直接看Chrome保存密码的工具“ChromePass”,http://www.nirsoft.net/utils/chromepass.htmlnirsoft里面好多好用的工具。
表示一直在用这个,命令行下操作,方便又免杀
浏览器记录密码是方便了用户,但是也是给利用者敞开了大门,什么时候不需要密码了就好了~~~
好方法 估计只要是填充的 存在html代码的 都可以用这种办法得到密码
非常好的技巧,学xi了平时渗透可以测试下
不错一直没发现哈哈
逻辑不错...
。。。这个跟chrome无关 只是html的input标签属性而已。。任何浏览器都可以的
这个只是说Chrome的密码查看逻辑,像Firefox查看密码就不需要Windows密码验证。