Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hindsight — Herramienta de análisis forense de navegadores para Google Chrome, otros navegadores basados en Chromium y Mozilla Firefox | Kitploit
Herramientas/GitHubGitHub/ryandfir/hindsight
OSINT (Inteligencia de Fuentes Abiertas)Análisis ForenseRecopilación de InformaciónForensia Digital
GitHubryandfir/hindsight

hindsight

Herramienta de análisis forense de navegadores para Google Chrome, otros navegadores basados en Chromium y Mozilla Firefox

Ver Repositorio
1.5k18322hace 2h 19mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Hindsight

Forense de historial de Internet para Google Chrome/Chromium y Mozilla Firefox

Hindsight es una herramienta gratuita para analizar artefactos web. Comenzó con el historial de navegación del navegador Google Chrome, se ha ampliado para admitir otras aplicaciones basadas en Chromium y ahora también analiza perfiles de Mozilla Firefox. Hindsight puede analizar varios tipos de artefactos web, incluidos URL, historial de descargas, registros de caché, marcadores, registros de autocompletado, contraseñas guardadas, preferencias, extensiones de navegador, cookies HTTP y registros de Local Storage (cookies HTML5). Una vez que los datos se extraen de cada archivo, se correlacionan con datos de otros archivos de historial y se colocan en una línea de tiempo.

Para perfiles de Firefox, Hindsight analiza places.sqlite (visitas del historial, marcadores y descargas), cookies.sqlite y formhistory.sqlite. Seleccione "Firefox" en la GUI o pase -b Firefox en la línea de comandos, apuntando a un directorio de perfil como \[userdir]\AppData\Roaming\Mozilla\Firefox\Profiles\<profile>.

Tiene una interfaz web sencilla: para iniciarla, ejecute "hindsight_gui.py" (o en Windows, el "hindsight_gui.exe" empaquetado) y visite http://localhost:8080 en un navegador:

El único campo que debe completar es "Profile Path". Esta es la ubicación del perfil de Chrome que desea analizar (las rutas de perfil predeterminadas para los diferentes sistemas operativos se enumeran al final de esta página). Haga clic en "Run" y se le llevará a la página de resultados, donde podrá guardar los resultados en una hoja de cálculo (u otros formatos).

Instalación manual

Para instalar Hindsight (tanto la herramienta de línea de comandos como la interfaz web), haga:

pip install pyhindsight
pip install git+https://github.com/cclgroupltd/ccl_chromium_reader.git

Si desea utilizar la función "View SQLite DB in Browser" en la interfaz web de Hindsight, deberá ejecutar otro comando de instalación:

curl -sSL https://raw.githubusercontent.com/RyanDFIR/hindsight/main/install-js.sh | sh

Línea de comandos

También hay una versión de línea de comandos de Hindsight: hindsight.py o hindsight.exe. La guía del usuario en la carpeta de documentación cubre muchos temas, pero la información a continuación debería ayudarle a comenzar con la versión de línea de comandos:

Ejemplo de uso: > C:\hindsight.py -i "C:\Users\Ryan\AppData\Local\Google\Chrome\User Data\Default" -o test_case

Opciones de línea de comandos:

OpciónDescripción
-i or --inputRuta a un perfil de navegador, o a un directorio padre para buscar perfiles de forma recursiva
-o or --outputNombre del archivo de salida (sin extensión)
-f or --formatFormato de salida (el predeterminado es XLSX, otras opciones son SQLite y JSONL)
-c or --cacheRuta al directorio de caché; solo es necesario si el directorio está fuera del directorio "input" dado. Los sistemas Mac están configurados de esta manera de forma predeterminada.
-b or --browser_typeForzar un navegador para cada perfil: Chrome, Edge, Brave, Vivaldi, Firefox o Tor (no distingue mayúsculas de minúsculas; Chromium es un alias de Chrome). Omitir para detectar automáticamente cada perfil.
-l or --logUbicación en la que Hindsight debe registrar (se añadirá si existe)
--log-levelCuánto detalle escribir en el registro: debug, info (el predeterminado), warning o error. Use debug al informar de un error
-h or --helpMuestra estas opciones y las ubicaciones predeterminadas de datos de Chrome
-t or --timezoneZona horaria de visualización para las marcas de tiempo en la salida XLSX
--only or --artifactsAnalizar solo estos artefactos (separados por comas; repetible)
--skip or --excludeAnalizar todo excepto estos artefactos (separados por comas; repetible)
--list-artifactsImprimir los nombres de artefactos aceptados por --only y --skip, y salir

Cuando la entrada contiene perfiles de varios navegadores, omita --browser_type para dejar que Hindsight detecte cada perfil por separado. Use la anulación solo cuando pretenda tratar cada perfil descubierto como el navegador especificado.

Seleccionar qué artefactos analizar

De forma predeterminada, Hindsight analiza todos los artefactos que encuentra. --only y --skip limitan esa selección, lo cual es útil para un triaje rápido y para omitir la caché cuando es grande y no es relevante para la cuestión en cuestión.

hindsight.py -i <profile> --only history,downloads
hindsight.py -i <profile> --skip cache
hindsight.py -i <profile> --only user-activity --skip sessions

Los nombres de los artefactos son neutrales respecto al navegador: history selecciona los registros de URL History de Chrome y los registros de URL de places.sqlite de Firefox, por lo que el mismo comando funciona en cualquiera de los dos. Los nombres no distinguen mayúsculas de minúsculas, y los espacios, guiones bajos y guiones son intercambiables (local-storage, local_storage y "Local Storage" son el mismo nombre).

Los nombres de grupo se pueden usar en cualquier lugar donde se pueda usar un nombre de artefacto, y seleccionan todo lo que contienen: user-activity, website-storage, browser-extensions, configuration, además de caches (todos los artefactos de caché) y all. --only y --skip se pueden combinar, y --skip restringe aún más --only.

Ejecute hindsight.py --list-artifacts para obtener la lista completa con descripciones y alias.

Un artefacto excluido por un filtro se informa como [ skipped ] durante la ejecución y se anota en el registro, de modo que un informe que omite un artefacto siga siendo distinguible de un perfil que nunca lo tuvo. Un nombre no reconocido es un error en lugar de ser ignorado, por lo que un error tipográfico no puede producir silenciosamente un informe que abarque los artefactos equivocados.

Tenga en cuenta que la detección de versión sigue leyendo los esquemas de la base de datos del perfil, por lo que el filtrado no cambia la versión del navegador detectada.

Rutas de perfil predeterminadas

Las ubicaciones predeterminadas de la carpeta de perfil predeterminada de Chrome son:

  • WinXP: [userdir]\Local Settings\Application Data\Google\Chrome\User Data\Default
  • Vista/7/8/10: [userdir]\AppData\Local\Google\Chrome\User Data\Default
  • Linux: [userdir]/.config/google-chrome/Default
  • OS X: [userdir]/Library/Application Support/Google/Chrome/Default
  • iOS: \Applications\com.google.chrome.ios\Library\Application Support\Google\Chrome\Default
  • Android: /userdata/data/com.android.chrome/app_chrome/Default
  • CrOS: \home\user\<GUID>

Solicitudes de funciones

Por favor, abra una incidencia si tiene una idea para una nueva función (o ha detectado algo roto).

Contribuir

Consulte CONTRIBUTING.md para saber cómo configurar, ejecutar las dos suites de pruebas y obtener el corpus de perfiles de navegador que analizan las pruebas de extremo a extremo.

Descargar herramienta