Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hindsight — Herramienta de análisis forense de navegadores para Google Chrome, otros navegadores basados en Chromium y Mozilla Firefox | Kitploit
Herramientas/GitHubGitHub/ryandfir/hindsight
OSINT (Inteligencia de Fuentes Abiertas)Análisis ForenseRecopilación de InformaciónForensia Digital
GitHubryandfir/hindsight

hindsight

Herramienta de análisis forense de navegadores para Google Chrome, otros navegadores basados en Chromium y Mozilla Firefox

Ver Repositorio
1.5k183hace 12 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Hindsight

Análisis forense del historial de Internet para Google Chrome/Chromium y Mozilla Firefox

Hindsight es una herramienta gratuita para analizar artefactos web. Comenzó con el historial de navegación del navegador web Google Chrome, se ha expandido para soportar otras aplicaciones basadas en Chromium, y ahora también analiza perfiles de Mozilla Firefox. Hindsight puede analizar varios tipos diferentes de artefactos web, incluyendo URLs, historial de descargas, registros de caché, marcadores, registros de autocompletar, contraseñas guardadas, preferencias, extensiones del navegador, cookies HTTP y registros de almacenamiento local (cookies HTML5). Una vez que los datos se extraen de cada archivo, se correlacionan con datos de otros archivos de historial y se colocan en una línea de tiempo.

Para perfiles de Firefox, Hindsight analiza places.sqlite (visitas de historial, marcadores y descargas), cookies.sqlite y formhistory.sqlite. Seleccione "Firefox" en la GUI o pase -b Firefox en la línea de comandos, apuntando a un directorio de perfil como \[userdir]\AppData\Roaming\Mozilla\Firefox\Profiles\<profile>.

Tiene una interfaz web simple: para iniciarla, ejecute "hindsight_gui.py" (o en Windows, el "hindsight_gui.exe" empaquetado) y visite http://localhost:8080 en un navegador:

El único campo que debe completar es "Profile Path". Esta es la ubicación del perfil de Chrome que desea analizar (las rutas de perfil predeterminadas para diferentes SO se enumeran al final de esta página). Haga clic en "Run" y será llevado a la página de resultados donde puede guardar los resultados en una hoja de cálculo (u otros formatos).

Instalación manual

Para instalar Hindsight (tanto la herramienta de línea de comandos como la interfaz web), haga:

root@kitploit:~
pip install pyhindsight
pip install git+https://github.com/cclgroupltd/ccl_chromium_reader.git

Si desea usar la función "View SQLite DB in Browser" en la interfaz web de Hindsight, deberá ejecutar otro comando de instalación:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/obsidianforensics/hindsight/master/install-js.sh | sh

Línea de comandos

También hay una versión de línea de comandos de Hindsight: hindsight.py o hindsight.exe. La guía del usuario en la carpeta de documentación cubre muchos temas, pero la información a continuación debería ayudarlo a comenzar con la versión de línea de comandos:

Ejemplo de uso: > C:\hindsight.py -i "C:\Users\Ryan\AppData\Local\Google\Chrome\User Data\Default" -o test_case

Opciones de línea de comandos:

Rutas de perfil predeterminadas

Las ubicaciones predeterminadas de la carpeta de perfil predeterminada de Chrome son:

  • WinXP: [userdir]\Local Settings\Application Data\Google\Chrome\User Data\Default
  • Vista/7/8/10: [userdir]\AppData\Local\Google\Chrome\User Data\Default
  • Linux: [userdir]/.config/google-chrome/Default
  • OS X: [userdir]/Library/Application Support/Google/Chrome/Default
  • iOS: \Applications\com.google.chrome.ios\Library\Application Support\Google\Chrome\Default
  • Android: /userdata/data/com.android.chrome/app_chrome/Default
  • CrOS: \home\user\<GUID>

Solicitudes de funciones

Por favor, cree un issue si tiene una idea para una nueva función (o encontró algo que no funciona).

Descargar herramienta
OpciónDescripción
-i o --inputRuta al directorio "Default" de Chrome(ium)
-o o --outputNombre del archivo de salida (sin extensión)
-f o --formatFormato de salida (el valor predeterminado es XLSX, otras opciones son SQLite y JSONL)
-c o --cacheRuta al directorio de caché; solo es necesario si el directorio está fuera del directorio "input" proporcionado. Los sistemas Mac están configurados así por defecto.
-b o --browser_typeEl tipo de navegador al que pertenecen los archivos de entrada. Las opciones admitidas son Chrome (predeterminado) y Firefox.
-l o --logUbicación para que Hindsight registre (agregará si existe)
-h o --helpMuestra estas opciones y las ubicaciones de datos predeterminadas de Chrome
-t o --timezoneZona horaria de visualización para las marcas de tiempo en la salida XLSX