
Un outil pour analyser les bases de données HSTS de Firefox et Chrome en artefacts forensiques !
HSTS Parser est un outil simple pour analyser les bases de données HSTS de Firefox et Chrome et les transformer en artefacts médico-légaux réellement utiles ! Vous pouvez en lire davantage sur les recherches derrière cet outil et ses utilisations potentielles sur mon blog !
HSTS Parser peut être installé via pip, ou en tant qu'exécutable natif.
Si vous avez déjà Python d'installé, vous pouvez installer HSTS Parser en utilisant pip.
pip install hstsparser
HSTS Parser est disponible pour Fedora 38+.
dnf install hstsparser
Les binaires Windows sont publiés par GitHub Actions CI pour chaque version de HSTS Parser. Vous pouvez les télécharger sur la page des versions.
Toute la documentation ci-dessous est écrite pour la version Python plutôt que pour l'exécutable autonome, mais les commandes seront les mêmes.
$ hstsparser -h
usage: hstsparser [-h] [-w WORDLIST] [--csv CSV] (--firefox | --chrome) FILE
Process HSTS databases
positional arguments:
FILE The path to the database to be processed
optional arguments:
-h, --help show this help message and exit
-w WORDLIST The path to a file containing a wordlist for bruteforcing hashes
--csv CSV Output to a CSV file
--firefox Process a Firefox database
--chrome Process a Chrome database
hstsparser --firefox SiteSecurityServiceState.txt
hstsparser --chrome TransportSecurity
hstsparser -w wordlist.txt --chrome TransportSecurity

