
Firefox और Chrome HSTS डेटाबेस को फोरेंसिक आर्टिफैक्ट्स में पार्स करने का एक उपकरण!
HSTS पार्सर एक सरल उपकरण है जो Firefox और Chrome के HSTS डेटाबेस को वास्तविक उपयोगी फोरेंसिक कलाकृतियों में पार्स करता है! आप इस उपकरण के पीछे के शोध और इसके संभावित उपयोगों के बारे में मेरे ब्लॉग पर अधिक पढ़ सकते हैं!
HSTS पार्सर को pip के माध्यम से या एक देशी निष्पादन योग्य के रूप में स्थापित किया जा सकता है।
यदि आपके पास पहले से Python स्थापित है, तो आप pip का उपयोग करके HSTS पार्सर स्थापित कर सकते हैं।
pip install hstsparser
HSTS पार्सर Fedora 38+ के लिए उपलब्ध है।
dnf install hstsparser
Windows बाइनरी HSTS पार्सर के प्रत्येक रिलीज़ के लिए GitHub Actions CI द्वारा प्रकाशित की जाती हैं। आप इन्हें रिलीज़ पृष्ठ पर डाउनलोड कर सकते हैं।
नीचे दिए गए सभी दस्तावेज़ Python संस्करण के लिए लिखे गए हैं, न कि स्टैंडअलोन निष्पादन योग्य के लिए, लेकिन कमांड वही होंगे।
$ hstsparser -h
usage: hstsparser [-h] [-w WORDLIST] [--csv CSV] (--firefox | --chrome) FILE
Process HSTS databases
positional arguments:
FILE The path to the database to be processed
optional arguments:
-h, --help show this help message and exit
-w WORDLIST The path to a file containing a wordlist for bruteforcing hashes
--csv CSV Output to a CSV file
--firefox Process a Firefox database
--chrome Process a Chrome database
hstsparser --firefox SiteSecurityServiceState.txt
hstsparser --chrome TransportSecurity
hstsparser -w wordlist.txt --chrome TransportSecurity

