
Uno strumento per analizzare i database HSTS di Firefox e Chrome in artefatti forensi!
HSTS Parser è un semplice strumento per analizzare i database HSTS di Firefox e Chrome in artefatti forensi davvero utili! Puoi leggere ulteriori informazioni sulla ricerca alla base di questo strumento e sui suoi potenziali utilizzi sul mio blog!
HSTS Parser può essere installato tramite pip, o come eseguibile nativo.
Se hai già Python installato, puoi installare HSTS Parser usando pip.
pip install hstsparser
HSTS Parser è disponibile per Fedora 38+.
dnf install hstsparser
I binari per Windows sono pubblicati da GitHub Actions CI per ogni rilascio di HSTS Parser. Puoi scaricarli dalla pagina delle release.
Tutta la documentazione seguente è scritta per la versione Python piuttosto che per l'eseguibile standalone, ma i comandi saranno gli stessi.
$ hstsparser -h
usage: hstsparser [-h] [-w WORDLIST] [--csv CSV] (--firefox | --chrome) FILE
Process HSTS databases
positional arguments:
FILE The path to the database to be processed
optional arguments:
-h, --help show this help message and exit
-w WORDLIST The path to a file containing a wordlist for bruteforcing hashes
--csv CSV Output to a CSV file
--firefox Process a Firefox database
--chrome Process a Chrome database
hstsparser --firefox SiteSecurityServiceState.txt
hstsparser --chrome TransportSecurity
hstsparser -w wordlist.txt --chrome TransportSecurity

