
Uma ferramenta para analisar bancos de dados HSTS do Firefox e do Chrome e convertê-los em artefatos forenses!
HSTS Parser é uma ferramenta simples para analisar as bases de dados HSTS do Firefox e do Chrome em artefatos forenses realmente úteis! Você pode ler mais sobre a pesquisa por trás desta ferramenta e seus usos potenciais em meu blog!
O HSTS Parser pode ser instalado via pip, ou como um executável nativo.
Se você já tem o Python instalado, pode instalar o HSTS Parser usando pip.
pip install hstsparser
O HSTS Parser está disponível para Fedora 38+.
dnf install hstsparser
Binários para Windows são publicados pelo GitHub Actions CI para cada versão do HSTS Parser. Você pode baixá-los na página de versões.
Toda a documentação abaixo foi escrita para a versão Python, e não para o executável independente, mas os comandos serão os mesmos.
$ hstsparser -h
usage: hstsparser [-h] [-w WORDLIST] [--csv CSV] (--firefox | --chrome) FILE
Process HSTS databases
positional arguments:
FILE The path to the database to be processed
optional arguments:
-h, --help show this help message and exit
-w WORDLIST The path to a file containing a wordlist for bruteforcing hashes
--csv CSV Output to a CSV file
--firefox Process a Firefox database
--chrome Process a Chrome database
hstsparser --firefox SiteSecurityServiceState.txt
hstsparser --chrome TransportSecurity
hstsparser -w wordlist.txt --chrome TransportSecurity

