
Инструмент для парсинга баз данных HSTS Firefox и Chrome в криминалистические артефакты!
HSTS Parser — это простой инструмент для разбора баз данных HSTS Firefox и Chrome в полезные криминалистические артефакты! Вы можете узнать больше об исследованиях, лежащих в основе этого инструмента, и его возможных применениях в моём блоге!
HSTS Parser можно установить через pip или в виде нативного исполняемого файла.
Если у вас уже установлен Python, вы можете установить HSTS Parser с помощью pip.
pip install hstsparser
HSTS Parser доступен для Fedora 38+.
dnf install hstsparser
Бинарные файлы для Windows публикуются GitHub Actions CI для каждого релиза HSTS Parser. Вы можете скачать их на странице релизов.
Вся приведённая ниже документация написана для версии Python, а не для отдельного исполняемого файла, но команды будут одинаковыми.
$ hstsparser -h
usage: hstsparser [-h] [-w WORDLIST] [--csv CSV] (--firefox | --chrome) FILE
Process HSTS databases
positional arguments:
FILE The path to the database to be processed
optional arguments:
-h, --help show this help message and exit
-w WORDLIST The path to a file containing a wordlist for bruteforcing hashes
--csv CSV Output to a CSV file
--firefox Process a Firefox database
--chrome Process a Chrome database
hstsparser --firefox SiteSecurityServiceState.txt
hstsparser --chrome TransportSecurity
hstsparser -w wordlist.txt --chrome TransportSecurity

