HSTS 解析器是一个简单的工具,用于将 Firefox 和 Chrome 的 HSTS 数据库解析成真正有用的取证工件!你可以在我的博客上阅读关于该工具背后的研究及其潜在用途的更多信息。
HSTS 解析器可以通过 pip 安装,也可以作为原生可执行文件使用。
如果你已经安装了 Python,可以使用 pip 安装 HSTS 解析器。
pip install hstsparser
HSTS 解析器可供 Fedora 38+ 使用。
dnf install hstsparser
Windows 二进制文件由 GitHub Actions CI 在每个 HSTS 解析器版本发布时生成。你可以从发布页面下载。
以下所有文档均针对 Python 版本而非独立可执行文件编写,但命令是相同的。
$ hstsparser -h
usage: hstsparser [-h] [-w WORDLIST] [--csv CSV] (--firefox | --chrome) FILE
处理 HSTS 数据库
位置参数:
FILE 要处理的数据库路径
可选参数:
-h, --help 显示此帮助信息并退出
-w WORDLIST 包含用于暴力破解哈希的字典文件的路径
--csv CSV 输出到 CSV 文件
--firefox 处理 Firefox 数据库
--chrome 处理 Chrome 数据库
hstsparser --firefox SiteSecurityServiceState.txt
hstsparser --chrome TransportSecurity
hstsparser -w wordlist.txt --chrome TransportSecurity

