简单绕过Chome密码查看逻辑,查看浏览器已保存的密码
利用场景:
同事或朋友外出有事,电脑未锁屏离开座位。可以利用这一间隙,查看Ta在Chrome浏览器上保存的账号密码。
查看逻辑:
当我们要查看Chrome浏览器上保存的密码时,点击显示,会弹出一个对话框来要求输入Windows密码来验证你的权限。
绕过方法:
在地址栏输入chrome://settings/passwords来查看所有已保存的密码列表,搜索感兴趣的目标站点。
进入目标站点的登录页面,输入用户名前几位字符,让浏览器自动填充。右键审查元素,将密码字段的type=”password”改为type=”text”。
OK完成!
建议:一些重要的站点不要让浏览器记住密码,人不在电脑旁得锁屏。
评论100次
这个和浏览器没什么关xi啊,只要有Html-type-password字段的地方,都可以这样玩啊。我经常在后台查看别的用户密码,都是这样搞的。 和浏览器有什么关xi呢,只是起到一个搜索的作用啊。以上是疑问,最后还是感谢分享。@codingm3
查看密码是与浏览器没有关xi,像火狐就是在设置页面直接查看。 但Chrome的话,你在设置那里查看密码是需要你的Windows密码,才给你显示。 个人觉得这个验证功能很鸡肋
要是命令行下能直接导出就好了 谢谢分享
这个和浏览器没什么关xi啊,只要有Html-type-password字段的地方,都可以这样玩啊。 我经常在后台查看别的用户密码,都是这样搞的。 和浏览器有什么关xi呢,只是起到一个搜索的作用啊。 以上是疑问,最后还是感谢分享。@codingm3
不需要改成txt。。改成随便都行。。
这个不错啊
楼主 好机智! 之前遇过服务器保存密码的 我直接是用 network监视的!
机智,这样做的确是非常棒,从保存密码的绕过角度去考虑未通信凭据的保留安全
咦!竟然被楼主先说了…
这个技巧太巧妙了,给了很好的提示
测试了,这个有点意思,360极速浏览器也一样。
这意思也可以用在服务器上面了???
不排除一些二货管理,拿服务器当日常机使用,并在上面保存密码
好机制的方法,原来修改type 就可以看到。。
是个好方法 呵呵
猥琐,直接可查看,看来记住密码是多不安全!
这意思也可以用在服务器上面了???
很实用的姿势,以前这么搞出来过别人路由器中保存的宽带密码
嗯 这个 老早 都有了吧 不过思路 不错
应该说是淫荡的思路
真是猥琐...
好棒 本地测试了下 把自己的几个论坛密码给弄出来了