Veröffentlicht am Schreiben Sie einen Kommentar

Öffentlicher Quellcode für Browser Passwörter auslesen

Hallo liebe Leser,

 

Konformes Projekt, das gespeicherte Anmeldungen von Google Chrome, Firefox, Internet Explorer und Microsoft Edge abrufen kann. In Zukunft wird dieses Projekt erweitert, um Cookies und Verlaufselemente aus diesen Browsern abzurufen.

Auf den Schultern von Riesen stehen

Dieses Projekt nutzt die Arbeit von @plainprogrammer und seine Arbeit an einem konformen.NET 2.0 CLR konformen SQLite-Parser, der hier zu finden ist. Darüber hinaus hat @gourk einen wunderbaren ASN-Parser und Kryptographiehelfer zum Entschlüsseln und Parsen der FireFox-Logindateien erstellt. Es verwendet eine überarbeitete Version seiner Arbeit (hier zu finden), um diese Logins zu analysieren. Ohne ihre Arbeit wäre dieses Projekt nicht annähernd so schnell zusammengekommen wie es war.

 

Quellcode SharpWeb herunterladen

 

IT Sicherheit Gegenmaßnahme

 

Als Gegenmaßenahme empfehle ich den Einsatz von Keepass im zusammenspiel mit Kee  (kann Sie per Teamviewer Schulung einweisen). Keepass alleine ist lame, aber im Zusammenspiel mit “kee” und dem entsprechenden RPC Plugin für Keepass ist es möglich komplett auf den Passwortmanager von Chrome (ungetestet) und Firefox (bereits lange im Einsatz) zu verzichten.

Veröffentlicht am Schreiben Sie einen Kommentar

Windows Server Security UAC Level 3

Hallo liebe Leser,

ich möchte euch eine Möglichkeit vorstellen wie die UAC (Benutzerkontensteuerung) unter einem Windows Server z.B. für ein JTL Wawi MS-SQL Hosting gehört.

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

Schlüssel: ConsentPromptBehaviorUser 

Wert: Neuer von “1” auf Wert “3” (sehr hohe Sicherheit), es wird bei jedem Zugriff auf wichtige Windows Systemelemente das Passwort verlangt. 

Meines Wissens ist das nicht über die Windows Oberfläche einstellbar.

Dies ist sehr effektiv, weil Sie selbst am System angemeldet bleiben können ohne das jemand viel machen kann. Effektiv bei Internet Remote Desktop Zugriff (RDP).

 Regedit UAC ConsentPromptBehaviorUser 

Ob Exploits welche UAC aushebelt blockiert werden ist die Frage, die Logik welche aufgerufen wird ist eine andere anstelle von JA / Nein wird das Passwort oder PIN verlangt (höchste Sicherheit). Weitere Informationen bei Microsoft über UAC