• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Статья Forensics Web Browser Artifacts (history, cookie, cache) Windows - search handmade

Уже была статья бесплатные программы в Windows по нахождению данных в веб-браузерах (история, cookie, кеш) Forensics Windows Free tools in Web Browser Artifacts (history, cookie, cache)
Сейчас мы рассмотрим универсальный инструмент DB Browser for SQLite, с его помощью разберем данные артефакты в ручную и определим откуда программы берут такие данные как история, кеш, cookie.

Mozilla Firefox в которой есть вот такие (пример картинка) базы данных
Статья-1.jpg

  • С помощью DB Browser for SQLite откроем файл базы данных places.sqlite который хранит аннотации, закладки, любимые значки, историю ввода, ключевые слова и историю просмотров (запись посещенных страниц).
Статья-2.jpg
мы видим 13 таблиц, посмотрим поближе одну из них, переходим в пункт "Данные" в пункте "Table:" выберем таблицу moz_places
Статья-3.jpg

Google Chrome в которой есть вот такие (пример картинка) базы данных
Статья-4.jpg

  • С помощью DB Browser for SQLite откроем файл базы данных History который хранит в себе множество информации
Статья-5.jpg
мы видим 12 таблиц, рассмотрим две из них, переходим в пункт "Данные" в пункте "Table:" выберем таблицу urls и после нее рассмотрим keyword_search_terms
Статья-6.jpg
Статья-7.jpg
Надеюсь это многим поможет в исследованиях файлов браузеров, и покажет возможность где еще можно найти много интересных данных.
Примеров не много, но если делать обзор по всем базам всем таблицам - выйдет целая книга.
P:S​
Продолжение: Преобразование в читабельный вид Даты Времени в БД SQLite (Web Browser)
 
Последнее редактирование:
Чтоб сократить минутку ссылочка :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD