在内网渗透时,大家经常喜欢去破解各种缓存密码,NT密码等等,但都忽略了COOKIE文件,COOKIE文件是对方访问网站后,网站为了方便用户下次访问而遗留下来的一些验证是否登陆过此网站的相关信息。保存在相应的目录里,而我们的操作一般都在远程控制的SHELL终端下,在CMD下是不能复制COOKIE文件的,会提示文件找不到或者没有权限。如果我们得到了COOKIE文件,再配合社会工程学是否能达到事半功倍的效果呢?! :)。而且有些COOKIES文件里直接包含了登陆密码 。
于是我写了这个工具,它会把访问网站记录自动保存在同目录下的cookiethief.txt中,而COOKIE文件保存在同目录的 cookie文件夹里,聪明的你也许会发现些什么。 :)
本工具直接运行即可。所以就不截图了。------------天阳网络技术联盟