尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

快速上手 cookie_crimes:5 步在 Windows/Linux 读取本地 Chrome Cookies 完整教程

快速上手 cookie_crimes:5 步在 Windows/Linux 读取本地 Chrome Cookies 完整教程 快速上手 cookie_crimes5 步在 Windows/Linux 读取本地 Chrome Cookies 完整教程【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimescookie_crimes 是一款开源的 Chrome Cookies 读取工具它的核心亮点是无需 root 权限、无需输入用户密码、也无需解密任何数据库就能把本地 Chrome 浏览器中的 Cookies 以 JSON 格式完整导出。本教程将带你用 5 个步骤完成环境搭建与实战使用无论你是安全研究人员、渗透测试学习者还是只想备份自己浏览器登录状态的普通用户都能轻松掌握这个「读取本地 Chrome Cookies」的完整流程。cookie_crimes 是什么为什么能免 root 读取 Chrome Cookies简单来说cookie_crimes 利用了一个 Chrome 的「冷门特性」Chrome 允许以**无头模式headless启动并指定user-data-dir参数指向某个浏览器的用户数据目录。只要把目录指向目标 Chrome 的配置目录新启动的无头 Chrome 实例就会以同一个用户身份运行接着通过 Chrome 的远程调试协议CDP**发送一条Network.getAllCookies请求就能把该用户全部站点的 Cookies 以明文形式打印出来。整个流程的核心逻辑非常精简集中在cookie_crimes.py这一个文件中从启动无头 Chrome、建立 WebSocket 连接到解析并输出 Cookies只有短短几个函数。这也是它能在安全圈内广受欢迎的原因——一条命令全站 Cookie 尽收眼底第一步准备运行环境安装 Python 与 Git在开始之前请先确认你的电脑满足以下条件操作系统Windows、Linux 或 macOS 均可Python 3.6 及以上版本本地运行必需已安装 Google Chrome 浏览器可选Git用于克隆项目源码Windows 用户可以在命令行执行python --version验证版本Linux 用户执行python3 --version。确认无误后我们进入下一步。第二步克隆 cookie_crimes 项目源码打开终端Windows 使用 CMD 或 PowerShellLinux 使用 Bash执行以下命令把项目克隆到本地git clone https://gitcode.com/gh_mirrors/co/cookie_crimes cd cookie_crimes克隆完成后你会在目录下看到主要文件主程序cookie_crimes.py、依赖清单requirements.txt、构建脚本Makefile、macOS 专用脚本cookie_crimes_macos.sh以及用于格式化导出结果的format_for_editthiscookie.sh。第三步安装依赖搭建 cookie_crimes 运行环境cookie_crimes 依赖requests、websocket-client、PyInstaller等第三方库全部集中在requirements.txt中一条命令即可装齐pip3 install -r requirements.txt提示如果你使用的是系统 Python安装时可能需要在命令前加sudo建议优先使用虚拟环境venv避免污染全局环境。安装过程一般只需几十秒看到Successfully installed字样即代表成功。第四步一键运行导出 Chrome Cookies 为 JSON这是最核心的一步在 Windows 和 Linux 上直接在项目目录下运行python cookie_crimes.py程序会自动完成以下动作启动一个隐藏的无头 Chrome并指向你的默认用户数据目录在本地 9222 端口开启远程调试通过 WebSocket 发送Network.getAllCookies请求关闭临时进程并在终端打印全部 Cookies 的 JSON 数据输出的 JSON 按域名排序包含每个 Cookie 的名称、值、域名、路径、过期时间等完整字段。想读取其他 Chrome 账号Profile的 Cookies只需编辑cookie_crimes.py中的PROFILE_NAME变量例如把Default改为Profile 1即可。第五步进阶玩法编译单文件二进制与导入扩展玩法一把 cookie_crimes 编译成单文件二进制如果你不想在目标机器上安装 Python可以用项目自带的Makefile一键打包make这条命令内部调用的是pyinstaller -F cookie_crimes.py会生成一个独立可执行文件拷到任何同系统架构的机器上都能直接运行无需任何依赖。玩法二把 Cookies 导入 EditThisCookie 扩展cookie_crimes 输出的 JSON 格式恰好兼容EditThisCookieChrome 扩展的导入格式你可以用它快速恢复登录态或在不同环境间迁移会话。在 Linux/macOS 上还可以借助format_for_editthiscookie.sh脚本过滤掉域名前的点号例如.google.com→google.com保证导入一次成功cat cookies.json | ./format_for_editthiscookie.sh玩法三读取 Microsoft Edge 的 Cookies由于 Edge 同样基于 Chromium 内核cookie_crimes 的这一套「无头 Chrome 远程调试」技巧对 Edge 同样有效只是需要把脚本中的浏览器路径替换为 Edge 的可执行文件路径。注意事项合规使用勿越红线 ⚠️最后必须提醒各位cookie_crimes 的能力是把双刃剑它只能在本机、对当前登录用户生效设计初衷是用于安全研究、渗透测试授权评估或备份你自己的浏览器数据。请勿在未获得授权的情况下读取他人的 Cookies这涉及隐私与法律风险项目作者也在代码注释和文档中反复强调「dont do crimes with this please」请勿用它做违法之事建议仅在自有设备、或已签署授权协议的测试环境中使用写在最后到这里你已经完整掌握了在 Windows/Linux 上使用 cookie_crimes 读取本地 Chrome Cookies 的 5 个步骤准备环境 → 克隆项目 → 安装依赖 → 运行导出 → 进阶玩法。整个过程不到 5 分钟无需 root、无需密码、无需解密非常适合安全研究者快速取证也适合普通用户备份自己的登录会话。如果你对 macOS 平台的实现细节感兴趣可以研究项目中的cookie_crimes_macos.sh想深入了解 Chrome 远程调试协议主程序cookie_crimes.py就是最好的入门示例。动手试试吧Cookies 的世界比你想象的更简单 【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表