Pular para o conteúdo principal

Compartilhe

Contrate um profissional de segurança da informação e mantenha sua empresa à prova de golpes digitais

  🧠 Entenda o risco Antes de se proteger, é essencial saber que golpes digitais exploram pressa, distração e confiança. Criminosos usam mensagens falsas, sites clonados e engenharia social para roubar dados e dinheiro. 🔍 Verifique links e remetentes Passe o mouse sobre o link antes de clicar — veja se o endereço parece legítimo. Desconfie de e-mails com erros de ortografia ou domínios estranhos. Nunca baixe anexos de remetentes desconhecidos. 🔐 Ative autenticação em dois fatores Habilite o 2FA em redes sociais, bancos e e-mails. Prefira aplicativos autenticadores (como Microsoft Authenticator ou Google Authenticator) em vez de SMS. Isso bloqueia invasões mesmo que alguém descubra sua senha. 💸 Desconfie de pedidos urgentes de Pix Golpistas simulam familiares ou empresas pedindo transferências imediatas. Confirme por telefone ou outro canal antes de enviar dinheiro. Lembre-se: urgência é sinal de golpe. 🧰 Mantenha antivírus e sistemas atualizados Atualizações corrigem falhas que...

SharpCookieMonster - Extracts Cookies From Chrome

SharpCookieMonster - Extracts Cookies From Chrome



This is a Sharp port of @defaultnamehere's cookie-crimes module - full credit for their awesome work!

This C# project will dump cookies for all sites, even those with httpOnly/secure/session flags.




Usage

Simply run the binary.

SharpCookieMonster.exe [https://sitename.com] [chrome-debugging-port] [user data dir]

An optional first argument sepcifies the site that chrome will initially connect to when launched (default https://www.google.com).

An optional second argument specifies the port to launch the chrome debugger on (by default 9142).

Finally, an optional third argument specifies the path to the user data directory, which can be overridden in order to access different profiles etc (default %APPDATALOCAL%\Google\Chrome\User Data).

Building

The binary has been built to be compatible with .NET 3.5 in order to be compatible with victims with older versions of .NET installed. However in order to use WebSockets to communicate with Chrome the WebSocket4Net package was added.

If you want to run this down C2 such as using PoshC2's sharpcookiemonster command or via CobaltStrike's execute-assembly then use ILMerge to merge the built executable with the WebSocket4Net.dll library.

First rename the original binary then run:

ILMerge.exe /targetplatform:"v2,C:\Windows\Microsoft.NET\Framework\v2.0.50727" /out:SharpCookieMonster.exe SharpCookieMonsterOriginal.exe WebSocket4Net.dll 


Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas