Pagina principala » HOWTO » Șmecherie înșelătoare Geek Hacking stocarea datelor de profil Firefox

    Șmecherie înșelătoare Geek Hacking stocarea datelor de profil Firefox

    V-ați întrebat vreodată unde Firefox păstrează tot istoricul pe care l-a reținut de la sesiunile anterioare de navigare ... nu numai parola, adresa de parolă, datele de formular și anumite valori preferate? Răspunsul, pur și simplu, este în interiorul bazelor de date SQLite din folderul dvs. de profil Firefox.

    Folosind un program open source, SQLite Database Browser, nu numai că puteți vedea structura bazelor de date individuale, dar puteți naviga și, dacă sunteți înclinați, manipulați toate datele din fiecare tabel. În timp ce acest articol se concentrează pe Windows, aceleași informații de bază ar trebui să se aplice și utilizatorilor Linux și Mac.

    Vizualizarea datelor profilului Firefox

    Înainte de a începe, asigurați-vă că Firefox este închis, astfel încât nu există probleme cu încuietori pe oricare dintre aceste fișiere.

    Deschideți Browserul de bază de date SQLite, faceți clic pe pictograma de deschidere și navigați la profilul dvs. Firefox. În Windows 7, locația este aici:

    % USERPROFILE% \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ .default

    O bază de date interesantă pe care o vom analiza este "formhistory.sqlite".

    Motivul pentru care această bază de date este interesantă este că stochează valori pe care le introduceți în câmpuri de introducere a formularului, cum ar fi adresa dvs., adresa de e-mail și numărul dvs. de telefon (dacă ați setat Firefox să păstreze aceste informații).

    După cum puteți vedea când deschideți acest fișier și căutați în tabelul "moz_formhistory", există o mulțime de intrări care vă oferă un pic de perspectivă asupra modului în care funcționează această caracteristică. În esență, numele câmpului HTML în care ați introdus datele este stocat în coloana "fieldname" și respectiva valoare din coloana "value".

    Deoarece nume de câmp, cum ar fi "Email" și "Subiect", sunt foarte frecvente și sunt susceptibile de a fi pe mai multe site-uri, este posibil să vedeți mai multe intrări pentru aceeași valoare "fieldname" cu valori diferite "value". De asemenea, acest lucru explică de ce puteți vedea valorile pe care le-ați introdus pe un site atunci când completați un formular pe un site complet diferit.

    Cu toate acestea, aceste informații pot fi sensibile. De exemplu, dacă îmi caut numărul de card de credit (după model) pot găsi textul simplu în această bază de date.

    Dacă găsiți înregistrări de genul în care doriți să scăpați, localizați pur și simplu valoarea "id" respectivă în fila Răsfoiți date și faceți clic pe butonul Ștergere înregistrare, salvați modificările și nu mai există.

    Acest lucru poate fi util nu numai pentru ștergerea datelor sensibile, ci și pentru intrări, cum ar fi adrese vechi de e-mail sau numere de telefon, fără a fi nevoie să eliminați întreaga istorie.

    Alte baze de date profil

    În timp ce există mai multe baze de date SQLite puteți să aruncați o privire la (toate având extensia de fișier .sqlite), mai jos sunt câteva care ar putea fi de interes. Puteți deschide acestea utilizând Browserul de baze de date SQLite exact așa cum este prezentat mai sus.

    • addons.sqlite = Informații despre instalare pe add-on-urile instalate. Acest lucru este cel mai probabil folosit pentru păstrarea actualizărilor dvs. instalate curente.
    • content-prefs.sqlite = Stochează informații specifice site-urilor Web și setărilor dvs. De exemplu, ultima locație utilizată de pe computer pentru a încărca un fișier.
    • downloads.sqlite = Informații despre elementele care apar în lista de articole de descărcare.
    • extensions.sqlite = Informații despre suplimentele instalate. Nu este nimic prea vizibil aici, dar dacă căutați detalii complexe despre un add-on, informațiile de aici pot fi utile.
    • formhistory.sqlite = (detaliat mai sus) Toate datele non-parola care au fost salvate în Firefox.
    • signons.sqlite = Informații despre parola de conectare salvate. Parolele sunt criptate împotriva parolei principale, dar puteți vizualiza câte ori a fost utilizată fiecare dintre acestea.

    Aruncați o privire și dacă găsiți ceva interesant, vă rugăm să vă împărtășiți.

    Descărcați browserul SQLite Database Database