只要你电脑不锁屏我就可以拿到你所有浏览器记住的密码

Chrome/Firefox 都浏览器都有记住密码的功能,方便用户自动填充,快速登录,虽然浏览器在设置里需要开机密码才能看记住的原密码,但是还是有方法绕过的,所以不要随便把电脑给别人用,离开电脑时最好锁屏。

F12打开控制台,在Elements中插入一个input type=password的节点,或者直接把某个input节点的type改成password, 按几个字符回删触发,Mac/windows操作系统上的Firefox/Chrome浏览器都存在这种缺陷。

看下这个视频

插入一个input type=”password”的元素,在里输入然后删除触发自动填充
然后通过JS 拿到他的密码值
这里有一个input 框,type是text, 我们在他的基础上改成password
触发自动填充,在控制台里用JavaScript 代码拿密码
在Logo 下插入一个input type=”password”

所以要养成锁屏、不给电脑他人用的习惯,另外可以在浏览器设置里把记住密码禁用掉。

Leave a Reply

Your email address will not be published.