Recuperar contraseñas guardadas en cualquier navegador

Vía Alt1040 llego a un artículo en el que se explica como con un simple código JavaScript es posible revelar el contenido de los campos de contraseña de una web. El código funciona tanto como en Internet Explorer, Opera, Firefox o cualquier otro navegador con JavaScript activado, y puede utilizarse obviamente para recordar nuestra clave auto guardada en el navegador o para espiar lo que alguien más acaba de colocar en determinada web (utilizar el ingenio :P).

El procedimiento es simple, una vez que ingresamos al sitio en cuestión, se debe copiar y pegar el siguiente trozo de código en la barra de direcciones del navegador y pulsar enter, acto seguido el script se encargara de mostrarnos las claves encontradas dentro de los campos de formulario del tipo “password“, de no hallar nada nos avisara con otro mensaje.

javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Contraseñas en los formularios de este sitio:\n\n" + s); else alert("No hay contraseñas en los formularios de este sitio.");})();

O en su versión optimizada:

javascript:(function(){var s,p,i;s='';for(i=(p=document.getElementsByTagName('input')).length; i--;) if(p[i].type=='password')s=s+'\n'+p[i].value;alert(s?'Passwords:'+s:'No hay passwords.');})()

Ejemplo:

Recuperar contraseñas en sitios web

Al ejecutar el script obtendremos un mensaje como el siguiente:

Recuperar contraseñas en sitios web

Donde “clave-secreta :P” era nuestra supuesta contraseña. Otra forma de ver nuestras claves es utilizando este otro script JS, que transforma los campos del tipo password a text con lo que al auto completar la contraseña se vera en texto plano y no con circulos o asteriscos.

javascript:var els = document.getElementsByTagName('input'); for(var x=0; x<els.length; x++){ if(els[x].type.toLowerCase() == 'password' ){ var test = els[x].type = 'text';}}

Sé que hay formas de obtener estos datos sin andar lidiando con este tipo de códigos, pero igual no dejan de ser interesantes.

Vía: ALT1040

Enlaces: Raymond.ccFirefox Asterisk Revealer

Otras personas buscaron también:

Categorias: Internet, Privacidad, Seguridad | 5 comentarios

Comentarios (5)

  1. Yo para ver las contraseñas en modo “texto” utilizo la extensión WebDeveloper para Firefox que trae una opción que se llama “Mostrar contraseñas”… más claro imposible.

  2. Sí, eso lo sé, la Opera Dev Tools también lo trae :P, pero el post fue por postear un JS que anduviese en todos los navegadores sin agregados :P

  3. yo==mente no lo sabia, grax x la info

  4. hay un password ANTES de entrar a cualquier pagina ¿como saltar este?

  5. Jose: Si te refieres a la contraseña maestra que se setea en el navegador, ahi ya vas a tener que buscar algun cracker :).