Galleta: Análisis Forense de Cookies

 

 https://www.onlinetis.com

Galleta: Análisis Forense de Cookies

Galleta, una herramienta de análisis forense para cookies de Internet Explorer que suele estar disponible en distribuciones como Kali Linux.

Galleta es una herramienta de línea de comandos diseñada para analizar archivos de cookies (formato .txt) creados por versiones antiguas de Internet Explorer. Su función principal es extraer los datos de navegación y presentarlos en un formato legible (generalmente separado por tabuladores) para que un investigador pueda ver qué sitios se visitaron y cuándo.


Cómo usar Galleta en Kali Linux

Aunque es una herramienta clásica, sigue siendo útil en investigaciones de sistemas antiguos. Aquí te explico cómo funciona:

  1. Sintaxis básica:

    La estructura del comando es muy sencilla:

    galleta [archivo_de_cookie]

  2. Exportar resultados:

    Lo más común es enviar el resultado a un archivo de texto o una hoja de cálculo para analizarlo mejor:

    galleta cookie_file.txt > resultados.csv

  3. Información que extrae:

    • Sitio Web: La URL que generó la cookie.

    • Variable: El nombre de la variable guardada.

    • Valor: El contenido de la cookie.

    • Fecha de creación: Cuándo se guardó en el equipo.

    • Fecha de expiración: Cuándo dejaría de ser válida.


Consideraciones Importantes

  • Herramienta específica: Galleta está diseñada estrictamente para el formato de Internet Explorer. No funcionará con bases de datos SQLite (que es el formato que usan Chrome o Firefox actualmente).

  • Uso Forense: Es ideal para determinar hábitos de navegación de un usuario o identificar sesiones activas en un punto específico del tiempo durante una auditoría.

  • Instalación: Si por alguna razón no la tienes instalada en tu versión de Kali, puedes obtenerla con:

    sudo apt update && sudo apt install galleta

Nota: Hoy en día, para navegadores modernos, se suelen utilizar herramientas como sqlite3 o scripts específicos de Python para extraer cookies de las rutas de perfil de Chrome o Edge.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux