在做***测试时,拿到一个目标机器时,提取密码凭据是信息收集中首要任务。这些凭据可以让***者更深入到网络或其他帐户,但是手动提取是比较麻烦的,有可能会错失一个密码,失去一个持续渗入的机会。因此我们可以通过LaZagne实现自动化。
LaZagne比较适合***和安全管理员,可以在Linux,Windows和MacOS上运行,而且几乎适用于每一个目标。Lazagne是后期开发模块,包含在远程访问工具Pupy中,但是我们也可以单独使用它。
目前,LaZagne还开发中,支持从大量Windows应用程序中枚举密码。但在Linux上还存在不足之处。下面列出了支持的应用程序。
***技能:快速提取Windows密码和Wi-Fi密钥凭证
***技能:快速提取Windows密码和Wi-Fi密钥凭证
第1步 获取LaZagne
如果你想在Linux机器上使用LaZagne,Alessandro(作者)推荐使用Pupy模块。他似乎把注意力集中在了Windows版本的LaZagne上,所以我们将在这里重点讲述独立的Windows版本。
在Windows主机上使用独立版本的原因非常简单 - 在Windows上默认情况下不安装Python。使用独立版本可以保证我们可以在Windows主机上使用LaZagne。
您可以在GitHub上下载