【网安神器篇】——LaZagne凭证收集工具

简介: LaZagne凭证收集工具

作者名:Demo不是emo

主页面链接:主页传送门  创作初心:舞台再大,你不上台,永远是观众,没人会关心你努不努力,摔的痛不痛,他们只会看你最后站在什么位置,然后羡慕或鄙夷  座右铭:不要让时代的悲哀成为你的悲哀  专研方向:网络安全,数据结构

每日emo:连问候都害怕是打扰

目录

一、LaZagne 介绍

二、功能

三、跨平台性

四、免杀

五、权限问题

六、用法

1.抓取所有支持软件的密码

2.抓取特定一类软件的密码

3.抓取特定一个软件的密码

4.把所有的密码写入一个文件

5.获取帮助

七、特别注意


LaZagne 是用于获取存储在本地计算机上的大量密码的开源应用程序。 每个软件都使用不同的技术(纯文本、API、自定义算法、数据库等)存储其密码。LaZagne 的作用就是找到最常用的一些软件的密码。

LaZagne 是用于获取存储在本地计算机上的大量密码的开源应用程序。 每个软件都使用不同的技术(纯文本、API、自定义算法、数据库等)存储其密码。LaZagne 的作用就是找到最常用的一些软件的密码。 LaZagne 几乎支持市面上大部分常用工具。包括浏览器、Git、SVN、Wifi、Databases 等。但是对聊天软件的支持不够本土化,主要支持一些国外的聊天软件。

LaZagne 自身基于py,跨平台性相对较好。 但是有时候如果目标机器上没有 py 环境,我们可以把 py 转换成 exe 扔到目标机器上。

LaZagne 本身有exe,有一定免杀效果。 但是为什么说可以自己py转exe呢?

一是我们可以用全新的环境打包(就是只装需要的包,其他的一概不用)这样可以减小一点exe程序的体积,不然生成的exe程序会非常大(9M左右)。另外在XP环境下打包也可以减少一点体积

二是因为时至今日LaZagne的Releases里面的exe肯定已经被各种杀软记录了md5。自己打包,至少打包出来的exe的md5是新的,从文件md5层面可以稍微的绕过杀软。

实战中务必要在一个较高权限[最好是提权后的root或system]下运行,否则你很可能什么都抓不到。 实战中用过几次,主要是想用它来搜集内网机器上的各种密码,但,并不是特别靠谱,有些行为还是很容易被杀软捕捉到,自己如果不会免杀,就很头疼了。

也就是说,现在可能绕不过一些杀软的行为检测。 不过我在我本机用普通域用户的权限尝试了一下这个软件,抓出来了很多密码。但是主要是浏览器层面的。

项目里面作者提醒了:

如果不使用高权限管理员账号,抓不出来一些Windows秘钥或者Wifi密码。

该工具分 Windows 版本、Linux 版本、Mac版本:

里面是python脚本。 也有直接的exe版本。

1.抓取所有支持软件的密码

laZagne.exe all

2.抓取特定一类软件的密码

如,抓取浏览器:

laZagne.exe browsers

3.抓取特定一个软件的密码

如,抓取火狐:

laZagne.exe browsers -firefox

4.把所有的密码写入一个文件

  • -oN 写成普通 txt 格式
  • -oJ 写成 Json 格式
  • -oA 写成所有的格式

laZagne.exe all -oNlaZagne.exe all -oA -output C:\Users\test\Desktop

5.获取帮助

laZagne.exe -hlaZagne.exe browsers -h

注意:对于wifi密码\ Windows Secrets,请以管理员权限启动它(UAC身份验证 / sudo)

相关文章
|
7月前
|
JavaScript
在线杀软对比源码+数据源(自用)
在线杀软对比源码+数据源(自用)
92 1
|
7月前
|
缓存 运维 负载均衡
华为大佬秘密撰写的Nginx运维笔记遭人恶意开源,整整638页全泄露
众所周知,Nginx是当下最流行的Web服务器,它具有很强的负载均衡,反向代理,邮件代理以及静态缓存的功能。在提供这些功能的同时,Nginx的性能也极其优秀,可以轻松支持百万、千万级的并发连接,能够为Tomcat、Django等性能不佳的Web应用抗住绝大部分外部流量。那么,Nginx是如何实现高速并发处理呢? 今天小轩就在这里给大家介绍一份“Nginx”的实战笔记,整整638页。话不多说,直击主题。让我们一起来看看这份有着“百万点击播放量”的Nginx笔记吧。 由于篇幅受限,部分内容只能以截图的方式展示出来。需要完整版点击此处获取。 Nginx应用与运维实战 目录
|
1月前
|
安全 数据可视化 网络协议
情报收集神器:Maltego 保姆级教程(附链接)
情报收集神器:Maltego 保姆级教程(附链接)
98 0
|
1月前
|
数据挖掘 C# 开发工具
采用C#语言开发的全套医院体检系统PEIS源码功能介绍
体检系统,是专为体检中心/医院体检科等体检机构,专门开发的全流程管理系统,通过软件实现检测仪器数据自动提取,内置多级医生工作台,细化工作将体检检查结果汇总,生成体检报告登记到计算机系统中。通过软件系统进行数据分析统计与评判以及建立体检相关的体检档案。从而实现体检流程的信息化,提高工作效率,减少手动结果录入的一些常犯错误。 在实际应用中,医院体检系统能够解决传统体检中手工操作带来的问题,如工作量大、效率低下、易漏检、重检或错检等。通过与医院信息系统(如HIS、LIS、PACS等)的连接,系统能够满足体检中心的日常工作流程,提供更好的管理、统计和查询分析功能。同时,基于网络基础的系统可以在网上传输
27 1
|
5月前
|
小程序 前端开发 Java
【开题报告】基于uniapp的在线考试小程序的设计与实现
【开题报告】基于uniapp的在线考试小程序的设计与实现
|
11月前
|
监控 安全 Linux
ARL灯塔信息搜集系统安装教程
ARL灯塔信息搜集系统安装教程
1576 0
|
API 网络安全 数据安全/隐私保护
|
存储 XML JSON
Amass信息收集神器使用指南
OWASP Amass项目使用开源信息收集和主动侦察技术,对攻击面和外部资产发现进行网络映射。
874 0
Amass信息收集神器使用指南
|
存储 监控 前端开发
超详细的《防疫健康管理软件》开发报告奉上!【文末获取完整源码】
超详细的《防疫健康管理软件》开发报告奉上!【文末获取完整源码】
249 0
超详细的《防疫健康管理软件》开发报告奉上!【文末获取完整源码】
|
Web App开发 文字识别 Java
压箱底的10款在线工具平台
我是JavaPub,《最少必要面试题》已在更新中。我是JavaPub,《最少必要面试题》已在更新中。我是JavaPub,《最少必要面试题》已在更新中。我是JavaPub,《最少必要面试题》已在更新中。我是JavaPub,《最少必要面试题》已在更新中。我是JavaPub,《最少必要面试题》已在更新中。
156 0
压箱底的10款在线工具平台