找回密码
 立即注册
Qt开源社区 门户 查看内容

Kali Linux实战篇:如何破解压缩包文件密码实战

2019-7-30 20:33| 发布者: admin| 查看: 10940| 评论: 0

摘要: 本公众号【最全资料库】所有分享,仅限学习交流!请勿他用!这里使用的软件名称叫rarcrack,其官方主页: http://rarcrack.sourceforge.net该软件用于暴力破解压缩文件的密码,但仅支持RAR, ZIP, 7Z这三种类型的压缩 ...
本公众号【最全资料库】所有分享,仅限学习交流!请勿他用!



这里使用的软件名称叫rarcrack,其官方主页: http://rarcrack.sourceforge.net

该软件用于暴力破解压缩文件的密码,但仅支持RAR, ZIP, 7Z这三种类型的压缩包,其特点是可以使用多线程,而且可以随时暂停与继续(暂停时会在当前目录生成一个xml文件,里面显示了正在尝试的一个密码)。这是真正的暴力破解,因为连字典都没用

rarcrack安装方法

首先从官网下载安装包,然后执行如下命令



rarcrack使用方法



同时,该软件自带了测试样例,在解压目录里,执行rarcrack test.zip —threads 4 —type zip,等待一会儿即可得到结果,其密码是100,很简单。在执行过程中,还会打印当前尝试的速度,比如:



如果要改变当前密码破解的位置,可以直接打开xml,修改当前密码到那一行密码即可。xml内容如下:



在执行过程中,如果出现如下错误:



那么可以执行sudo apt-get install libxml2-dev libxslt-dev进行修复。




zip是一种非常流行的压缩格式,并且它提供了一个密码保护的功能 - 只有输入正确的密码才能解压。

本帖介绍一个叫fcrackzip的工具,使用它就可以破解zip密码。



Kali Linux默认安装了这个工具,如果你使用的是其它Linux发行版。例如Ubuntu,执行安装命令:
$ sudo apt-get install fcrackzip

注:由于这个工具使用的是暴力破解方式,对弱密码非常有效;如果遇到强密码,这个工具恐怕无能为力。

创建一个测试用的zip压缩文件

# vim test.txt   随便写入内容,一定要写 # zip --password 12345 crack_this.zip test.txt

上面命令把test.txt文件压缩为crack_this.zip,并且设置密码12345。

如果试图解压则需要输入密码:



破解

使用穷举法:

# fcrackzip -b -c 'aA1!' -l 1-10 -u crack_this.zip

-b代表brute-force;-l限制密码长度;-c指定使用的字符集:



由于我知道zip的密码是数字,所以我可以执行(加快破解速度):
# fcrackzip -b -c '1' -l 1-10 -u crack_this.zip



使用字典:


下面以Kali Linux自带的rockyou字典为例,你可以去网上下载GB级的大字典。

使用前先解压:
# gzip -d /usr/share/wordlists/rockyou.txt.gz

使用字典破解:
# fcrackzip -D -p /usr/share/wordlists/rockyou.txt-u crack_this.zip





关于fcrackzip的更多信息请看man手册:
# man fcrackzip




学习更多白帽子网络攻防与编程好课,可点击【阅读原文】前往!

----------------------------------------------------------------------------------------------------------------------
我们尊重原创,也注重分享,文章来源于微信公众号:最全资料库,建议关注公众号查看原文。如若侵权请联系qter@qter.org。
----------------------------------------------------------------------------------------------------------------------

鲜花

握手

雷人

路过

鸡蛋

公告
可以关注我们的微信公众号yafeilinux_friends获取最新动态,或者加入QQ会员群进行交流:190741849、186601429(已满) 我知道了