Быстрый и простой взлом запароленного архива

Combat

Надзор
Команда форума
PR-group
Надзор
Друзья проекта
Пользователь
Регистрация
22 Фев 2019
Сообщения
1,007
Баллы
0
Общие продажи
0$
Общие покупки
0$
Нам потребуется Kali Linux, а именно – одна из его утилит – fcrackzip. Данная программа предназначена для взлома запароленных ZIP-архивов путем перебора паролей по словарю или маске.
Возьмем любой файл (в конкретном случае – это файл flag.txt с содержимым "test") и запакуем его в архив с помощью команды zip с использованием простого словарного пароля. После проверим, не можем ли мы прочитать содержимое файла внутри архива, просто просмотрев "внутренности" архива. Команды:
cat flag.txt
zip --password qwerty1234 flag.zip flag.txt
cat flag.zip
2b0982ee21100f623d536.jpg


Как видим, прочитать файл не удается. Тогда попробуем распаковать архив и укажем неверный пароль.
199675005efefc6f5d829.jpg


После ввода 3 неверных паролей нас выбросит из меню ввода пароля.
Теперь воспользуемся утилитой fcrackzip и попробуем взломать архив путем перебора паролей по достаточно большому словарю "rockyou.txt", который всегда есть в Kali Linux в папке /usr/share/wordlists. Однако сначала нужно будет распаковать архив с этим словарем, так как словарь достаточно большой.
Используем следующую команду:
fcrackzip -D -u -p /usr/share/wordlists/rockyou.txt flag.zip
Где "-D" обозначает указание на то, что будет использован словарь; "-u" указывает на использование утилиты unzip для распаковки архива; "-p" указывает, откуда брать пароли; далее идет путь до словаря и после путь до файла.
d713cc3b2ad93ede49509.jpg


Как можно заметить, пароль был найден достаточно быстро.
 

†creator†

Новый пользователь
Пользователь
Регистрация
7 Окт 2019
Сообщения
11
Баллы
0
Общие продажи
0$
Общие покупки
0$
Брут в данном случае не панацея, ибо перебор может закончится ничем и ты просто потратишь в ожидании много времени. К тому же, именно на архивы, мне кажется, редко ставят стандартные пароли, обычно название сайта, которого что-то скачиваешь, етц