服务器之家:专注于服务器技术及软件下载分享
分类导航

Linux|Centos|Ubuntu|系统进程|Fedora|注册表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服务器之家 - 服务器系统 - Linux - 记一次真实的zip密码破解

记一次真实的zip密码破解

2021-12-20 23:46马哥Linux运维 Linux

作为一个网络安全爱好者,看到这种密码保护就不能忍,就有想去破解它的冲动。

记一次真实的zip密码破解

事情的背景是这样的,最近在学习网络的时候遇到一个工具cain&abel,于是到网上去找。原作者的网站已经不运营了,所以只能找到一些网友提供的下载包。

相信很多同学也跟我一样,会有类似的情况,就是下载下来的压缩包有密码保护。作为一个网络安全爱好者,看到这种密码保护就不能忍,就有想去破解它的冲动。但是,我自己也知道破解这玩意儿,就是拼谁的cpu运行快而已,要是再碰上个复杂的密码,就是几年也破不了。无奈,心痒痒,就想试一下。

我用的是 kali 自带的 zip2john,放在虚拟机里运行的。先上图:

记一次真实的zip密码破解

zip2john

一共就两个简单的命令:

  1. zip2john cain.zip >> pswd.txt

这个命令会将原 zip 文件生成一个 hash 存放到 pswd.txt 中。

  1. john pswd.txt

这个命令是真实的破解过程,它会调用 kali 自带的密码库 password.lst 进行碰撞检测。

本来我是真的没抱什么希望,毕竟破解密码本就是小概率事件,就放在那让它自己跑了。第二天过来一看,居然给我破解出来了。密码就是 darknet123,一共只用了5个小时。然后去解压,果真可以!

重要的过程图中用红圈圈出来了。

番外

其实,在这之前我已经找到了没有加密的 cain&abel ,纯粹因为好玩才去做的。

之前也看过类似的破解教程,很多同学就评论说没有实战意义,只能破简单的数字。但你看,像 darknet123 这种密码你说它简单也不简单了,10位数字字母混合,大多数平常人都是这种密码吧。所以,作为一个爱好者,你要去实践啊,说不定就能成功呢。作为一个平常人,那就要把密码设置的更有个性一点,最好有自己的特殊标记词和符号,减少碰撞的概率。

好啦,一次小记,供大家茶余饭后一个乐。

原文链接:https://mp.weixin.qq.com/s/Qfhc4ypceJgTDJ7cwXgvNg

延伸 · 阅读

精彩推荐
  • LinuxLinux上设置用户通过SFTP访问目录的权限的方法

    Linux上设置用户通过SFTP访问目录的权限的方法

    这篇文章主要介绍了Linux上设置用户通过SFTP访问目录的权限的方法,SFTP可以理解为使用SSH协议进行FTP传输的协议,因而同时要对OpenSSH进行相关设置,需要的朋...

    OSChina10022019-06-19
  • LinuxLinux常用的日志文件和常用命令

    Linux常用的日志文件和常用命令

    成功地管理任何系统的关键之一,是要知道系统中正在发生什么事。 Linux 中提供了异常日志,并且日志的细节是可配置的。Linux 日志都以明文形式存储,所...

    Linux教程网2632020-04-18
  • Linux确保Linux系统安全的前提条件 漏洞防护

    确保Linux系统安全的前提条件 漏洞防护

    Linux 作为开放式的操作系统受到很多程序员的喜爱,很多高级程序员都喜欢编写Linux操作系统的相关软件。这使得Linux操作系统有着丰富的软件支持,还有无...

    Linux之家2642020-04-11
  • LinuxLinux中环境变量配置的步骤详解

    Linux中环境变量配置的步骤详解

    Linux中环境变量包括系统级和用户级,系统级的环境变量是每个登录到系统的用户都要读取的系统变量,而用户级的环境变量则是该用户使用系统时加载的...

    Myths7882022-02-10
  • LinuxLinux lnmp下无法使用mail发邮件的两种解决方法

    Linux lnmp下无法使用mail发邮件的两种解决方法

    在配置了lnmp环境后,出现了mail函数不能发送邮件的问题,其实有两种方法,一是使用sendmail组件,而是使用postfix。下面为大家一一介绍下 ...

    Linux之家4042019-09-17
  • Linuxlinux中rmdir命令使用详解(删除空目录)

    linux中rmdir命令使用详解(删除空目录)

    今天学习一下linux中命令: rmdir命令。rmdir是常用的命令,该命令的功能是删除空目录,一个目录被删除之前必须是空的 ...

    linux命令大全5372019-11-19
  • Linux手把手教您在 Linux 上使用 GPG 加解密文件

    手把手教您在 Linux 上使用 GPG 加解密文件

    在本教程中,我将告诉你如何用 GPG 加密和解密文件。这是一个简单的教程,你可以在你的 Linux 系统上尝试所有的练习。这将帮助你练习 GPG 命令,并在你...

    Linux中国6962021-12-15
  • Linux详解Linux系统下PXE服务器的部署过程

    详解Linux系统下PXE服务器的部署过程

    这篇文章主要介绍了Linux系统下PXE服务器的部署过程,包括对PXE的API架构作了一个基本的简介,需要的朋友可以参考下...

    运维之道9812019-07-04