網絡安全工程師教你:如何使用Kali Linux獲取ZIP壓縮包密碼?

2020-12-14 Kali與編程

課前聲明:

本分享僅做學習交流,請自覺遵守法律法規!搜索:Kali與編程,學習更多網絡攻防乾貨!

工具簡介:

Fcrackzip是一款專門破解zip類型壓縮文件密碼的工具,工具小巧方便、破解速度快,能使用字典和指定字符集破解,適用於linux、mac osx 系統。

操作流程:

一、安裝Fcrackzip

1.1 首先我們使用 apt-get update命令更新一下源。

1.2 我們使用命令 apt-get install fcrackzip來安裝這款破解軟體,等待一會兒就安裝完成。

二、Fcrackzip的使用

2.1 我們執行 fcrackzip –help命令來查看這款軟體的命令參數。

2.2 首先我們在主目錄下創建一個名為test的文件。

2.3 現在我們使用命令zip --password 12345 test.zip test 將test文件壓縮為格式為zip的壓縮文件,密碼為 password 壓縮文件名為 test.zip。

2.4 現在我們先嘗試使用暴力破解對這個zip文件進行破解。

現在我們使用命令fcrackzip -b -c '1' -l 1-6 -u test.zip-b(使用暴力破解方式),-c 『1』(密碼中只有數字),-l(密碼長度為1-6),-u(目標名稱)。可以看到截圖,我們已經通過暴力破解成功獲得了壓縮包密碼。

2.5 現在我們嘗試使用字典文件對其進行破解。

2.5.1 首先我們創建一個字典,將其命名為pwd。(字典文件在百度上面有很多現成的,也可以使用kali裡面的字典生成軟體生成字典,由於這裡我在進行演示,所以隨便輸入了幾個數字)

2.5.2 我們可以使用命令fcrackzip -D -p /root/pwd -u test.zip 其中-D(使用字典破解),-p(字典路徑),-u(目標名稱)。

可以看到我們使用字典再次破解了這個壓縮包密碼。

原創不易,各位看官記得好評加關注,你也可以搜索:Kali與編程,學習更多Kali Linux滲透技巧與白帽編程技巧哦!

相關焦點

  • Kali Linux 2019.3 發布,OnePlus 7 成為 NetHunter 推薦設備
    Kali 前身 BackTrack,它是一個基於 Debian 的 Linux 發行版,主要用於信息安全行業,其包含了一系列安全、滲透測試和取證工具。更新亮點如下所示:CloudFlare現在 Kali 可以使用 CloudFlare 的 CDN 鏡像 Kali 存儲庫,並分發內容。Kali 目前同時以標準方式和社區鏡像運行 CloudFlare 服務,如果運行 apt update 時出現 kali.dow​​nload 域,則表示正在使用 CloudFlare 的服務。
  • writeup 2019「新華三杯」中國醫療機構網絡安全攻防演練大賽(複賽)
    發現壓縮包密碼,打開壓縮包,獲取到part1 flag數據包分析2下載文件回來,發現一個壓縮文檔,需要密碼,不是偽加密,另外有個pcap流量文件,打開發現是usb流量具體的鍵位映射關係可參考:《USB鍵盤協議中鍵碼》中的HID Usage ID,連結:https://www.shsu.edu/csc_tjm/fall2000/cs272/scan_codes.html所以壓縮文檔的密碼在這個流量包的usb鍵盤流量中 1.使用kali linux中的tshark 命令把
  • 壓縮包有密碼?破了它!
    壓縮包密碼破解軟體會被殺軟誤報,解壓前請關閉殺軟。Passper for ZIP專門針對壓縮包格式為.zip的密碼解除軟體解壓即可使用,無需安裝。右邊羅列的恢復方法,按需使用。如果你依稀記得密碼的大致情況,還是很容易破解出來的。和之前介紹的密碼破解軟體一樣,在不知道密碼具體細節的情況下,單純的破解還是比較耗時間的。
  • 壓縮包的密碼藏在哪?老司機教你揪出RAR密碼
    [PConline 技巧]大家找資源時可能會經常碰到這樣的情況:好不容易找到了一個壓縮包,這個壓縮包卻設置了密碼,根本解不開!但有經驗的老司機馬上就會意識到,如果壓縮包是一個RAR文件,那麼壓縮包的密碼可能就藏在注釋了!
  • 新手小白如何部署伺服器,讓你的個人電腦成為網站伺服器
    如果你是使用的開源網站系統一般不需要這個步驟,因為它們通常有引導安裝流程,在引導安裝流程會要求你填入資料庫地址、帳號、密碼、資料庫名,就會自動為你建立資料庫。資料庫地址通常就是127.0.0.1,資料庫名可以自由填寫,具備資料庫最高管理權限的情況下開源系統的引導步驟會自動幫你建立一個資料庫。
  • 如何在Linux系統上安裝軟體
    在Windows世界中,每個程序都有一個簡單的Setup.exe或program.zip文件。在Mac上,包就是program.dmg或program.sit文件。在這兩個作業系統中,你可以簡單地點擊它,它會問你一些非常基本的配置問題,比如,你接受許可協議還是你想要安裝軟體的目錄。雖然在Linux中,安裝程序/軟體似乎很困難,但事實並非如此。 2.
  • Linux系列(四)——linux常用命令
    代碼補完、編譯及錯誤跳轉等方便編程的功能特別豐富,在程式設計師中被廣泛使用。1.1、vim的三種模式正常模式在正常模式下,我們可以使用快捷鍵。以 vim 打開一個檔案就直接進入一般模式了(這是默認的模式)。在這個模式中, 你可以使用『上下左右』按鍵來移動光標,你可以使用『刪除字符』或『刪除整行』來處理檔案內容, 也可以使用『複製、貼上』來處理你的文件數據。
  • 小白也可以輕鬆破解被加密的ZIP口令啦
    你將難以想像,通過Python僅僅需要幾十行的代碼和一本好用的字典就能夠輕鬆破解被加密的壓縮包文件。言歸正傳,我們來看一下我們是如何一步步構建腳本框架,修改完善腳本,並最終實現口令破解的吧!!!開始我們先創建一個文件,將其命名為「zip1.py」,打開文件後便開始了我們的編程之旅。
  • 華為18級工程師嘔心瀝血撰寫3000頁Linux學習筆記教程
    需要《Linux入門到精通》、《linux系統移植》、《Linux驅動開發入門實戰》、《Linux開源網絡全棧》電子書籍及教程的工程師朋友們勞煩您轉發+評論,關注我私信回復「666」或者「學習」即可免費獲取基礎篇Linux概述Linux
  • 教程| 如何搭建個人博客網站
    今天為大家帶來一篇教程《如何搭建個人博客網站》,喜歡的同學可以研究一下。前期準備:1、一臺雲伺服器2、一個域名3、一個博客網站模板主要涉及知識點:linux基礎命令,mysql基礎操作 步驟1、 伺服器搭建購買一臺網絡雲伺服器,可以考慮阿里雲、騰訊雲、百度雲等,這裡以阿里雲伺服器舉例。
  • 白帽子黑客:手把手教你如何在Kali使用ibus拼音輸入法?
    課前聲明:以下所有分享僅做學習交流,請自覺遵守網絡安全法等法律法規!一、背景介紹對於在Kali中有使用中文輸入的小夥伴來說,大家在安裝好Kali2020.2後發現Kali2020.2不像微軟的windows作業系統一樣預裝中文輸入法,所以需要我們發揮動手能力,自己安裝一款好用小巧的中文輸入法,在這裡我們推薦ibus中文輸入法。
  • 壓縮包密碼忘了非常著急?別怕,多種方法助你找回!
    在我們日常生活工作中,一些涉及到個人隱私或者機密的文件為了防止洩露,所以我們一般都會對文件進行壓縮並設置密碼進行保護,這種方法不僅在保護我們的文件數據安全的同時,也為我們的電腦系統節省了內存佔用。但是,與此同時,由於設置的密碼過多或者密碼過於複雜,往往導致我們會忘記自己所設置的密碼,造成忘記密碼的尷尬局面,所以如何找回密碼是一個至關重要的問題。
  • Linux之父如何定義Linux!主要想讓黑客、計算機學生使用和學習!
    因此他們是使用計算機的理想選擇,但是如果你想了解他們如何工作,那是不可能的。 也有一些 Unix 是附帶源碼的。Minix,Andrew S. Tanenbaum編寫的學習工具,已經在大學中作為教學工具使用了很多年了。
  • linux常用命令總結
    ③ zip 命令路徑:/usr/bin/zip 執行權限:所有用戶作用:壓縮(解壓)文件,壓縮文件後綴為.zip語法:zip 選項[-r] [壓縮後文件名稱] [文件或目錄] -r壓縮目錄eg:zip services.zip /etc/services 壓縮文件;zip -r test.zip /test 壓縮目錄如果不加-r選項,壓縮後的文件沒有數據。
  • GoPro是怎樣讓用戶wifi密碼淪陷的
    GoPro 因此而誕生,可以說是非常偉大的產品,公司也隨之上市,根據去年末的數據,Gopro 第四季度營收高達6.34億,是第三季度的兩倍 但是一周前,誰都沒想到GoPro的用戶wifi密碼竟然是明文保存且可以輕易被獲取到。
  • 教你如何使用視頻壓縮軟體
    相信這個問題困擾著很多人,隨著網絡的發展,視頻以及成為大家獲取信息的重要媒介,但下載分享太多的視頻,非常佔用內存,刪除又捨不得,怎麼辦呢?下面小編就教你如何使用視頻壓縮軟體將mp4文件壓縮變小,一起來看看具體的操作方法吧!
  • 如何在 iPhone 上壓縮和解壓縮文件或文件夾?
    在 iOS 13 及更高版本中,iPhone 的「文件」應用支持通用的 .zip 壓縮格式,這意味這現在可以在 iOS 設備可以解壓縮從 Safari 下載壓縮文件,也可以將多個文件壓縮到一個壓縮包中分享。如何在 iPhone 和 iPad 上解壓縮文件?
  • 白帽子黑客與網絡安全工程師教你學習滲透測試技巧!【A】
    白帽子黑客與網絡安全工程師教你學習滲透測試技巧!20:26 來源:科技看天下 原標題:白帽子黑客與網絡安全工程師教你學習滲透測試技巧
  • 白帽子黑客教你Kali Linux:Mssql資料庫密碼安全及攻防全過程
    2、搜索:Kali 與編程,學習更多網絡攻防乾貨!3、Kali 與編程每天準時更新,敬請學習和關注!命令:set CMD cmd.exe /c net user 用戶名密碼/add&netlocalgroup
  • 上傳漏洞實戰——看完之後你也是黑客(中國菜刀和kali)
    需要的時候再調用出來返回3、如果惡意文件如PHP、ASP等執行文件繞過Web應用,並順利執行,則相當於黑客直接拿到了Webshell4、一旦黑客拿到Webshell,則可以拿到Web應用的數據,刪除Web文件,本地提權,進一步拿下整個伺服器甚至內網5、SQL注入攻擊的對象是資料庫服務,文件上傳漏洞主要攻擊Web服務,實際滲透兩種相結合,達到對目標的深度控制2.低安全模式