百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

渗透测试——破解ZIP文件密码保护神器,fcrackzip

bigegpt 2024-08-11 14:23 9 浏览

不知道大家有没有这样的一种感受,就是当我们在网上下载了一个我们需要的压缩包资源的时候,但是解压文件需要密码,这个就让我们很苦恼了。不过没关系,今天我们就来说说怎样破解ZIP文件密码。

我们都知道,ZIP是现在一种非常流行的压缩格式,并且它提供了密码保护功能,也就是说只有当我们输入的密码正确的时候才能将压缩的文件打开。而我们今天要介绍的工具fcrackzip就给我们提供了这么一个功能,也就是说我们可以使用这款工具来破解ZIP格式的压缩文件。

在kali Linux中默认安装了这款工具,但是如果你使用的是其他的Linux发行版的话那么你就需要安装这一款工具。这里我们以Ubuntu为例,如果你是用的是Ubuntu Linux那么你可以执行下面的命令来安装这款工具:

sudo apt install fcrackzip

这里需要我们注意的是,因为这款工具也是使用暴力破解方式,因此对弱密码非常有效,但是如果遇到了强密码的话,这款工具有可能也就无能为了。同时,因为是暴力破解的原因,所以我们同样需要一个有效的字典,至于字典的获取我们可以从网上下载到GB大小的字典文件,也可以像我们上篇讲到的,使用crunch工具来生成密码字典。当然,如果你既不想从网上下载,也不行使用crunch工具来生成密码字典的话,你还可以使用kali Linux自带的rockyou字典。而我们今天正好就是使用kali Linux自带的字典来作为演示.

  1. 创建测试zip文件:

    vim test.txt (注意:一定要写内容,至于写什么内容的话就自己随便就好了)

    zip --password 12345 crack_this.zip test.txt

    上面的这个命令是我们将test.txt这个文件压缩成文件名为crack_this.zip并设置密码为12345的zip压缩文件。

  2. 解压字典:

    gzip -d /usr/share/wordlists/rockyou.txt.gz

  3. 使用字典破解:

    fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u crack_this.zip

好了,今天的分享就到这里了,喜欢我的朋友们点击关注,我将为大家带来更加丰富的内容哦~

相关推荐

5分钟搭建公网https网页文件服务器,免费权威TLS证书

请关注本头条号,每天坚持更新原创干货技术文章。如需学习视频,请在微信搜索公众号“智传网优”直接开始自助视频学习前言本文主要讲解如何快速搭建一个https网页文件服务器,并免费申请权威机构颁发的tls证...

nginx负载均衡配置(nginx负载均衡配置两个程序副本)

Nginx是什么没有听过Nginx?那么一定听过它的“同行”Apache吧!Nginx同Apache一样都是一种WEB服务器。基于REST架构风格,以统一资源描述符(UniformResources...

19《Nginx 入门教程》Nginx综合实践

今天我们将基于Nginx完成两个比较有用的场景,但是用到的Nginx的配置非常简单。内部Yum源搭建内部Pip源搭建1.实验环境ceph1centos7.6内网ip:172.16....

Nginx性能调优与优化指南(nginx优化配置大全)

Nginx性能调优需要结合服务器硬件资源、业务场景和负载特征进行针对性优化。以下是一些关键优化方向和具体配置示例:一、Nginx配置优化1.进程与连接数优化nginxworker_process...

C++后端开发必须彻底搞懂Nginx,从原理到实战(高级篇)

本文为Nginx实操高级篇。通过配置Nginx配置文件,实现正向代理、反向代理、负载均衡、Nginx缓存、动静分离和高可用Nginx6种功能,并对Nginx的原理作进一步的解析。当需...

【Nginx】史上最全的Nginx配置详解

Nginx服务器配置中最频繁的部分,代理、缓存和日志定义等绝大多数功能和第三方模块的配置都在这里,http块又包括http全局块和server块。Nginx是非常重要的负载均衡中间件,被广泛应用于大型...

【Nginx】Nginx 4种常见配置实例(nginx基本配置与参数说明)

本文主要介绍nginx4种常见的配置实例。Nginx实现反向代理;Nginx实现负载均衡;Nginx实现动静分离;Nginx实现高可用集群;Nginx4种常见配置实例如下:一、Nginx反向代理配...

使用nginx+allure管理自动化测试报告

allure在自动化测试中经常用来生成漂亮的报告,但是网上及官网上给出的例子都仅仅是针对单个测试用例文件的形式介绍的,实际使用中,自动化测试往往需要包含不止一个产品或项目,本文介绍如何使用nginx+...

nginx配置文件详解(nginx配置文件详解高清版)

Nginx是一个强大的免费开源的HTTP服务器和反向代理服务器。在Web开发项目中,nginx常用作为静态文件服务器处理静态文件,并负责将动态请求转发至应用服务器(如Django,Flask,et...

SpringCloud Eureka-服务注册与发现

1.Eureka介绍1.1学习Eureka前的说明目前主流的服务注册&发现的组件是Nacos,但是Eureka作为老牌经典的服务注册&发现技术还是有必要学习一下,原因:(1)一些早期的分布式微服...

微服务 Spring Cloud 实战 Eureka+Gateway+Feign+Hystrix

前言我所在项目组刚接到一个微服务改造需求,技术选型为SpringCloud,具体需求是把部分项目使用SpringCloud技术进行重构。本篇文章中介绍了Eureka、Gateway、Fe...

深度剖析 Spring Cloud Eureka 底层实现原理

你作为一名互联网大厂后端技术开发人员,在构建分布式系统时,是不是常常为服务的注册与发现而头疼?你是否好奇,像SpringCloudEureka这样被广泛使用的组件,它的底层实现原理到底是怎样的...

热爱生活,喜欢折腾。(很热爱生活)

原文是stackoverflow的一则高票回答,原文链接可能之前也有人翻译过,但是刚好自己也有疑惑,所以搬运一下,个人水平有限所以可能翻译存在误差,欢迎指正(如侵删)。尽管classmethod和st...

GDB调试的高级技巧(详细描述gdb调试程序的全过程)

GDB是我们平时调试c/c++程序的利器,查起复杂的bug问题,比打印大法要好得多,但是也不得不说,gdb在默认情况下用起来并不是很好用,最近学习到几个高级点的技巧,分享下:一美化打印先上个例子...

Arduino 实例(二十三)Arduino 给Python 编译器发送信息

1首先Python需要安装Pyserial库,在命令提示符中输入pipintallpyserial若是遇到提示‘pip‘不是内部或外部命令,也不是可运行的程序或批处理文件,则需要设置环境变...