- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在做一个 capture the flag样本,他们给了我文件的哈希值。我跑了一遍 John The Ripper我得到了 sample 的密码。
问题是,散列是给我的。如果没有给出该文件的哈希值,有没有办法找到它?
破解密码需要解决两点:哈希和加密算法。
我一直在练习受密码保护的 zip 文件,所以我认为它使用的是 zip 2.0 或其他东西或某种 AES,我可以在谷歌的帮助下弄清楚。
但是,我无法找到的是如何访问该散列数据的 zip 文件的元数据。由于它是一个标准,因此在压缩某些内容时不需要在其中包含用于存储密码的算法。但是,需要某种散列。
有谁知道这个受密码保护的 zip 文件示例是如何完成的?
我现在正在使用 MacBook Pro。
最佳答案
密码哈希不会从文件中提取。开膛手约翰 (JtR) 并没有真正做到这一点。您可以下载 JtR 的代码以了解它是如何完成的。这是一篇关于如何使用 zip2john 和 rar2john 获取 .zip 和 .rar 文件的所谓“非哈希”信息的小文章:http://www.cybercrimetech.com/2014/07/how-to-cracking-zip-and-rar-protected.html
为了纠正用词不当,JtR 实际上并没有从文件中“检索散列”。它从文件中提取某些信息,例如,如 rar2john 代码中所述:
输出行格式:
*
* 对于使用“rar -hp ...”选项加密的文件,type = 0
* archive_name:$RAR3$\*type\*hex(salt)\*hex(partial-file-contents):type::
::归档名称
*
* 对于使用“rar -p ...”选项加密的文件,type = 1
* 存档名称:$RAR3$\*type\*hex(salt)\*hex(crc)\*PACK_SIZE\*UNP_SIZE\*0\*
存档名称\*密文偏移量\*方法:类型::文件名
*
* 或者
*
* 存档名称:$RAR3$\*type\*hex(salt)\*hex(crc)\*PACK_SIZE\*UNP_SIZE\*1\*
十六进制(完全加密文件)\*method:type::file_name
因此,如上所示,不会提取“密码哈希”。此外,完全不相信该文件是“完全”加密的(正如其他回答类似问题的人所建议的那样)。相反,检索关键的未加密和加密文件项(例如盐)以生成“非散列”。 JtR 使用这些项目和各种密码猜测来测试解密。它使用 zip 或 rar 密码散列生成函数从猜测中创建一个散列,然后用于生成加密 key 值。然后使用生成的加密 key 值对加密文件的一小部分、提取的和明确定义的部分进行测试。
因此,虽然 JtR 不是“提取密码哈希”,可以将其发送给任何 ol'password-hash-checker-rainbow-table-lookup-thingy,但它正在做下一个最好的事情——提取关键的破解信息。破解的步骤基本上是:1)从密码猜测中生成哈希,2)添加一些额外的步骤来检查解密成功还是失败(很多失败),3)重复。使 rar 破解如此困难的原因是每个 rar 文件使用不同的盐,更重要的是,在执行解密测试之前需要进行大量且可变数量的哈希迭代。较新的 zip 过程是类似的,但迭代不是可变的——我最后检查过——使它更容易一些。
正如所问的那样,这是“如何完成”的关键,答案是“您不会”在文件被破解之前获得 zip 文件的真实密码哈希。
该问题的 CTF 练习中的示例具有误导性。给定的“散列”可能是为练习准备的简单密码散列,以简化学生的破解过程,或者它可能是特定的 zip2john“非散列”,从而为JtR 猜测 - 短,常见,或两者兼而有之。提问者没有提供“哈希”或“哈希文件”来验证任何一种方式。
关于encryption - 你如何获得一个 zip 文件的密码哈希?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15442565/
我有这个命令: 7z e -oD:\Data\ODS_Source\* D:\Data\DATA_DROP\Source.zip 这导致 D:\Data\ODS_Source\Source\. 我需要
我正在尝试让 Ionic zip 将 zip 文件内的文件夹提取到指定的根目录中。我的问题是里面的zip文件是“zipfile.zip\some_folder\”。我想将“some_folder”中的
我试图让 Ionic zip 将 zip 文件中的文件夹提取到指定的根目录中。我的问题是里面的 zip 文件是“zipfile.zip\some_folder\”。我想将“some_folder”中的
题目 监听服务器端口,得到题目如下: 源码解析 主函数 主函数中是题目界面的逻辑,对应于用户的选择做出相应的操作,其中需要注意的是选项2,解压操作需要获得root权
我有许多需要分发给用户的zip文件,其中约有130个。每个zip文件都包含许多相似的文本,html,xml和jpg文件。压缩文件总计146兆字节;解压缩后,其内容总计551mb。 我想将所有这些文件以
我正在使用 javascript zip.js图书馆。我到处搜索,但找不到将多个文件添加到 zip 的示例。 这是我的代码,但它生成了一个“损坏的”zip。 var len = results.row
在 C# 中,我使用的是 DotNetZip我有一个名为“innerZip.zip”的 zip,其中包含一些数据,和另一个名为“outerZip.zip”的 zip,其中包含 innerZip。我为什
当我使用 library(xlsx) 中的 write.xlsx 时,控制台中会出现以下内容: Note: zip::zip() is deprecated, please use zip::zipr
如果我因为问“非编程”问题而被拒绝,我不会太惊讶,但也许有人知道...... 我正在使用 WinXP 的内置“发送到压缩(zipped)文件夹”功能压缩我的 subversion 沙箱的内容,并惊讶地
我在 Elixir 中有一个二进制字符串,它由压缩字节组成,我想放气并从中提取“真实数据”: iex(93)> data > 我不确定如何解压缩这些数据。到目前为止,我已经: 浏览了 Official
有没有一种方法可以创建一个 zip 文件并强制它在命令行中包含数据描述符部分? 最佳答案 在 Github ( https://github.com/adamhathcock/sharpcompres
我已经有 PBDT.csj and RDK.csj使用此 ( https://www.blackberry.com/SignedKeys/codesigning.html ) 链接进行代码签名处理后的
我研究了几天,发现我们可以将一个包含一些内容的文件添加到 zip 文件中,然后再次压缩它。然后注释将被添加到 zip 文件中,但我不知道该文件到底是什么,所以任何人都知道向 zip(压缩)文件添加注释
我想知道如何找到 zip 文件的压缩级别。 7z 和 winzip 制作的 Zip 文件具有不同的级别评级,因此我想将其中的一些映射到其他工具中的相应级别。 store level 或 level 0
到目前为止,对于Zip文件的Mime类型,我已经看到: 应用程序/八位字节流 multipart / x-zip 应用程序/ zip 应用程序/ zip压缩的 应用程序/ x-zip压缩的 我想我的问
我已经在 google 上搜索、在 wiki 上搜索并阅读了 ZIP 的 RFC,但找不到有关 ZIP 中使用的确切算法的任何信息。 我找到了有关 ZIP == TAR + GZIP 的信息 但是,我
我有这些自解压 zip 文件,我正试图在 2008/7 机器上远程解压这些文件。但它们是以 .exe 的方式出现的,它需要用户双击并选择提取位置。 在 WinZip 支持网站上,他们说要使用/auto
这是我在这里的第一个问题,请耐心等待。 我的目标是在 C# 中创建一个基本的 .zip 存档。我已经尝试使用 .NET 的内置 GZipStream 类并设法实现了这一点,但是我遇到了一个问题,我无法
能否为压缩文件中的压缩文件创建 java.nio.file.FileSystem? 如果是这样,URI 是什么样的? 如果没有,我想我将不得不退回到使用 ZipInputStream。 我正在尝试递归
我想在 here 安装 scala我很关心下载哪一个:zip 还是 tgz。它们之间有什么区别,用例是什么? 最佳答案 它们是不同的archive formats .使用它们是因为它可以节省带宽并且因
我是一名优秀的程序员,十分优秀!