压缩包密码爆破
ARCHPRP
Windows 下的一款压缩包密码爆破工具,全名为 Advanced Archive Password Recovery Professional
- 如果只知道密码是某些字符、数字的组合,可以使用暴力破解
例如:暴力范围选择所有数字,长度为 1 ~ 6,则从 1 开始一直尝试到 999999
首先将攻击类型选择为暴力,确定暴力范围
然后确定爆破的密码长度
点击开始,等待爆破完成即可
- 如果知道密码的某些位,但其他位不知道,可以使用掩码模式
例如:已知密码的正则表达式为 ChunQiu\d{4}
,意思是密码的前七位为 ChunQiu
,后四位为 0 ~ 9 之间的数字,总共 11 位
首先将攻击类型选择为掩码,在掩码一栏中输入:ChunQiu????
,这里的 ?
就是需要爆破的位置
将暴力范围选择为所有数字
点击开始,等待爆破完成即可
John the Ripper
一款常用的密码破解工具,可以用于暴力破解各种类型的加密密码
下载安装:
sudo apt install john
使用步骤:
准备哈希文件
使用 John 破解密码需要先获得__目标系统的哈希文件__。在 Linux 系统中,可以通过/etc/shadow
文件获取哈希文件准备字典文件
字典文件是用于猜测密码的文本文件,其中包含常见的单词、名字、生日等信息,可以自己制作,也可以网上下载运行 John
john --wordlist=字典文件路径 哈希文件路径
--wordlist
选项指定了要使用的字典文件,哈希文件路径为目标系统的哈希文件路径
fcrackzip
一个用于暴力破解 zip 文件密码的命令行工具
下载安装:
sudo apt install fcrackzip
用法:
fcrackzip -b -c 'aA1!' -l 1-10 -u zip文件名
参数 | 作用 |
---|---|
-b | 代表 暴力破解 |
-c | 指定使用的字符集 |
-l | 限制密码长度 |
rarcrack
一个用于暴力破解 RAR 文件密码的命令行工具
下载安装:
sudo apt install rarcrack
sudo apt install libxml2-dev
用法:
rarcrack 文件名 --threads 线程数 --type rar/zip/7z选其一
评论