首页 > 其他分享 >记一次简单的bkcrack明文攻击

记一次简单的bkcrack明文攻击

时间:2023-07-30 23:34:15浏览次数:48  
标签:文件 zip 攻击 明文 bkcrack Arch 压缩包

记一次简单的bkcrack明文攻击

平时在网上下载资源的时候,经常使用到慢到离谱的百度网盘去下载,如果只是下载慢,还可以接受,但是千辛万苦下载下来的资源居然是需要密码的,这个谁能接受,就好像你追求了很久的女朋友突然跟别人走了。这个自然无法接受

所需工具

  1. bkcrack: 强大的明文攻击工具

  2. Arch-wsl: 不是必须

windows下安装一些开发或者渗透工具很不方便,如果你是在windows环境下,极其推荐你安装一个Arch-wsl来使用,安装方式也十分简单。跟着官方教程走就行了。Arch-wsl

在Arch下安装软件是最简单的。

sudo pacman -Syu # 更新软件源
sudo pacman -S bkcrack # 安装软件

分析压缩包

首先要注意的是由于bkcrack是用C语言写的,所以在压缩包里面最好不要出现中文,否则可能会出现一些奇怪的错误,一般而言压缩包里面的大多数文件可以重命名。(使用英文字母)

我下载的这个是DreamWeaver安装包,打开zip文件,以下是

img

可以看到里面有很多文件,明文攻击最喜欢的就是这么多文件的压缩包,因为里面很多文件极大概率可以在互联网上找到。

bkcrack -L 压缩包文件名 # 可以轻松查看zip压缩包文件的信息

img

可以看到这个文件,经过我的比对很多Adobe家族安装包里面都有这个文件,这不是巧了吗?于是我直接翻找出了我以前PS的下载包,进行对比

img

简单对比了一下大小,简直一模一样,没错就是它了,我们把它解压出来

bkcrack -C DW.zip -c output/packages/AAM/IPC/IPC.pima -p IPC.pima
  • -C: 是加密zip压缩包的位置 (必须的)
  • -c: 是加密zip压缩包文件的位置 (必须的)
  • -P: 是未加密含有明文的zip压缩包 (不是必须的)
    如果使用,则要求加密方式相同
  • -p: 是明文文件的位置 (必须的)
    如果没有-P则直接填入明文文件的位置
    如果有-P则填入明文压缩包中的路径

img

三秒就得到Key了,多简单啊
然后就是激动人心的解密时刻

bkcrack -C DW.zip -k b7509151 995bc473 273cf673 -U new.zip easypassword

然后我们创建一个新的名叫new.zip的压缩包,并给它设定一个简单的新密码easypassword

等待几秒,我们就得到了一个我们自己设定密码的新压缩包,直接得到结果。

img

img

成功得到压缩包。

Adobe全家桶

想安装的,直接试试吧,链接放在上面

标签:文件,zip,攻击,明文,bkcrack,Arch,压缩包
From: https://www.cnblogs.com/JacekYang/p/17592358.html

相关文章

  • 第二章 网络攻击原理与常用方法
    网络攻击概述网络攻击概念网络攻击是指损害网络系统安全属性的危害行为。常见的危害行为由四个基本类型:信息泄露攻击;完整性破坏攻击;拒绝服务攻击;非法使用攻击。网络攻击模型攻击树模型攻击树模型起源于故障树分析方法。故障树分析方法主要用于系统风险分析和系统可靠......
  • FedR——攻击代码的学习
    攻击客户机1这段代码是用于进行攻击的部分。它试图通过使用客户端0的信息(实体嵌入和关系嵌入)来破解客户端1的信息(部分实体和关系的嵌入)。攻击的过程包括以下步骤:加载训练得到的模型参数:通过torch.load()函数加载之前训练得到的模型参数,其中ent_embed和rel_embed分别表示实体嵌......
  • 使用安全的HTML编码函数解决XSS攻击
    https://www.sohu.com/a/229034179_100158559https://blog.csdn.net/mgxcool/article/details/73028502对url链接进行转义publicStringhtmlEncode(Stringstr){returnServer.HtmlEncode(str);}......
  • kali用beef实现xss漏洞攻击测试
    一、Kali开启网络监听:serviceapache2start二、启动Kalibeef-xss模块:beef-xss如果需要查看密码路径root权限,可以用以下指令:vi/etc/beef-xss/config.yaml其它指令,如下:apt-getremovebeef-xss//卸载beef-xssapt-getpurgebeef-xss//删除beef-xss配置rm-r......
  • x86架构BIOS攻击面梳理与分析
    x86架构BIOS攻击面梳理与分析之前的一份学习笔记,主要整理了一下x86架构下BIOS的一些攻击面,BootKit部分还没有搬上来。可能有一些理解存在疏漏的地方,还请看官老爷斧正。调研目标一、梳理安全启动的基本流程经历的过程软硬件层面需要完成的工作二、梳理攻......
  • [GPT] 如何配置抓包工具以解密HTTPS流量才能看到明文的域名地址
     要配置抓包工具以解密HTTPS流量,您需要执行以下步骤: 1.安装抓包工具:首先,确保您已经安装了支持HTTPS解密的抓包工具,例如Wireshark。 2.获取SSL证书:抓包工具需要使用目标网站的SSL证书来解密HTTPS流量。您可以通过以下两种方式之一获取SSL证书:a.从目标网站获取......
  • 勒索花样繁多,“Sophos Encrypt”披马甲进行勒索攻击
     近日,网络安全供应商Sophos发表声明,称Sophos被一款名为“Sophos Encrypt”新型勒索软件冒充,该勒索软件进行攻击时会冒用Sophos品牌名称,并将用户重要文件进行加密以勒索赎金。 现在的勒索软件类型多样,令企业防不胜防,面对这种“出其不意”式勒索攻击,“未雨绸缪”式防护才是......
  • SecureKernel 的主要目标是防止恶意软件或攻击者能够利用漏洞或恶意代码来入侵和篡改
    SecureKernel是一个操作系统内核的安全性功能,用于提供额外的保护层来抵御针对内核的攻击。它是为了增强操作系统的安全性而设计的。SecureKernel的主要目标是防止恶意软件或攻击者能够利用漏洞或恶意代码来入侵和篡改操作系统内核。通过实施一系列安全策略和措施,SecureKernel......
  • 黑魂 左右手攻击动作分离
     利用状态机里的布尔值R0L1,判断左手攻击信号为True,右手攻击信号为False。    下面的三个动作只需要消勾即可,保留镜像动作,然后把下方三个动作拉箭头到Exit接下来要将左手持盾的动作修改,原来防御状态机无论左手拿什么一直是持盾状态,要修改变成拿武器时候不会做持......
  • Cisco交换机常见安全攻击
    Cisco交换机常见安全攻击MAC地址泛洪使用网络攻击工具可以执行MAC泛洪。网络入侵工具以大量无效的源MAC地址泛洪攻击交换机,直到MAC地址表充满。DHCP欺骗攻击要防止DHCP攻击,可使用Ciscocatalyst交换机上的DHCP侦听和端口安全性功能。下面步骤说明如何在CiscoIOS交换机上......