月度归档:2016年12月

破解ZIP加密文件密码fcrackzip

ZIP是最常见的文件压缩方式。由于其压缩算法开源,主流操作系统都支持这种压缩算法。ZIP压缩方式支持密码加密。加密的时候会在文件头部保存密钥相关信息。利用这个特征,发展出很多密码破解工具,如fcrackzip。

fcrackzip是Kali自带的一款工具。它支持暴力破解和字典破解两种模式。如果[……]

Read more

提取Windows用户密钥文件cachedump

Windows系统将用户信息和密钥存储在系统存档文件(System hive)和安全存档(Security hive)中。只要提取这些内容,就可以获取用户信息和密码哈希值。Kali Linux提供cachedump命令来提取这些信息。

在Kali Linux系统中,挂载Windows分区,使用[……]

Read more

判断密文加密类型hash-identifier

在安全领域中,加密数据随处可见。而在这些数据中,重要的数据往往采用哈希算法进行加密。例如,Linux密码使用sha512,Windows密码采用LM、NTLM,而网站密码采用MD5。这些常见哈希算法有几十种。虽然每种密文都有一定规律,但是单纯靠记忆和经验来的判断就比较困难了。

Kali Lin[……]

Read more

快速破解哈希密文findmyhash

Kali Linux提供各种哈希密文破解工具,如hashcat、john、rainbows。不论哪一种,实施破解都不太容易。每种方式都需要花费大量的时间。破解哈希密文有另外一种,就是利用一些网站提供的破解服务。这样,用户只要向这些网站提交哈希密文,就可能获得对应的密码原文。例如国内提供cmd5网站就[……]

Read more