一: 前言
本方法基于虚拟机下的kali系统,软件为kali自带的fcrackzip,有兴趣的童鞋请自行研究下载.
二:方法说明
fcrackzip -help
常用参数中文说明:
-b 暴力破解模式
-D 使用字典破解模式
-v 就是可以看到更多的信息
-u 用zip去尝试
-l 密码长度
-c 指定掩码类型(a=a-z;1=0-9;!=特殊字符) 如 -c1 -ca
例 : -c ‘aA1’ 表示使用大小写字母和数字混合破解的方式
-p 弄一个初始化的密码 aaaaaa 如果是纯数字000000
-B 这个可以看看机子破解的速度
-h 获取帮助
三:举个栗子
1. 枚举破解方法
在kali中执行下面命令(注意需要在zip压缩文件所在的目录下执行)
找到 上传压缩包所在文件目录,在此目录下进行操作
进行解密:
fcrackzip -b -c1 -l 1-4 -u 压缩文件 -v
2. 按字典破解
fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u 压缩文件名
解释:-D 为使用字典 -p为使用字符串作为初始密码文件
字典可自行下载添加,确保路径正确即可!!!
Kali linux自带了一些字典在/usr/share/wordlists/文件夹下.
注:
- 条件越多查询结果越快,限制越少如: fcrackzip -b压缩文件 那叫天长地久……
- 保证压缩包的完整性 不然会出现is not a zipfile ver 2.xx 错误
- 测试可用,非复杂密码解密,速度飞快