• STATISTIQUES
  • Il y a eu un total de 2 membres et 14256 visiteurs sur le site dans les dernières 24h pour un total de 14 258 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 832
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Big-Daddy
    Big-Daddy est site internet communautaire avec un effectif diversifié, y compris des artistes, des programmeur...
    Hacking
    [FR] Forum-Webmaster
    Une communauté webmaster pour apporter / recevoir de l'aide en création de site internet. Webmaster...
    Webmaster
    [FR] Zenk-Security
    La communauté zenk-security a pour objet principal la sécurité informatique, nous sommes des tou...
    Hacking
    [EN] osix
    Site de challenge qui utilise un système de level on chaque épreuve doit être réussie avant d'accédÃ...
    Challenges
    [EN] Dare your mind
    JavaScript: 6, Crypto: 44, Stegano: 36, Logic: 13, Special: 27, Science: 11, Realistic: 7, Programming: 10, Crack It: 6,...
    Challenges
    [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [EN] Exploit-db
    Une base de données d'exploits triés par genre (GHDB, Remote, Local, Web, DOS, ShellCode) à ...
    Vulnérabilités

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
fcrackzip
20-10-2012, 15h58
Message : #1
kaizo Hors ligne
Membre
*



Messages : 45
Sujets : 6
Points: 22
Inscription : Sep 2012
fcrackzip
Je cherche a cracker un fichier zip, mais sans succès, y a t il une alternative à fcrackzip ?

je crée une archive zip avec un mot de passe "test"
je lance
fcrackzip -b -l 4 -c a /root/desktop/test.zip


et il ne me trouve que des "possible password found" j'ai cherché pas mal sur google, trouver d'autres syntaxes mais aucune ne fonctionne, donc j'ai désinstallé fcrackzip de ma backtrak, retélécharger et reinstaller, mais c'est toujours pareil.

qu'en pensez vous ?
merci
"Qui mange une noix de coco, fait confiance à son anus!"

+1 (0) -1 (0) Répondre
20-10-2012, 16h04
Message : #2
Benjx Hors ligne
Newbie
*



Messages : 19
Sujets : 3
Points: 4
Inscription : Oct 2011
RE: fcrackzip
T'a essayé de laisser tourner le programme, ou de tester un des mot de passe "possible" ?
+1 (0) -1 (0) Répondre
20-10-2012, 16h10
Message : #3
kaizo Hors ligne
Membre
*



Messages : 45
Sujets : 6
Points: 22
Inscription : Sep 2012
RE: fcrackzip
pour un mot de passe aussi court il ne met pas longtemps a tester toutes les possibilités, en fait toutes les solutions qu'il test sont des "possible password found"
"Qui mange une noix de coco, fait confiance à son anus!"

+1 (0) -1 (0) Répondre
20-10-2012, 16h12
Message : #4
Swissky Absent
Bon membre
*



Messages : 523
Sujets : 32
Points: 96
Inscription : Apr 2012
RE: fcrackzip
Je sais pas si sa marche mais tu peux pas tester avec John the ripper ?
+1 (0) -1 (0) Répondre
20-10-2012, 16h20
Message : #5
kaizo Hors ligne
Membre
*



Messages : 45
Sujets : 6
Points: 22
Inscription : Sep 2012
RE: fcrackzip
je crois que c'est trop simple pour jtr, il ne le fait pas à ma connaissance ou alors il faut lui adjoindre un petit bash pour qu'il le fasse
"Qui mange une noix de coco, fait confiance à son anus!"

+1 (0) -1 (0) Répondre
20-10-2012, 16h37
Message : #6
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: fcrackzip
Salut,

Chez moi ça marche, en ajoutant -u
Code :
max@truite:~/testzip$ dd if=/dev/urandom count=1024 of=blah
1024+0 enregistrements lus
1024+0 enregistrements écrits
524288 octets (524 kB) copiés, 0.14954 s, 3.5 MB/s
max@truite:~/testzip$ zip -e blah.zip blah
Enter password:
Verify password:
  adding: blah (deflated 0%)
max@truite:~/testzip$ time fcrackzip -l 4 -b -c a -u blah.zip


PASSWORD FOUND!!!!: pw == test

real    0m9.055s
user    0m1.916s
sys    0m3.724s
+1 (0) -1 (0) Répondre
20-10-2012, 16h51
Message : #7
kaizo Hors ligne
Membre
*



Messages : 45
Sujets : 6
Points: 22
Inscription : Sep 2012
RE: fcrackzip
moi avec l'option -u ça m'enleve le coté "verbose" avec tous les "possible password found" mais il ne le trouve pas...
"Qui mange une noix de coco, fait confiance à son anus!"

+1 (0) -1 (0) Répondre
20-10-2012, 17h00 (Modification du message : 20-10-2012, 17h01 par Shirobi.)
Message : #8
Shirobi Hors ligne
Bannis



Messages : 207
Sujets : 19
Points: 17
Inscription : Oct 2012
RE: fcrackzip
(20-10-2012, 16h12)Swissky a écrit : Je sais pas si sa marche mais tu peux pas tester avec John the ripper ?

John the ripper c'est que pour les chaines de hachage MD5, Blowfish, Kerberos, AFS, et les LM hashes , enfin je suis peu informé sur JTR ...
+1 (0) -1 (0) Répondre
04-02-2013, 12h52
Message : #9
kaizo Hors ligne
Membre
*



Messages : 45
Sujets : 6
Points: 22
Inscription : Sep 2012
RE: fcrackzip
Je me réponds tout seul comme un grand ;-)
Oui jtr peux le faire !
avec rar2john ou zip2john selon le fichier.
Voici la procédure à suivre (procédure effectuée sur backtrack à partir du dossier d'install de john)

1- On dump le tout dans un nouveau fichier

Code :
./zip2john /chemin_du_fichier/fichier.zip > /chemin_de_destination/nom-du_nouveau_fichier

ex :

Code :
./zip2john /root/fichier.zip > /root/zipdump

2- on crack le dump simplement avec john

Code :
./john /root/zipdump

Si le mot de passe ne s'affiche pas rajouter l'option "--show"

Et voilà!
enjoy !
"Qui mange une noix de coco, fait confiance à son anus!"

+1 (2) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut