Fichier ZIP protégé par mot de passe
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Flag: flag{we_can_bruteforce_anything_to_get_what_we_want}
On va utiliser pour trouver le mot de passe. Pour ça on commence par faire une empreinte du zip compréhensible par john avec la commande :
Pour ceux qui se demandent, l'empreinte ressemble à ça :
Maintenant, on peut lancer john avec son dictionnaire de base sur ce nouveau fichier :
Le mot de passe était dans notre dictionnaire : friendster
Le fichier dans l'archive s'appelle flag.txt
, on a plus qu'à l'ouvrir. Ici, j'utilise 7z avec la commande avec :
e flag.zip
pour extraire l'archive
-p<mot_de_passe>
pour préciser le mot de passe à utiliser
-so flag.txt
pour filtrer les fichiers à extraire et les afficher dans stdout sans les enregistrer sur mon disque dur.