Автор: @FaLLenSkiLL

Ссылка на таск Codeby:

https://codeby.games/categories/forensics/5aa0c9a9-aef2-46d5-a66d-5b00d6421c85

Описание задания

При анализе жесткого диска злоумышленника, был найден запароленный архив secret_text.zip. В других файлах часто встречается слово codeby, различные цифры и пароли по 8 символов.

Коллеги уже прогнали архив через 2 миллиарда паролей, но безуспешно. Слышал, что у тебя есть ферма видеокарт. Сможешь помочь?

Решение

Решение в принципе точно такое же, как в таске https://blog.taipanbyte.ru/Codeby/ZipLock-Writeup

Разница только в том, что тут будем брутить по маске

Windows

В PassFab for ZIP выбираем “атаку по маске”

Из описания задания можно предположить, что пароль состоит из строчных латинских букв и цифр, имеет длину 8 символов

Linux

zip2john '/home/kali/Desktop/secret_text.zip' >> hash

Читаем, как делать маски в Джоне

Брутим по маске

john hash --mask='?h?h?h?h?h?h?h?h'

Tags:

#codeby#writeup#forensic #medium