2023-01-30 16:34:521251浏览
本文介绍如何使用 john the ripper 来暴破加密的 office 文档,本文以 word 文档为例,但是你可以将其应用到其他格式的加密 office 文档。
一、准备加密的 .doc 文档
1. 加密 doc 文档
这里我使用的是 WPS ,由于 WPS 与 office 格式兼容,所以当格式一致的时候,john 并不会“挑剔”文件来源。
data:image/s3,"s3://crabby-images/3fe6d/3fe6d0694fbfc75060a5e81beea0c3d593bf7513" alt=""
2. 将 doc 文档放到 Kali 虚拟机里
data:image/s3,"s3://crabby-images/ef028/ef028e045c071e6c8d251385f2d65067e03fe9b2" alt=""
二、使用 john the ripper 破解
1. 使用 office2john 命令生成哈希文件
命令格式是:
office2john 需要破解的文档.doc > 哈希文件名
data:image/s3,"s3://crabby-images/355e5/355e57769ea37403b0b534d689107031db22cd78" alt=""
2. 使用 john 暴破哈希原文,即密码
命令格式是:
john --wordlist=密码字典文件 哈希文件名
data:image/s3,"s3://crabby-images/d93d7/d93d793c5ee51ed2f7599cbc75d65e0e976022c1" alt=""
3. 使用暴破出来的密码打开文件
data:image/s3,"s3://crabby-images/601e3/601e35d0da764d10525206e5ea85f3a8f2add88c" alt=""
需要注意的是,演示所用的密码十分简单,大部分密码字典都可以成功暴破,真实场景下,暴破成功与否则取决于字典是否包含了对应的密码。
问题反馈