Prueba de Concepto: Crackear un fichero ZIP protegido por contraseña
Para esta prueba utilizaremos de ejemplo el fichero .zip encontrado en la Máquina Policy (Vulnyx) . El primer paso que debe darse es extraer el hash del fichero .zip con la herramienta zip2john , para ello ejecutamos el siguiente comando: $ zip2john groups.zip > groupshash Se puede ver cómo es el contenido del hash que se ha extraído y guardado en el fichero groupshash , para ello ejecutamos el siguiente comando: $ cat groupshash A continuación, se puede utilizar la herramienta john indicando el diccionario (ej: rockyou.txt ) con la opción -w o --wordlist seguido del fichero que contiene el hash que se desea crackear. $ john groupshash --wordlist=rockyou.txt En cualquier momento se podría visualizar la contraseña crackeada con la opción --show . $ john groupshash --show Una vez crackeada la contraseña se podría descomprimir el fichero .zip , para ello ejecutamos el siguiente comando: $ unz...