<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: HackIt! Nivel 9: ¿dónde está el zip?</title>
	<atom:link href="http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/feed/" rel="self" type="application/rss+xml" />
	<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/</link>
	<description>Software Libre y Open Source cada día</description>
	<lastBuildDate>Fri, 18 May 2012 18:16:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Por: xavier Sala</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3452</link>
		<dc:creator>xavier Sala</dc:creator>
		<pubDate>Thu, 15 May 2008 19:33:37 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3452</guid>
		<description>Veo que el interprete se ha comido el archivo xml, 

La idea es poner los caracteres en el tag &#039;abc&#039; para indicarle los caracteres a probar (rvkn13f)  y en el tag &#039;current&#039; la contraseña por la que empezará (frrrrrrrr)</description>
		<content:encoded><![CDATA[<p>Veo que el interprete se ha comido el archivo xml, </p>
<p>La idea es poner los caracteres en el tag &#8216;abc&#8217; para indicarle los caracteres a probar (rvkn13f)  y en el tag &#8216;current&#8217; la contraseña por la que empezará (frrrrrrrr)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: admin</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3451</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Thu, 15 May 2008 19:26:54 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3451</guid>
		<description>@xabier: genial!  :-)   No sabía que rarcrack se pudiera usar también para &quot;sondear&quot; passwords zip.   Ahora... a colaborar con la solución al nivel 10 !</description>
		<content:encoded><![CDATA[<p>@xabier: genial!  :-)   No sabía que rarcrack se pudiera usar también para &#8220;sondear&#8221; passwords zip.   Ahora&#8230; a colaborar con la solución al nivel 10 !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: xavier Sala</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3450</link>
		<dc:creator>xavier Sala</dc:creator>
		<pubDate>Thu, 15 May 2008 19:21:01 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3450</guid>
		<description>Siento haver tardado en responder, he estado ocupado. Yo hasta ahora encontré dos formas de hacerlo:

a) Hice un programa en C ( trivial) que generaba todas las combinaciones de 9 caracteres empezados por f (o sea creé un diccionario) y luego con fcrackzip 

   $ fcrackzip -D -p diccionario --use-unzip 00000000.zip

   PASSWORD FOUND!!!!: pw == fr33k3v1n

En pocos segundos la encuentra

b) Otra opción que encontré es usar fuerza bruta pero esta vez usando rarcrack. Lo único que hay que hacer es cancelar la primera ejecución para modificar los caracteres usados y la primera contraseña a probar:

$ rarcrack 00000000.zip
^C

Y editar el arxivo xml para indicarle que caracteres queremos y la primera contraseña a probar que en mi caso será &quot;frrrrrrrr&quot; :

$ joe 00000000.zip.xml


  rvkn13f
  frrrrrrrr
  


$ rarcrack 00000000.zip --threads 5
...
Probing: &#039;fr31kvv3n&#039; [988 pwds/sec]
Probing: &#039;fr31nkffr&#039; [997 pwds/sec]
Probing: &#039;fr31113fn&#039; [1014 pwds/sec]
Probing: &#039;fr313fn1v&#039; [990 pwds/sec]
Probing: &#039;fr33rvvff&#039; [1003 pwds/sec]
Probing: &#039;fr33vnrnk&#039; [1004 pwds/sec]
Probing: &#039;fr33k131f&#039; [999 pwds/sec]
GOOD: password cracked: &#039;fr33k3v1n&#039;

Tarda un rato pero también funciona</description>
		<content:encoded><![CDATA[<p>Siento haver tardado en responder, he estado ocupado. Yo hasta ahora encontré dos formas de hacerlo:</p>
<p>a) Hice un programa en C ( trivial) que generaba todas las combinaciones de 9 caracteres empezados por f (o sea creé un diccionario) y luego con fcrackzip </p>
<p>   $ fcrackzip -D -p diccionario &#8211;use-unzip 00000000.zip</p>
<p>   PASSWORD FOUND!!!!: pw == fr33k3v1n</p>
<p>En pocos segundos la encuentra</p>
<p>b) Otra opción que encontré es usar fuerza bruta pero esta vez usando rarcrack. Lo único que hay que hacer es cancelar la primera ejecución para modificar los caracteres usados y la primera contraseña a probar:</p>
<p>$ rarcrack 00000000.zip<br />
^C</p>
<p>Y editar el arxivo xml para indicarle que caracteres queremos y la primera contraseña a probar que en mi caso será &#8220;frrrrrrrr&#8221; :</p>
<p>$ joe 00000000.zip.xml</p>
<p>  rvkn13f<br />
  frrrrrrrr</p>
<p>$ rarcrack 00000000.zip &#8211;threads 5<br />
&#8230;<br />
Probing: &#8216;fr31kvv3n&#8217; [988 pwds/sec]<br />
Probing: &#8216;fr31nkffr&#8217; [997 pwds/sec]<br />
Probing: &#8216;fr31113fn&#8217; [1014 pwds/sec]<br />
Probing: &#8216;fr313fn1v&#8217; [990 pwds/sec]<br />
Probing: &#8216;fr33rvvff&#8217; [1003 pwds/sec]<br />
Probing: &#8216;fr33vnrnk&#8217; [1004 pwds/sec]<br />
Probing: &#8216;fr33k131f&#8217; [999 pwds/sec]<br />
GOOD: password cracked: &#8216;fr33k3v1n&#8217;</p>
<p>Tarda un rato pero también funciona</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Anom</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3448</link>
		<dc:creator>Anom</dc:creator>
		<pubDate>Wed, 14 May 2008 23:57:38 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3448</guid>
		<description>Tienes razón, no funcionaría. No se me había ocurrido pensar que la definición del conjunto de caracteres podría no ser completa. Sería una buena idea pedirle al autor una manera de poder describir mejor las combinaciones posibles de contraseñas. Aunque siendo de los pocos zip crackers libres, poco más se le puede pedir.</description>
		<content:encoded><![CDATA[<p>Tienes razón, no funcionaría. No se me había ocurrido pensar que la definición del conjunto de caracteres podría no ser completa. Sería una buena idea pedirle al autor una manera de poder describir mejor las combinaciones posibles de contraseñas. Aunque siendo de los pocos zip crackers libres, poco más se le puede pedir.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: admin</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3446</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 14 May 2008 18:06:02 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3446</guid>
		<description>excelente! se obtiene la clave fr33k3v1n correctamente, pero si la clave hubiera sido freek3v1n por ejemplo (nótese la &quot;e&quot; )  no la hubiera sacado dado que el juego de caracteres no la incluye... no?</description>
		<content:encoded><![CDATA[<p>excelente! se obtiene la clave fr33k3v1n correctamente, pero si la clave hubiera sido freek3v1n por ejemplo (nótese la &#8220;e&#8221; )  no la hubiera sacado dado que el juego de caracteres no la incluye&#8230; no?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Anom</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3443</link>
		<dc:creator>Anom</dc:creator>
		<pubDate>Tue, 13 May 2008 14:06:49 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3443</guid>
		<description>Con la opción -l 9 puedes especificar el número máximo y mínimo de caracteres a probar, con -u le especificas que pruebe las contraseñas que genera para evitar falsos positivos cuando no hay suficiente número de ficheros zip (como en este caso) y con -c puedes especificar qué juego de caracteres debe probar.
Básicamente quedaría así:

fcrackzip 00000000.zip -l 9 -c :frvkn13 -u</description>
		<content:encoded><![CDATA[<p>Con la opción -l 9 puedes especificar el número máximo y mínimo de caracteres a probar, con -u le especificas que pruebe las contraseñas que genera para evitar falsos positivos cuando no hay suficiente número de ficheros zip (como en este caso) y con -c puedes especificar qué juego de caracteres debe probar.<br />
Básicamente quedaría así:</p>
<p>fcrackzip 00000000.zip -l 9 -c :frvkn13 -u</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: admin</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3440</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Sun, 11 May 2008 21:56:53 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3440</guid>
		<description>xabier: la contraseña la pude obtener con el zip password recovery de Elcomsoft . Con fcrackzip probé pero no tuve éxito. ¿Qué opciones le has pasado a fcrackzip?</description>
		<content:encoded><![CDATA[<p>xabier: la contraseña la pude obtener con el zip password recovery de Elcomsoft . Con fcrackzip probé pero no tuve éxito. ¿Qué opciones le has pasado a fcrackzip?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: admin</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3439</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Sun, 11 May 2008 21:20:32 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3439</guid>
		<description>@xabier: genial, no conocía esa aplicación (tcpxtract)
@yo: estoy seguro de ello ;-)</description>
		<content:encoded><![CDATA[<p>@xabier: genial, no conocía esa aplicación (tcpxtract)<br />
@yo: estoy seguro de ello ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: yo</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3438</link>
		<dc:creator>yo</dc:creator>
		<pubDate>Sun, 11 May 2008 04:18:23 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3438</guid>
		<description>O sea que el archivo lo tenia a la mano y no lo miré, era el penúltimo que aparece en la imagen.

Ahh pero algun dia les ganaré. :-)</description>
		<content:encoded><![CDATA[<p>O sea que el archivo lo tenia a la mano y no lo miré, era el penúltimo que aparece en la imagen.</p>
<p>Ahh pero algun dia les ganaré. :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: xavier Sala</title>
		<link>http://diariolinux.com/2008/05/09/hackit-nivel-9-%c2%bfdonde-esta-el-zip/comment-page-1/#comment-3437</link>
		<dc:creator>xavier Sala</dc:creator>
		<pubDate>Fri, 09 May 2008 18:10:41 +0000</pubDate>
		<guid isPermaLink="false">http://diariolinux.com/?p=471#comment-3437</guid>
		<description>Yo utilicé un recurso alternativo. Extraje con tcpxtract los archivos de la captura:

$ tcpxtract -f tampering.pcap
Found file of type &quot;zip&quot; in session [10.12.208.20:20480 -&gt; 10.12.208.4:8708], exporting to 00000000.zip
 
Y para la contraseña del zip en Linux tenemos fcrackzip que va de perlas ;-)</description>
		<content:encoded><![CDATA[<p>Yo utilicé un recurso alternativo. Extraje con tcpxtract los archivos de la captura:</p>
<p>$ tcpxtract -f tampering.pcap<br />
Found file of type &#8220;zip&#8221; in session [10.12.208.20:20480 -&gt; 10.12.208.4:8708], exporting to 00000000.zip</p>
<p>Y para la contraseña del zip en Linux tenemos fcrackzip que va de perlas ;-)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

