密码学笔记——zip明文攻击

Posted ILK

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了密码学笔记——zip明文攻击相关的知识,希望对你有一定的参考价值。

明文攻击(Known plaintext attack)是一种攻击模式,指攻击者已知明文、密文及算法,求密钥的过程。

 

  例题:

  这就是一个坑

  密码是十位大小写字母、数字、特殊符号组成的,你爆破的开么?!

  key格式:flag{xxx}

  解题链接:http://ctf5.shiyanbar.com/misc/no.zip

 

    1、解压得 flag.zip 和 tips.txt,提示“密码是十位大小写字母、数字、特殊符号组成的,你爆破的开么?!”

这意味着爆破很难,用winhex分析,flag.zip 里有 flag.txt 和 tips.txt 两个文件

 

    2、比较两个tips.txt是否为同一文件

 

 

    3、显然,已知未加密的 tips 和 flag.zip 里被加密后的 tips,又知是zip加密,故可用AZPR进行明文攻击

 

 

  工具AZPR-4.0百度云分享         链接:http://pan.baidu.com/s/1qYVz6aS  密码:ixhe

 

 

 

----------------------------------------------------------------分割线---------------------------------------------------------

 

              ps:萌新一枚,本文纯为学习笔记,以防某日犯傻忘记--。如有不妥处,望大佬们赐教~

 

以上是关于密码学笔记——zip明文攻击的主要内容,如果未能解决你的问题,请参考以下文章

《白帽子讲WEB安全》学习笔记之第11章 加密算法与随机数

信息安全工程师笔记-综合知识冲刺

如何抵御社工库类的黑客攻击?在明文密码已泄露的情况下保护自己?

密码破译常识学习

密码学---攻击类型

明文密码和散列值抓取防范方法