Newcomposers.ru

IT Мир
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Узнать пароль word

Парольная защита в Microsoft Word: установка, удаление, «взлом»

Пароль на открытие — это единственный способ по настоящему защитить данные от несанкционированного доступа в Microsoft Word. Только при установке этого пароля данные надёжно шифруются и доступ к ним невозможен без знания пароля (на самом деле не для всех версий Word).

Все остальные типы защиты, которые применяются в Microsoft Word — это защита больше от неосторожных действий, чем от несанкционированного доступа. Такие пароли легко находятся и/или удаляются для всех версий Word.

Про то, как установить, снять и восстановить Пароль на открытие в Word эта заметка.

Установка пароля на открытие в Word

Когда вы закончили работу с файлом и готовы сохранить свою работу, у вас есть выбор как это сделать: зашифровать данные с паролем или сохранить их в незащищённом виде. Если вы решите зашифровать свои данные, то сделать это можно двумя способами.

Первый способ

1. Перейдите на вкладку Файл, в раздел Сведения, кликните по кнопке Защита документа и в выпавшем меню выберите пункт Зашифровать с использованием пароля:

2. В появившемся диалоговом окне задайте пароль, нажмите OK и введите его повторно для избежания ошибок при первичном вводе:

Пожалуйста — это важно — запомните и не потеряйте этот пароль. Найти его может быть очень сложно, а порою невозможно (только, если ваш файл не Word 97-2003 ).

3. Готово! Пароль установлен, данные зашифрованы, сохраняйте свой документ, как обычно. В следующем открытии Microsoft Word запросит у вас пароль, чтобы расшифровать данные:

Второй способ

1. Приступайте к сохранению своего документа и прямо в диалоговом окне выбора места и определения имени файла кликните по кнопке Сервис и в выпавшем меню выберите пункт Общие параметры…:

2. Задайте пароль на открытие — введите его в основном окне и повторите ввод в дополнительном. Оба пароля должны совпасть. Это помогает избежать ошибки в написании пароля в первый раз.

В этом же окне вы можете задать и пароль на изменения, но с точки зрения защиты данных он бесполезен — такой пароль удаляется сторонними программами мгновенно для всех версий Word. Он скорее от случайных повреждений, так называемая «защита от дурака».

3. И снова готово! Задайте имя файла и сохраните документ. Он защищён и данные в нём зашифрованы. Только не забудьте свой пароль.

Удаление пароля на открытие из Word файла

Если вы решите отказаться от шифрования своих данных в документе Word, то всё что нужно — просто удалить пароль на открытие. Повторите один из способов установки пароля, но вместо ввода пароля, сотрите его и сохраните свой файл:

Файл будет записан в незашифрованном виде и при следующем открытии пароль вам не потребуется. Данные будут не защищены, а у вас не возникнет проблемы забытого пароля…

Восстановление пароля на открытие документа

Зная пароль удалить нет проблем: открыл, стёр, сохранил. Но вот если пароль потерялся, то это может стать проблемой: как расшифровать данные и вернуть в ним доступ без пароля?

Компания Microsoft предупреждает о том, что потеря пароля равнозначна потере данных и не предоставляет инструментов для восстановления паролей. Такие инструменты в избытке есть у сторонних разработчиков, а успешность их работы зависит от их качества, заложенных в них «фишек» и формата самого документа Word.

…Word 6-95

Формат настолько старый, что в те времена, когда он был актуален Microsoft не особо задумывалась о качестве защиты и любые пароли находятся мгновенно программами начального уровня, например Accent WORD Password Recovery.

…Word 97-2003 (40- ка битный ключ шифрования )

До сих пор актуальная версия формата — актуальный Microsoft Word 2016 по прежнему предлагает возможность сохранить документ в файл, совместимый с Word 97-2003. Здесь само по себе шифрование уже достаточно приличное и поиск пароля в лоб, то есть перебором вариантов может затянуться. Время поиска и успех зависят от сложности самого пароля и его длины.

Но есть фокус — искать пароль совсем не обязательно. Такие файлы можно расшифровать без пароля!

Для шифрования используется короткий 40-ка битный ключ и как правило быстрее (и точно надёжнее) найти ключ, чем пароль. При использовании технологии радужных таблиц расшифровка занимает и вовсе считанные минуты вне зависимости от сложности пароля.

Эту хитрость используют некоторые онлайн сервисы, например ВерниДоступ.ру.

… Word 2007-2016

C появлением формата Microsoft Word 2007 (для docx- файлов) чудеса прекратились — компания Microsoft вполне успешно борется с несанкционированным доступом к защищённым данным пользователя.

Восстановить пароль стало возможным только перебором вариантов и с каждой новой версией Word скорость перебора падает. Шансы на решение проблемы забытого пароля Word остались только у лучших программ для восстановления паролей, например Passcovery Suite.

Успех поиска пароля стал зависеть от качеств программы для восстановления паролей:

  • Умение манипулировать диапазоном проверки. Гибкая настройка маски пароля, умелая работа со словарями необходимые свойства таких программ — прямой перебор вариантов практически безуспешное мероприятие
  • Оптимизация скорости работы. Выверенный, вычищенный и идеально отлаженный алгоритм поиска способен увеличить скорость в разы. Это хорошо видно при сравнении посредственных и оптимизированных программ.
  • Ускорение на видеокартах AMD/NVIDIA . Современные GPU идеально подходят для поиска пароля на открытие Word 2007-2016, а программы, которые их используют увеличивают скорость перебора в разы. А порою и в десятки раз — это зависит от связки CPU/GPU на вашем компьютере.

Пример позиционной маски в поиске пароля

Проще говоря, начиная с Word 2007 злоумышленнику нереально взломать чужой пароль (конечно же, при условии, что пароль не банальное слово из словаря и его длина не три-четыре символа).

У владельца файла — напротив — шансы весьма неплохие.

Зная структуру своего пароля, помня какие символы и в каком порядке он использовал, можно задать гибкую, позиционную маску. Это сократит число проверок, ускорит поиск и приведёт к успеху.

Вот пример решения в Passcovery Suite: пароль состоял из 7 или 8 символов; начинался с заглавной буквы по имени одного из членов семьи: KVMS; середину составляли только строчные гласные буквы и несколько спецсиволов: aeiouy-+_; на конце обязательно три цифры.

1. Запускаем Passcovery Suite, открываем в нём зашифрованный файл, знакомимся с данными о формате и защите файла, переходим к выбору атаки. Выбираем «Перебор с позиционной маской»:

Читать еще:  Word 2003 для чайников

2. Исходя из знаний о пароле, задаём наборы символов, которые будем использовать в разных позициях пароля: ? 0 – KVMS, ? 1 — aeiouy-+_, ? 2 — ? d, то есть цифры (справка по позиционной маске); создаём маску для генерации только подходящих паролей, с использованием определённых наборов символов — ?0*1?2?2?2; задаём минимальную и максимальную длину пароля — 7-8 символов:

3. Это всё! Можно запускать поиск пароля. Когда программа найдёт пароль, она отобразит его:

Больше примеров из практики есть в базе знаний программы.

Обратите внимание на количество вариантов и ожидаемое время их перебора при использовании такой вот маски и без неё, при обычной атаке грубой силы:

То есть, если злоумышленник ничего не знает о структуре пароля, ему придётся либо проверять пароли из всех символов и буквально намнооого не дожить до проверки всех вариантов, либо сознательно отказываться от части из них и рисковать пропустить нужный пароль…

Снятие защиты с документа Microsoft Word

Текстовые документы, создаваемые в MS Word, иногда защищаются паролем, благо, возможности программы позволяют это сделать. Во многих случаях это действительно необходимо и позволяет защитить документ не только от редактирования, но и от его открытия. Не зная пароля, открыть этот файл не получится. Но что, если вы забыли пароль или утратили его? В таком случае единственное решение — снять защиту с документа.

Для того, чтобы разблокировать документ Word для редактирования от вас не потребуется каких-то особых знаний и навыков. Все, что для этого нужно — наличие того самого защищенного файла, Ворд, установленный на вашем ПК, любой архиватор (например, WinRar) и редактор Notepad++.

Примечание: Ни один из методов, описанных в данной статье, не гарантирует 100-процентной вероятности открытия защищенного файла. Это зависит от ряда факторов, в числе которых версия используемой программы, формат файла (DOC или DOCX), а также уровень защиты документа (защита паролем или же только ограничение на редактирование).

Восстановление пароля методом смены формата

Любой документ содержит в себе не только текст, но и данные о пользователе, а вместе с ними и ряд другой информации, в числе которой и пароль от файла, если таковой имеется. Чтобы отыскать все эти данные, необходимо изменить формат файла, а затем «заглянуть» в него.

Изменение формата файла

1. Запустите программу Microsoft Word (не файл) и перейдите в меню «Файл».

2. Выберите пункт «Открыть» и укажите путь к документу, который нужно разблокировать. Для поиска файла используйте кнопку «Обзор».

3. Открыть для редактирования его на данном этапе не получится, но нам этого и не нужно.

Все в том же меню «Файл» выберите пункт «Сохранить как».

4. Укажите место для сохранения файла, выберите его тип: «Веб-страница».

5. Нажмите «Сохранить» для сохранения файла в качестве веб-документа.

Примечание: Если в документе, который вы повторно сохраняете, применены особые стили форматирования, может появится уведомление о том, что некоторые свойства данного документа не поддерживаются веб-браузерами. В нашем случае это границы знаков. К сожалению, ничего не остается, как это изменение принять, нажав на кнопку «Продолжить».

Поиск пароля

1. Перейдите в папку, в которую вы сохранили защищенный документ в качестве веб-страницы, расширение файла будет «HTM».

2. Кликните по документу правой кнопкой мышки и выберите пункт «Открыть с помощью».

3. Выберите программу Notepad++.

Примечание: В контекстном меню может содержаться пункт «Edit with Notepad++». Следовательно, выберите его для открытия файла.

4. В открывшемся окне программы в разделе «Поиск» выберите пункт «Найти».

5. Введите в строке поиска в угловых скобках (<>) тег w:UnprotectPassword. Нажмите «Искать далее».

6. В подсвеченном фрагменте текста найдите строку схожего содержания: w:UnprotectPassword>00000000, где цифры «00000000», расположенные между тегами, это и есть пароль.

Примечание: Вместо цифр «00000000», указанных и использованных в нашем примере, между тегами будут находиться совсем иные цифры и/или буквы. В любом случае, это и есть пароль.

7. Скопируйте данные между тегами, выделив их и нажав «CTRL+C».

8. Откройте оригинальный документ Word, защищенный паролем (не его HTML-копию) и вставьте в строку ввода пароля скопированное значение (CTRL+V).

9. Нажмите «ОК» для открытия документа.

10. Запишите этот пароль или измените его на любой другой, который вы точно не забудете. Сделать это можно в меню «Файл»«Сервис»«Защита документа».

Альтернативный метод

Если вышеописанный метод вам не помог или же по каким-то причинам он вас не устроил, рекомендуем попробовать альтернативное решение. Данный метод подразумевает преобразование текстового документа в архив, изменение одного элемента, содержащегося в нем, и последующее преобразование файла обратно в текстовый документ. Нечто похожее мы проделывали с документом для извлечения из него изображений.

Изменение расширения файла

Откройте папку, в которой содержится защищенный файл, и измените его расширение с DOCX на ZIP. Для этого выполните следующее:

1. Кликните по файлу и нажмите F2.

2. Удалите расширение DOCX.

3. Введите вместо него ZIP и нажмите «ENTER».

4. Подтвердите свои действия в появившемся окне.

Изменение содержимого архива

1. Откройте zip-архив, перейдите в папку word и найдите там файл «settings.xml».

2. Извлеките его из архива, нажав на кнопку на панели быстрого доступа, через контекстное меню или путем простого перемещения из архива в любое удобное место.

3. Откройте этот файл с помощью Notepad++.

4. Найдите через поиск размещенный в угловых скобках тег w:documentProtection … , где «…» — это пароль.

5. Удалите этот тег и сохраните файл, не изменяя его изначальный формат и имя.

6. Добавьте измененный файл обратно в архив, согласившись на его замену.

Открытие защищенного файла

Измените расширение архива с ZIP снова на DOCX. Откройте документ — защита будет снята.

Восстановление утерянного пароля с помощью утилиты Accent OFFICE Password Recovery

Accent OFFICE Password Recovery — это универсальная утилита для восстановления паролей в документах пакета Microsoft Office. Она работает практически со всеми версиями программ, как со старыми, так и с самыми новыми. Скачать ознакомительную версию можно на официальном сайте, для открытия защищенного документа базового функционала будет достаточно.

Скачав программу, установите и запустите ее.

Прежде, чем приступить к восстановлению пароля, необходимо выполнить некоторые манипуляции с настройками.

Читать еще:  Скачать активатор word 2020

Настройка Accent OFFICE Password Recovery

1. Откройте меню «Настройка» и выберите «Конфигурация».

2. Во вкладке «Производительность» в разделе «Приоритет приложений» нажмите на небольшую стрелочку, расположенную около данного раздела, и выберите «Высокий» приоритет.

3. Нажмите «Применить».

Примечание: Если в данном окне все пункты не будут автоматически отмечены галочками, сделайте это вручную.

4. Нажмите «ОК» для сохранения внесенных изменений и выхода из меню настроек.

Восстановление пароля

1. Перейдите в меню «Файл» программы Accent OFFICE Password Recovery и нажмите «Открыть».

2. Укажите путь к защищенному документу, выделите его левым кликом мышки и нажмите «Открыть».

3. Нажмите кнопку «Начать» на панели быстрого доступа. Будет запущен процесс восстановления пароля к выбранному вами файлу, это займет некоторое время.

4. По завершению процесса на экране появится окно с отчетом, в котором и будет указан пароль.

5. Откройте защищенный документ и введите пароль, который был указан в отчете Accent OFFICE Password Recovery.

На этом мы закончим, теперь вы знаете, как снять защиту с документа Word, а также знаете о том, как восстановить забытый или утерянный пароль, чтобы открыть защищенный документ.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Как взломать пароль документа Word и Excel

Всем известно, что программы из офисного пакета компании Microsoft предоставляют возможность защиты паролем созданных документов для предотвращения неавторизованного доступа. В то же время при ряде условий необходимо снятие защиты для нормальной работы с документом. Например, это необходимо при редактировании ячеек в защищенной паролем таблице Excel. Не всегда возможно убедить человека, установившего защиту, предоставить доступ к документу, а выполнить необходимые действия с защищенным документов невозможно.

Способы взлома пароля Word и Excel

В таком случае возникает необходимость взлома пароля документа. В принципе для пользователя в этом ничего сложного нет. В отличие от пароля операционной системы Windows, пароль документа хранится в самом файле документа в явном (незашифрованном) виде. Обладая определенными знаниями в области XML можно без программ сторонних разработчиков, сохранив документ в формате XML, найти строку с текстом и стереть символы, находящиеся за этой надписью, которые и являются паролем.

Менее искушенному пользователю потребуется программа, которая выполнит эти действия самостоятельно. Наиболее удобной является пакет программ Advansed Office Password Recovery. Данной набор включает в себя средства для подбора пароля ко всем видам офисных документов.

При поиске данной программы после названия желательно добавить «скачать crack». Таким образом будет больше шансов найти нужный вариант. Скачав и установив эту программу, можно приступать непосредственно к подбору пароля.

Запустив программу, необходимо выбрать параметры подбора пароля. Если вы не уверены, что установленный пароль является словом, лучше на первой вкладке «Атака» задать опцию «Прямой перебор всех комбинаций». На вкладке «Перебор» необходимо установить значение минимальной и максимальной длины пароля, если таковые известны. В том случае, если такой информации нет, установить минимальную длину в 1 символ, максимальную – на наибольшую вероятную длину пароля, например, на 10. Опции «Набор символов» на этой же вкладке определяют, какие именно символы будут использоваться при подборе пароля. В большинстве случаев пароль имеет буквенное значение. Для ускорения процесса подбора можно попытаться сначала установить опцию набора символов только на строчные буквы (опция “a-z”). Если подбор окажется невозможным, потребуется установка этой опции в значение «Все».

Установив все вышеперечисленные опции, нажимаем кнопку «Открыть», выбираем требуемый документ. После этого в центральной части открывшегося окна отображаются подобранные пароли. Обычно это происходит фактически мгновенно.

Как видно, установленный пароль на документ из пакета Microsoft Office не обеспечивает достаточной защиты данных.

Для повышения надежности защиты лучше добавить нужный документ в архив и устанавливать пароль для архива, так как программы-архиваторы имеют гораздо большую стойкость ко взлому и при использовании надежного пароля (более восьми знаков, среди них буквы, цифры, печатные символы) его взлом практически невозможен.

5 программ для восстановления пароля на документ Microsoft Office

5 программ для восстановления пароля на документ
Microsoft Office

Защита документа с помощью пароля — отличная идея. Но ровно до тех пор, пока вы не сможете вспомнить пароль, чтобы его разблокировать.

Microsoft Office и защита паролем

Microsoft Office с 2007 года использует 128-битное шифрование AES . Взлом 128-битного ключа AES — чрезвычайно трудоемкий процесс. При достаточно надежном пароле файл останется в безопасности, даже используя известные способы взлома AES-128.

Наконец, стоит оценить прочность пароля в разных версиях Microsoft Office :

  • Office 95: Слабое шифрование преобразует пароль в 16-разрядный ключ; доступно мгновенное дешифрование
  • Office 97 и 2000: длина ключа шифрования увеличивается до 40 бит; доступно мгновенное дешифрование
  • Office XP и 2003: длина ключа остается в 40 бит, но Microsoft добавляет специальный алгоритм защиты от шифрования; доступное быстрое дешифрование в зависимости от пользовательского алгоритма
  • Office 2007: имеется AES с добавлением хэш-функции SHA-1; восстановление пароля затруднено
  • Office 2013: все еще использует AES-128, но алгоритм хеш-алгоритма обновляется до класса SHA-2, используя SHA-512 по умолчанию; восстановление пароля чрезвычайно сложно

Использование чрезвычайно длинного пароля при использовании Microsoft Office 95 имеет минимальный эффект, поскольку алгоритм шифрования уязвим. И наоборот, Office 2013 предлагает больше защиты файлам с более слабыми паролями благодаря более сильным алгоритмам шифрования и хэширования.

5 лучших средств восстановления паролей Microsoft Office

Если у вас документ из старой версии Microsoft Office, то очень хорошие шансы на удаление или извлечение пароля. К сожалению, тем, кто пытается взломать пароли в новых версиях редактора, почти наверняка не повезет.

1. Free Word and Excel Password Recovery Wizard

Программа пытается разблокировать файлы, используя либо словарь, либо атаку грубой силы (как и большинство других инструментов в этом списке). Попытка поставить современный файл Microsoft Office приводит к ошибке.

Существуют варианты настройки обоих типов атак. Атака словаря использует разные размеры случаев с возможностью пользовательского списка слов, в то время как атака грубой силы использует переменную длину пароля, а также вариант настраиваемого набора символов.

Поддержка: Microsoft Word и Excel 95-2003

2. Word Password Recovery Master

Word Password Recovery Master — еще один полезный бесплатный вариант для удаления и восстановления пароля. Он поддерживает широкий диапазон версий Microsoft Office. Но во время тестов программа не могла восстановить или удалить базовые пароли, созданные с помощью Office 2010. Программа также отмечает, что она не поддерживает пользовательские типы шифрования, а только стандартное шифрование Microsoft Office.

Читать еще:  Как из paint перевести в word

Поддержка: Microsoft Word и Excel 95, 97, 2000, XP, 2003, 2007, заявляет также о поддержке 2010, 2013

3. Elcomsoft Advanced Office Password Recovery

Elcomsoft Advanced Office Password Recovery — профессиональный и мощный инструмент. К сожалению, платный. Программа обладает широким спектром функций, позволяя использовать пользовательские словари, пользовательские наборы символов и длины переменных паролей.

Поддержка: все версии Microsoft Office

4. CrackIt!

Это очень старый взломщик паролей, разработанный первоначально для Windows 95. Тем не менее, он по-прежнему работает на Windows 10 и не требует установки. Для взлома используется базовый подход, предлагающий только грубую силовую атаку, с ограниченными словарями. Работает только в старых файлах Microsoft Word и Excel.

Поддержка: Microsoft Word и Excel 97, 2000, 2003

5.SmartKey Office Password Recovery

Отличная программа, стандартная версия — $ 24,95.

Поддержка: все версии Microsoft Office

Для взлома одного файла от старой версии Microsoft Office вам хватит и бесплатной программы с почти гарантированной расшифровкой. Новые документы, к сожалению, чаще всего не смогут взломать и платные инструменты. Разве что вы использовали легкий пароль.

Спасибо, что читаете! Подписывайтесь на мой канал в Telegram и Яндекс.Дзен. Только там последние обновления блога и новости мира информационных технологий. Также, читайте меня в социальных сетях: Facebook, Twitter, VK, OK.

Респект за пост! Спасибо за работу!

Хотите больше постов? Узнавать новости технологий? Читать обзоры на гаджеты? Для всего этого, а также для продвижения сайта, покупки нового дизайна и оплаты хостинга, мне необходима помощь от вас, преданные и благодарные читатели. Подробнее о донатах читайте на специальной странице.

Спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.

Взломать защищенные паролем файлы Microsoft Office, включая Word Docs и таблицы Excel

Извлечение хэша из файла Microsoft Office, защищенного паролем, занимает всего несколько секунд с помощью инструмента office2john . Несмотря на то, что стандарты шифрования в различных продуктах Office менялись на протяжении многих лет, ни один из них не может противостоять способностям кражи хешей office2john.

Этот инструмент написан на Python и может быть запущен прямо из терминала . Что касается совместимости с Office, известно, что он работает с любым защищенным паролем файлом из Word , Excel, PowerPoint, OneNote, Project, Access и Outlook, созданным с использованием Office 97 , Office 2000 , Office XP , Office 2003 , Office 2007 , Office. 2010 и Office 2013 , включая версии Office для Mac . Это может не работать на более новых версиях Office , однако мы сохранили DOCX в Office 2016, который был помечен как Office 2013.

Шаг 1 Установите Office2John

Для начала нам нужно загрузить инструмент с GitHub, поскольку office2john не входит в стандартную версию John the Ripper (которая уже должна быть установлена ​​в вашей системе Kali). Это легко сделать с помощью wget .

# wget https: //raw.githubusercontent.com/magnumripper/JohnTheRipper/bleeding-jumbo/run/office2john.py —2019-02-05 14:34:45— https: //raw.githubusercontent.com/magnumripper/JohnTheRipper/bleeding-jumbo/run/office2john.py Resolving raw.githubusercontent.com (raw.githubusercontent.com). 151.101.148.133 Connecting to raw.githubusercontent.com (raw.githubusercontent.com)|151.101.148.133|:443. connected. HTTP request sent, awaiting response. 200 OK Length: 131690 (129K) [text/plain] Saving to: ‘office2john.py’ office2john.py 100%[=======================================================================>] 128.60K —.-KB/s in 0.09s 2019-02-05 14:34:46 (1.45 MB/s) — ‘office2john.py’ saved [131690/131690]

Шаг 2 Убедитесь, что все в одном каталоге

Чтобы запустить office2john с Python , нам нужно перейти в тот же каталог, в который он был установлен. Для большинства из вас это будет Home по умолчанию (просто введите cd ), но вы можете создать отдельный каталог.

Далее нам нужен соответствующий файл для проверки. Я использую простой файл DOCX с именем «dummy.docx», который я создал и защищенный паролем с помощью Word 2007. Загрузите его , чтобы следовать. Пароль «password123», как вы узнаете. Вы также можете загрузить документы, созданные с помощью Word 2010 и Word 2016 (которые отображаются как 2013), чтобы использовать их для большего количества примеров. Пароли для них также являются «password123».

Шаг 3 Извлеките хеш с Office2john

Первое, что нам нужно сделать, это извлечь хэш нашего защищенного паролем файла Office. Запустите следующую команду и направьте вывод в «hash.txt» для дальнейшего использования.

# python office2john.py dummy.docx > hash.txt

Чтобы убедиться, что хеш был успешно извлечен, используйте команду cat . Мы видим, что сохраненный хэш соответствует Microsoft Office 2007. Аккуратно.

# cat hash.txt dummy.docx:$office$*2007*20*128*16*a7c7a4eadc2d90fb22c073c6324b6b49*abc5f80409f5f96f97e184e44aacd0b7*930b0c48a7eb5e13a57af4f3030b48e9402b6870

Шаг 4 Взломай хэш, который ты только что спас

Как уже упоминалось, мы покажем вам два способа взломать хэш, который вы только что сохранили из защищенного паролем файла Microsoft Office. Оба метода работают отлично, так что это действительно зависит от предпочтений.

Вариант 1 Взлом с Джоном

Установите флаг —wordlist с расположением списка ваших любимых слов. Тот, который включен в Nmap, подойдет для наших целей, но для более сложных паролей вы можете использовать более обширный список слов.

# john —wordlist=/usr/share/wordlists/nmap.lst hash.txt Using default input encoding: UTF-8 Loaded 1 password hash (Office, 2007/2010/2013 [SHA1 128/128 SSE2 4x / SHA512 128/128 SSE2 2x AES]) Cost 1 (MS Office version) is 2007 for all loaded hashes Cost 2 (iteration count) is 50000 for all loaded hashes Will run 4 OpenMP threads Press ‘q’ or Ctrl-C to abort, almost any other key for status

Джон начнет взламывать, и, в зависимости от сложности пароля, закончится, когда совпадение будет найдено. Нажмите практически любую клавишу, чтобы просмотреть текущий статус. Когда хеш взломан, на экране появится сообщение с паролем документа: поскольку наш пароль был довольно прост, взломать его потребовалось всего несколько секунд.

password123 (dummy.docx) 1g 0:00:00:03 DONE (2019-02-05 15:00) 0.2824g/s 415.8p/s 415.8c/s 415.8C/s lacoste..cooldude Use the «—show» option to display all of the cracked passwords reliably Session completed

Мы также можем использовать параметр —show, чтобы отобразить его, например, так:

# john —show hash.txt dummy.docx:password123 1 password hash cracked, 0 left

Завершение

Сегодня мы узнали, что защищенные паролем файлы Microsoft Office не так безопасны, как можно было бы поверить. Мы использовали инструмент под названием office2john, чтобы извлечь хеш файла DOCX, а затем взломали этот хеш, используя John the Ripper. Эти типы файлов по-прежнему широко используются в наши дни, поэтому, если вы встретите файл с паролем, будьте спокойны, зная, что есть способ его взломать.

Ссылка на основную публикацию
Adblock
detector