Preguntas con etiqueta 'zip'

1
respuesta

Herramienta simple de encriptación de archivos de código abierto

Quiero cifrar archivos de forma segura, con un algoritmo abierto. Entonces, he construido el simple comando de shell openSSL. ¿Qué tan seguro es? function aes-enc() { openssl enc -aes-256-cbc -e -in $1 -out "$1.aes" } # Now, encrypt zip arc...
hecha 16.03.2015 - 02:32
0
respuestas

Trabajar con metadatos de seguridad en un archivo APK

Según esta publicación de blog , Google ha agregado unos metadatos de seguridad en la parte superior de un APK para verificar que originalmente fue distribuido por Google Play. Más específicamente, agrega Bloque de firma de APK al archivo APK...
hecha 25.10.2018 - 04:00
1
respuesta

zap proxy - modifique la publicación para inyectar un archivo zip

Estoy haciendo una imagen CTF ahora, y necesito cargar un archivo .zip para ejecutar usando php wrapper zip: // usando esta vulnerabilidad del LFI de PHP ZIP Wrapper El problema es que la única forma de cargar es con un formulario POST, p...
hecha 06.02.2018 - 09:40
4
respuestas

¿Cómo se distribuye el malware dentro de los archivos zip?

Recientemente, parece que ha habido un gran brote de archivos zip que se envían por correo electrónico a personas con un archivo .js que contiene código que descarga y ejecuta cryptoware. ¿Cómo se ejecuta realmente el .js? ¿Los usuarios tiene...
hecha 28.03.2016 - 23:59
0
respuestas

John the Ripper no usa mi archivo de lista de palabras correctamente

Cuando uso JtR para descifrar un archivo zip cifrado que tengo, parece que JtR no pasa por la lista de palabras que tengo ... Hago los siguientes pasos: $ brew install john-jumbo $ export PATH=$PATH:/usr/local/share/john $ zip2john File.zip &g...
hecha 30.10.2017 - 11:26
0
respuestas

Recuperar la contraseña del archivo zip extraíble con contraseña

Encontré algunos ejecutables autoextraíbles que se pueden extraer con 7-ZIP, excepto que solicita una contraseña. Al extraer el mismo archivo con solo hacer clic en el archivo ejecutable, se extraerá correctamente (y también iniciará un programa...
hecha 19.06.2016 - 22:53
0
respuestas

biblioteca de cifrado de archivos de Gladman = AES en modo contador con autenticación HMAC-SHA1?

Me gustaría usar el algoritmo de Gladman para crear datos cifrados AES en JavaScript. Utilizo la biblioteca Crypto-JS , pero su rendimiento es horrible. PBKDF2 es terriblemente lento, así que cambié a otra biblioteca ( SJCL ) que parece haber t...
hecha 12.04.2014 - 10:14
1
respuesta

¿Cómo analizar un archivo zip de forma forense? [cerrado]

Tengo un archivo zip y quiero saber todo lo posible sobre él. Parte de la información es obvia, como la fecha de creación, etc. ¿Pero qué tipo de información se puede encontrar mediante un análisis forense?     
hecha 01.04.2017 - 09:32
3
respuestas

Cremallera protegida por contraseña abierta en el bloc de notas

Tengo dos archivos zip protegidos por contraseña (método de compresión: normal) con el mismo contenido (aaa.txt (bloc de notas en blanco)) y abrí los archivos zip y se me ocurrió. La contraseña del primero es: abcd PK Rd¦D...
hecha 06.05.2014 - 06:42
3
respuestas

Gmail, Yahoo, Hotmail, etc. ¿Cómo verifican el contenido de un archivo archivado protegido por contraseña adjunto como Winrar?

¿Cómo es posible que los sistemas de correo como Gmail, Yahoo y Hotmail puedan verificar el contenido de un archivo archivado protegido por contraseña adjunto como WINRAR, si la contraseña no se puede adivinar, forzar y recuperar? ¿O es posible...
hecha 18.10.2014 - 13:22