Thử phá mật khẩu tệp ZIP bằng các kỹ thuật khác nhau – công cụ giáo dục cho kiểm thử an ninh.
Features
- Mô phỏng phá mật khẩu: Thử brute force, dictionary, rule-based để minh họa mức độ khó
- Hỗ trợ nhiều định dạng: Làm việc với ZipCrypto và AES (nếu có material phù hợp)
- Mục đích giáo dục: Phục vụ nghiên cứu bảo mật, không dùng cho hành vi trái phép
- Khuyến nghị bảo mật: Cung cấp hướng dẫn tạo mật khẩu mạnh cho tệp nén
Usage Guide
- Tải tệp ZIP: Chọn tệp ZIP cần thử mật khẩu
- Bắt đầu thử: Khởi chạy quá trình brute force/dictionary
- Xem kết quả: Quan sát mật khẩu tìm được hoặc thời gian dự kiến
Technical Details
Mã hóa ZIP và nguyên lý phá mật khẩu
ZIP có hai cơ chế: ZipCrypto (cũ, yếu) và AES (128/192/256-bit). ZipCrypto dễ bị tấn công known-plaintext, trong khi AES mạnh hơn. Phá mật khẩu dựa vào brute force, từ điển hoặc tấn công thống kê.
Chiến lược tấn công
Brute force thử mọi tổ hợp, dictionary dùng wordlist phổ biến, rule-based biến đổi ký tự, hybrid kết hợp nhiều kỹ thuật. Công cụ minh họa cách tối ưu charset, độ dài và hiệu năng.
Giáo dục bảo mật
Giúp người dùng hiểu tầm quan trọng của mật khẩu mạnh, ưu tiên AES và dùng PBKDF2. Khuyến nghị mật khẩu ≥16 ký tự, đa dạng ký tự và tránh mẫu phổ biến.
Frequently Asked Questions
- Công cụ hỗ trợ những kiểu tấn công nào?
- Có tấn công từ điển, brute force theo mặt nạ với bộ ký tự tùy biến và các rule thêm chữ hoa hay số. Chọn chế độ theo gợi ý về mật khẩu.
- Vì sao ZipCrypto phá nhanh hơn AES?
- ZipCrypto yếu về mặt thiết kế nên chỉ cần biết một phần văn bản cũng suy ra được khóa. ZIP dùng AES thì rất mạnh, mật khẩu dài có thể mất nhiều năm để dò.
- Có giới hạn dung lượng Tệp không?
- Trình duyệt xử lý tốt các Tệp khoảng 200 MB, nhưng tốc độ phụ thuộc CPU. Hãy cắt bỏ phần không cần thiết để giảm kích thước.
- Dùng công cụ này có hợp pháp không?
- Chỉ dùng với Tệp thuộc quyền sở hữu hoặc được phép thử. Công cụ phục vụ học tập và khôi phục mật khẩu, hãy tuân thủ pháp luật.
- Làm sao tăng tốc quá trình giải mã?
- Định nghĩa mặt nạ cụ thể (?l?l?d?d), cung cấp wordlist riêng và chạy trên trình duyệt desktop có bật gia tốc phần cứng. Mật khẩu cực mạnh vẫn cần máy chuyên dụng.
Related Documentation
- Tiêu chuẩn mật mã NIST - Tiêu chuẩn mật mã chính thức
- OWASP Cryptographic Storage - Thực hành lưu trữ mật khẩu an toàn
- API mật mã Web theo MDN - API mật mã trình duyệt
- OWASP Encryption Cheat Sheet - Hướng dẫn triển khai mã hóa đúng chuẩn
- RFC 5246 - TLS - TLS và các yêu cầu bảo mật truyền thông