利用Excel漏洞来破解Excel保护工作表密码

本次实验是利用Excel改后辍成为压缩文件的漏洞来破解Excel保护工作表密码

首先我们建立一个Excel表格然后设置Excel保护工作表密码并另存为

wKioL1eK396iQhxfAADs-oV4OIk326.png-wh_50

wKiom1eK396xBDP7AAC2Xpy4fLY198.png-wh_50

确定密码已经生效

wKioL1eK39-CEGINAADtSCgLelM996.png-wh_50

重命名Excel文件后辍.zip

wKiom1eK39-Btx6BAADXt4eaiWs022.png-wh_50

wKiom1eK3-Cx-RhFAABPGwTIHyE314.png-wh_50

解压已经改好后辍的Excel文件

wKioL1eK3-HxUmTvAACbJdR5MmM049.png-wh_50

解压好后会出现4个文件

wKioL1eK3-GjC4cSAAGxUtd1Yeo247.png-wh_50

打开xl后会看到worksheet文件夹

wKiom1eK3-LSpgEbAAFVAIJEoYE812.png-wh_50

打开后会开到sheet1.xml就是我们设置保护密码的Excel的第一页

wKioL1eK4RGhfuFBAAE9uMPA6e8593.png-wh_50

使用Adobe Dreamweavr来破解密码

wKiom1eK3-KzpTTLAAEkOOXAlPc276.png-wh_50

打开Adobe Dreamweavr并且打开sheet1.xml文件

wKioL1eK3-KwDO26AAE6fTjufDs230.png-wh_50

找到<sheetProtection password="C6EF"sheet="1" objects="1" scenarios="1"/>然后删除掉并保存后,这样Excel的保护密码就破解掉了

wKiom1eK3-Oz6VzrAADWrrg6mXc893.png-wh_50

在把解压缩的文件在压缩回去

wKiom1eK3-SAa35SAAGoiPn_uTM017.png-wh_50

wKioL1eK3-XwqLLgAAF20rRtsWA908.png-wh_50

wKiom1eK4auxFEwBAAFVPGyV6cw838.png-wh_50

wKiom1eK3-byjLi_AAIH1SifRDE491.png-wh_50

注意要点只能用zip格式来破解压缩文件时也要是zip

wKioL1eK3-eCvOCKAAIb05zNi2o863.png-wh_50

本次实验到此为止