找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2435|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境
+ N) e7 H5 q+ P" p/ |* kOS 名称: Microsoft® Windows Server® 2008 Enterprise
  d  L* ?4 @# H3 O# B6 N! t( S8 dOS 版本: 6.0.6001 Service Pack 1 Build 6001
9 _3 v, P* p. m- G1 @OS 制造商: Microsoft Corporation
# u8 W* a5 a' yOS 配置: 独立服务器
0 X1 ?$ d4 L# N! v3 \7 ZOS 构件类型: Multiprocessor Free' d0 X+ Q  e, j! Y% Z" h! O; F4 m' _* A
注册的所有人: Windows 用户  U) x# U8 m0 U+ E. D. `( R
系统型号: PowerEdge R620
! U3 e& Y0 k/ ~5 z1 l2 P3 ?8 b系统类型: x64-based PC. C3 x% j; A/ y9 Y/ C+ x) ~2 q
处理器: 安装了 1 个处理器。# F5 s4 n8 P' \0 a' S
[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~2400
& }. e2 E4 b! p0 Q( ^! ~. Y" @cat md5.txt
& M+ g  o& j# y# l. i' M  ?3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/) Z( x6 x% H7 y+ F0 \" _9 l
865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */4 t7 l6 Y1 I0 b
15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */. J1 ]" X8 g; U) ]- E/ \6 {
/* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d; t3 n( r  }2 X  z8 {# w
Input.Mode: Mask (?d?d?d?d?d)
( ~9 W# a' I( `( m0 QIndex…..: 0/1 (segment), 100000 (words), 0 (bytes)% {6 e1 U! r5 i1 n, l$ M1 c" x6 C
Recovered.: 0/3 hashes, 0/3 salts" Y2 D  E7 Y* z9 c  I, H
Speed/sec.: – plains, – words  c( L9 K. z' l8 {0 t
Progress..: 100000/100000 (100.00%)
& f( }( O, \- @+ g" z7 V* RRunning…: –:–:–:–- ]/ K; A/ v; r% d, D5 v
Estimated.: –:–:–:–
* ~5 ~. Q  B* a  R$ d& P) y* c15b7a21513f24ffe97d9f9830acf51ad:07626c:123456% O4 v' G- a+ d; i
Input.Mode: Mask (?d?d?d?d?d?d)
5 S* Y6 ]* ~9 CIndex…..: 0/1 (segment), 1000000 (words), 0 (bytes)
- R" `5 p1 o% G, n3 C, ?* X# ~Recovered.: 1/3 hashes, 1/3 salts
, c  C2 k) i5 x/ E+ O" k- ZSpeed/sec.: 7.43M plains, 3.72M words
. v7 K  k3 v" {, wProgress..: 1000000/1000000 (100.00%)
( Z% J& U" V' ~, k# A2 p. zRunning…: 00:00:00:01; m; Z6 g; a$ V5 Y$ ]
Estimated.: –:–:–:–
# ], K& c& P  |2 |( T: EInput.Mode: Mask (?d?d?d?d?d?d?d)
" s% o1 L/ W2 n0 i- qIndex…..: 0/1 (segment), 10000000 (words), 0 (bytes)
8 ^( r# c# a( J+ ^( JRecovered.: 1/3 hashes, 1/3 salts
& w7 F4 d5 n  g6 }Speed/sec.: 13.67M plains, 6.83M words
) _# O7 m. N6 NProgress..: 10000000/10000000 (100.00%)" o  D) a* P6 M
Running…: 00:00:00:01
) c4 g/ B6 n0 N5 Z) V/ HEstimated.: –:–:–:–( A, d; n* M( Z# m
Input.Mode: Mask (?d?d?d?d?d?d?d?d)
6 e' L1 I: J- }Index…..: 0/1 (segment), 100000000 (words), 0 (bytes)
$ a) i% [4 C5 ]3 d. {& o: E: ^& K! oRecovered.: 1/3 hashes, 1/3 salts& r& }: X/ Q( d1 \8 E' b% ~
Speed/sec.: 18.59M plains, 9.29M words
. I# e  a$ q, M9 b1 F% \Progress..: 100000000/100000000 (100.00%)! |2 V6 e. }/ w# D3 _$ t7 d9 f+ [
Running…: 00:00:00:11
2 J9 |6 @+ A, K& x1 W8 @Estimated.: –:–:–:–
) T7 z* ?; ]8 @1 i865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415
+ Q( p" W+ R6 t5 D5 A% ], n% d可以看到破解 9位3开纯数字密码需要11秒。
; N$ R$ H) P; Z% v5 XInput.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)
" ^9 n0 }" n7 SIndex…..: 0/1 (segment), 10000000000 (words), 0 (bytes)
7 u* _/ K% |6 u) k, IRecovered.: 2/3 hashes, 2/3 salts0 e) R. W- [- P; |5 k
Speed/sec.: 12.70M plains, 12.70M words
- E$ `$ s% w/ D2 V, yProgress..: 10000000000/10000000000 (100.00%)
. y$ u$ t# m! {8 {Running…: 00:00:13:070 {2 C  s$ u' k7 j+ h& u2 ~
Estimated.: –:–:–:–/ |: c: `* A* e; X; K( G
而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。
8 z) H/ x6 b, ?3 b& n  Q7 s7 a在这里可以下载到一些字典,不过国人对这些字典貌似无视。
  V" z  _2 A! ~7 Zhttp://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表