找回密码
 立即注册
查看: 2841|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境
/ G6 x! R, S+ L2 w# t) Z6 GOS 名称: Microsoft® Windows Server® 2008 Enterprise
+ Y  h  t$ P7 S5 o& Q0 EOS 版本: 6.0.6001 Service Pack 1 Build 6001
6 {/ D9 R# F( P, M1 D4 R0 rOS 制造商: Microsoft Corporation4 y5 @; |! y  n  O  R
OS 配置: 独立服务器
% B; N6 Q  z$ M/ N$ aOS 构件类型: Multiprocessor Free, ~8 v2 j" h, r& {2 e" V3 T2 m
注册的所有人: Windows 用户
+ R" {3 q+ y- p" |系统型号: PowerEdge R620* P" @2 R9 u+ O; C3 Y. U5 M
系统类型: x64-based PC
; H) Z/ G( o# d9 @% p& h处理器: 安装了 1 个处理器。
4 a$ ]" ~  H, }; E2 b8 y[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~2400
) l, x; [7 C( u/ Scat md5.txt
! z; K$ U2 P+ p9 ~. G( W3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/3 p" R# P, K3 c) n8 t) A
865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */% L0 j' f, g, V0 A/ A, h
15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 *// k! ?9 t* S$ {3 X9 j
/* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d
  O- t) z/ o0 g4 k# p' B3 BInput.Mode: Mask (?d?d?d?d?d)
% h, p: P5 o" m7 g. y1 eIndex…..: 0/1 (segment), 100000 (words), 0 (bytes)9 ]3 _& |+ F( {4 {
Recovered.: 0/3 hashes, 0/3 salts
  k$ _2 Y1 F! z/ LSpeed/sec.: – plains, – words
; V! J$ A( |9 j4 ]# E. oProgress..: 100000/100000 (100.00%)
$ u! S8 x, D' T/ O8 A9 ~Running…: –:–:–:–
8 X+ S' f3 B  v+ j( bEstimated.: –:–:–:–
4 E7 G- K3 R( d, V( B  `& G15b7a21513f24ffe97d9f9830acf51ad:07626c:123456
5 j! H# u& j1 t6 D0 P& a% z0 C9 T- tInput.Mode: Mask (?d?d?d?d?d?d)
& ]1 R! h7 |) NIndex…..: 0/1 (segment), 1000000 (words), 0 (bytes)
4 Q$ |* p- ~8 q9 _3 x2 d9 ERecovered.: 1/3 hashes, 1/3 salts) c8 ?/ S7 G+ n- }% ~7 _
Speed/sec.: 7.43M plains, 3.72M words- _* E1 k( w6 ~& @
Progress..: 1000000/1000000 (100.00%), W/ d( E& B- j: V; r( Q
Running…: 00:00:00:01
# V4 P3 o' o8 D' _# CEstimated.: –:–:–:–0 f  v" D5 n0 N/ }; F
Input.Mode: Mask (?d?d?d?d?d?d?d)
; [( O0 f0 b' j$ p7 P% R4 L0 aIndex…..: 0/1 (segment), 10000000 (words), 0 (bytes)2 n# m8 R. ^! I! G# s  V0 n
Recovered.: 1/3 hashes, 1/3 salts
+ B, M/ u2 g) ]' M  K- Q, GSpeed/sec.: 13.67M plains, 6.83M words
; U0 V) p* x3 [% S1 ^$ P) A4 E6 gProgress..: 10000000/10000000 (100.00%)
* d" P  X: e7 G1 TRunning…: 00:00:00:019 @" x7 L2 h0 Z# \& `
Estimated.: –:–:–:–& T( b( ], A& w+ p  h" f
Input.Mode: Mask (?d?d?d?d?d?d?d?d)
2 E( w/ w* J3 f! aIndex…..: 0/1 (segment), 100000000 (words), 0 (bytes)
  ~( G& v) z! HRecovered.: 1/3 hashes, 1/3 salts
, ^4 c0 F( J( J8 Z0 k) _9 i' ~Speed/sec.: 18.59M plains, 9.29M words
$ H6 Q  @+ p5 xProgress..: 100000000/100000000 (100.00%)
4 L! I+ `. j. b% v8 w8 Z  xRunning…: 00:00:00:11, h4 w. ^( `9 |- t" g& @
Estimated.: –:–:–:–8 o9 d1 X, u2 v" `
865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415% X; \/ b+ ^) M/ U+ s
可以看到破解 9位3开纯数字密码需要11秒。3 G, p2 E; A0 M4 w, e5 u% n7 w
Input.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)  E8 x( V7 X, N
Index…..: 0/1 (segment), 10000000000 (words), 0 (bytes)) X% H6 k7 u; j, x
Recovered.: 2/3 hashes, 2/3 salts
6 Y, }( z+ Z2 t" f- `Speed/sec.: 12.70M plains, 12.70M words
# W9 N3 {$ B9 z+ FProgress..: 10000000000/10000000000 (100.00%)4 I) s; b  c* D; X) H
Running…: 00:00:13:07+ _, [9 F5 e" J2 C6 V( |
Estimated.: –:–:–:–0 O# Y$ H) Y0 [# ]
而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。  a3 t8 q! m  x3 {
在这里可以下载到一些字典,不过国人对这些字典貌似无视。
2 b% f" D( X4 `) _$ f+ ]9 D* O. khttp://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表