找回密码
 立即注册
查看: 2846|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境3 L3 X+ ~1 e3 e4 c$ j
OS 名称: Microsoft® Windows Server® 2008 Enterprise6 q& ^- V+ M% k. v8 ?; p+ l' |
OS 版本: 6.0.6001 Service Pack 1 Build 6001
. R6 q- [* g5 `OS 制造商: Microsoft Corporation1 j1 t% H  G) u* e" j6 n
OS 配置: 独立服务器+ Q& B9 ]5 w* M- H8 ~! V( D- g
OS 构件类型: Multiprocessor Free9 X6 j  S) A' S, k
注册的所有人: Windows 用户
. R( h( s" C$ O; Y3 M7 f- }系统型号: PowerEdge R620  F! m' D9 g' N1 e, w
系统类型: x64-based PC. I- k4 t: Y( t! \8 K9 g# T
处理器: 安装了 1 个处理器。
/ L! l" y. f8 J5 E$ u$ h3 n* {[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~2400
3 s4 ]. e  K6 t  n) U( ~  H; L6 wcat md5.txt, }7 \0 m2 B6 k8 S, e2 Y1 C
3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/7 k. G% V/ G6 O2 W  a3 S: l
865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */
% o$ a& n9 W. ?15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */
8 ^5 O: W" \1 h" Q  u /* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d: N# A2 k# a: P1 q: ^
Input.Mode: Mask (?d?d?d?d?d)
0 S! L. j# {9 o+ V8 V8 jIndex…..: 0/1 (segment), 100000 (words), 0 (bytes)
3 w8 i1 e+ }7 X) ^$ Z4 rRecovered.: 0/3 hashes, 0/3 salts
* }$ C& p! k# ?: F: v( BSpeed/sec.: – plains, – words
, c: g7 Y9 d; d7 L. @% D8 W7 F% jProgress..: 100000/100000 (100.00%)7 W# y- V" V! V+ Y  h
Running…: –:–:–:–& ]( H" C, }) x  D$ [
Estimated.: –:–:–:–2 R# o- Z7 w* |) W1 B; \
15b7a21513f24ffe97d9f9830acf51ad:07626c:123456
+ H! w- S- J" e8 z4 ^Input.Mode: Mask (?d?d?d?d?d?d)
& `  r" Q+ y$ K7 i% e2 WIndex…..: 0/1 (segment), 1000000 (words), 0 (bytes)
8 s+ m( a3 e1 \5 R' F! _9 GRecovered.: 1/3 hashes, 1/3 salts* j3 w4 R* H% F  J+ o
Speed/sec.: 7.43M plains, 3.72M words
! O* O3 q7 `8 g; RProgress..: 1000000/1000000 (100.00%)
' Z4 {+ N6 v" B8 y+ B3 dRunning…: 00:00:00:01
5 b1 z) ?' O9 F3 v4 m4 zEstimated.: –:–:–:–& v9 @. U7 t0 g
Input.Mode: Mask (?d?d?d?d?d?d?d)
$ D+ ?& E( R, G9 H; V; O( AIndex…..: 0/1 (segment), 10000000 (words), 0 (bytes)
! V& f9 @7 T' g: @$ _; s4 rRecovered.: 1/3 hashes, 1/3 salts
/ K8 ?1 ^& Q; A- d- gSpeed/sec.: 13.67M plains, 6.83M words5 u$ Q5 T! s  z  X" R
Progress..: 10000000/10000000 (100.00%)
0 ?; K( O+ L; b% H9 @, wRunning…: 00:00:00:01
" O% l2 N. \$ r- l+ a: bEstimated.: –:–:–:–
, X4 _1 G5 a, mInput.Mode: Mask (?d?d?d?d?d?d?d?d)/ ?; r2 G. d! |
Index…..: 0/1 (segment), 100000000 (words), 0 (bytes). d6 d' l) {, r7 R2 u/ G
Recovered.: 1/3 hashes, 1/3 salts
5 C$ V, v. @! Z2 q- |0 T7 GSpeed/sec.: 18.59M plains, 9.29M words
0 h' b" W$ \( u* S1 N3 [Progress..: 100000000/100000000 (100.00%)( d" u2 E& o0 k2 q- m
Running…: 00:00:00:11! @# f5 ?6 j' C& s: [
Estimated.: –:–:–:–/ w/ D2 ~5 ]* O- v2 I$ s
865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415
  _% X3 {7 v& T1 l- {. A- b可以看到破解 9位3开纯数字密码需要11秒。
1 ^7 C/ F+ [$ \  l. }3 }Input.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)
' r+ p5 R8 F9 A5 cIndex…..: 0/1 (segment), 10000000000 (words), 0 (bytes)
) C( u# K  p3 I$ s% R) }, wRecovered.: 2/3 hashes, 2/3 salts/ d: Y3 e7 p5 D/ I1 n. E
Speed/sec.: 12.70M plains, 12.70M words+ W, }+ ?: e; u" M
Progress..: 10000000000/10000000000 (100.00%)3 p% {8 Y: N4 i1 m
Running…: 00:00:13:07  }3 t4 G: R- O7 a7 u
Estimated.: –:–:–:–. g2 Q. X! @6 U
而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。
" ^8 v6 g% k) k& ~' B在这里可以下载到一些字典,不过国人对这些字典貌似无视。
7 K% @+ p, N! ^! Q) N1 yhttp://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表