找回密码
 立即注册
查看: 2432|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境) A1 h- x: i: ?: U6 ~5 d
OS 名称: Microsoft® Windows Server® 2008 Enterprise4 @* E. P6 z8 x/ W4 ^; f. R! K
OS 版本: 6.0.6001 Service Pack 1 Build 6001
' Y& P/ _2 j( V: VOS 制造商: Microsoft Corporation' g" w2 H5 W0 y! |1 H$ J* p+ J2 W  K
OS 配置: 独立服务器
: n4 W, U% l; tOS 构件类型: Multiprocessor Free5 D0 G3 `. ?  |6 ]
注册的所有人: Windows 用户
' I' q3 q. k5 ?系统型号: PowerEdge R620
5 L( }1 H1 _; y& l5 z6 {: w! T系统类型: x64-based PC
3 c+ O, ^4 b: K4 i. i+ f* g" ?9 K4 A处理器: 安装了 1 个处理器。
1 A$ G* C5 i6 K2 e& j0 |% f8 S[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~24009 _- J1 o) b5 u6 C) t, V
cat md5.txt: O9 L6 ^1 P# T' H' b8 {8 Q' U
3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/+ X% O. ?- \! _3 O3 L/ ?
865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */
4 o3 L7 C  j: E$ |15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */8 _' R6 [6 D% O) q$ E7 H
/* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d: v+ ?+ F, D9 d6 j; Y" a
Input.Mode: Mask (?d?d?d?d?d)8 f; U* l  }1 |8 ]' N* A* Y& j" a
Index…..: 0/1 (segment), 100000 (words), 0 (bytes)
- f. i# N- A: D4 \Recovered.: 0/3 hashes, 0/3 salts
2 n5 O, S' i0 K& }) uSpeed/sec.: – plains, – words+ ?# o6 j% U9 v' _$ T; E4 P
Progress..: 100000/100000 (100.00%)9 e" K$ k) t* L% j$ |, @
Running…: –:–:–:–
% m$ M& l; y  s% MEstimated.: –:–:–:–
; j+ D8 S3 \- O5 \15b7a21513f24ffe97d9f9830acf51ad:07626c:1234564 @& O6 K. Z' M6 O/ y
Input.Mode: Mask (?d?d?d?d?d?d)/ a) z& q  f& @! }  a6 H) C, O
Index…..: 0/1 (segment), 1000000 (words), 0 (bytes): A2 w; w% y: e# y
Recovered.: 1/3 hashes, 1/3 salts/ F" `# I/ V& l; m! m7 z
Speed/sec.: 7.43M plains, 3.72M words$ F4 b6 q! ?7 E0 B5 ]% m
Progress..: 1000000/1000000 (100.00%)/ E7 y7 n0 q0 P. V1 W
Running…: 00:00:00:01
( Q9 `, F5 a! Z, x& _" F* V  ~Estimated.: –:–:–:–
# @* Z0 {8 g- v  B8 p& A3 zInput.Mode: Mask (?d?d?d?d?d?d?d)% W0 I& ~( D2 H  T( E$ w) s
Index…..: 0/1 (segment), 10000000 (words), 0 (bytes)
- j* _$ ]! }2 T& C: W% uRecovered.: 1/3 hashes, 1/3 salts
" M4 F2 A5 ~( O( V0 j" Q+ WSpeed/sec.: 13.67M plains, 6.83M words6 W# I$ O% @( G& P
Progress..: 10000000/10000000 (100.00%), I$ ^9 ~* b+ l; @( G
Running…: 00:00:00:01! j& O1 m) l* ]% t/ ^/ I0 X) j
Estimated.: –:–:–:–5 m, D, E# A4 V3 |5 H
Input.Mode: Mask (?d?d?d?d?d?d?d?d)
% r2 n+ L) r$ N. VIndex…..: 0/1 (segment), 100000000 (words), 0 (bytes)
2 T, o2 k2 h+ DRecovered.: 1/3 hashes, 1/3 salts. p0 ~4 r) q7 |, a
Speed/sec.: 18.59M plains, 9.29M words! g/ K! d0 M2 ]7 x
Progress..: 100000000/100000000 (100.00%)! t# w+ x5 @% F4 |" X* G( o. A
Running…: 00:00:00:11
/ g4 F' m" E0 Y1 {2 f  l0 cEstimated.: –:–:–:–
4 D* R6 _/ Y$ U3 `865a697fb9b4bd9c6737432aaff136bd:22dc87:3048924153 G% T1 m9 {8 R* W) Y  E
可以看到破解 9位3开纯数字密码需要11秒。
/ T" ^7 c) i' {! B6 l) d" ^( ^Input.Mode: Mask (?d?d?d?d?d?d?d?d?d?d); h, \$ h4 `; y( ]8 r* K7 i
Index…..: 0/1 (segment), 10000000000 (words), 0 (bytes)/ R4 r) D0 p7 V3 ]7 K
Recovered.: 2/3 hashes, 2/3 salts' H/ j1 \6 D3 @
Speed/sec.: 12.70M plains, 12.70M words
& @/ b" a# l+ D" @/ [Progress..: 10000000000/10000000000 (100.00%)
, H2 R! P& Q8 b" v2 cRunning…: 00:00:13:07
- o6 @& A7 e& |5 S: x& X3 iEstimated.: –:–:–:–
2 _* [! w, x& w) \/ ^2 B+ Z- a而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。
% ?  G8 U. Q) r0 O4 G1 D/ H在这里可以下载到一些字典,不过国人对这些字典貌似无视。9 ~  O* `0 ?) h
http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表