找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2033|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境
" ]1 F3 M! Q$ ]- r  f6 bOS 名称: Microsoft® Windows Server® 2008 Enterprise- @  ^! Z  I6 E6 T- f
OS 版本: 6.0.6001 Service Pack 1 Build 60014 p7 b6 Y4 m9 p0 p  X
OS 制造商: Microsoft Corporation+ U3 |; B& p1 G1 y0 h+ c) B
OS 配置: 独立服务器# u' ^5 l: r- |/ |& w- ~
OS 构件类型: Multiprocessor Free2 H" z5 y2 k7 S8 D- ], w( Y
注册的所有人: Windows 用户* N% t+ S+ R) B) C
系统型号: PowerEdge R620
) n2 R; M) _- _9 W9 a系统类型: x64-based PC' B. G: s9 ~+ e9 K% N
处理器: 安装了 1 个处理器。
5 ?5 N& I' C# Y- K  `7 P[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~2400/ f' n+ x4 t  A( m" d4 p( r, c2 M
cat md5.txt
* Y3 U( l. z2 h/ M( q3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/
( g/ x% Y& I/ F$ w* Z: Z865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */
2 ?/ ]) {) Y+ x( `: z" c15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */
7 a' u, [, N. M1 P5 R4 {; ] /* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d- q* e, ?4 ~' w1 k$ `
Input.Mode: Mask (?d?d?d?d?d)
' |2 c  x3 n" A' V# N( @! p( ~) [% CIndex…..: 0/1 (segment), 100000 (words), 0 (bytes)/ r1 J0 B" N- i# c/ X
Recovered.: 0/3 hashes, 0/3 salts5 i0 ?- X8 n/ f% S# m) ^2 m; c* A7 P% v
Speed/sec.: – plains, – words/ K  u5 \  i$ Z( q* a& C1 K
Progress..: 100000/100000 (100.00%); G9 r$ R% B+ f- }
Running…: –:–:–:–
$ N4 E! W/ |4 B6 E& EEstimated.: –:–:–:–
' P7 ~' x/ X) @& h15b7a21513f24ffe97d9f9830acf51ad:07626c:123456
( K5 X+ \3 ~4 G, ?Input.Mode: Mask (?d?d?d?d?d?d)$ `& d2 r; P  k- e" i3 ^+ g7 N
Index…..: 0/1 (segment), 1000000 (words), 0 (bytes)# `; D9 j6 T" X  f; N
Recovered.: 1/3 hashes, 1/3 salts+ ]( Y$ b! V# x5 k: G2 h
Speed/sec.: 7.43M plains, 3.72M words
- O( s9 ^0 H( q$ b# T- _6 }Progress..: 1000000/1000000 (100.00%)* Z( l% w* W7 ~. R+ l
Running…: 00:00:00:018 a4 u5 y, ^+ y5 V5 j
Estimated.: –:–:–:–" T8 E* C' q# j, `  z% f& J/ b
Input.Mode: Mask (?d?d?d?d?d?d?d)
. `0 m" i( u& U* BIndex…..: 0/1 (segment), 10000000 (words), 0 (bytes)
+ Z3 U2 D2 l8 P) n0 B: yRecovered.: 1/3 hashes, 1/3 salts
& k7 l3 _/ J2 \, ?4 nSpeed/sec.: 13.67M plains, 6.83M words( m" A7 }- [( F2 p' @' |
Progress..: 10000000/10000000 (100.00%)
; n  m* @$ r- W7 `Running…: 00:00:00:01, F- c! \; c  ]. i0 t- E
Estimated.: –:–:–:–/ }7 h9 p, {$ O9 {- @+ ]* c
Input.Mode: Mask (?d?d?d?d?d?d?d?d)6 `2 f/ K( t$ k- r: d
Index…..: 0/1 (segment), 100000000 (words), 0 (bytes)
+ V0 C" n' D: F' M6 x9 kRecovered.: 1/3 hashes, 1/3 salts
2 b+ e0 O8 h$ k- L2 t3 D7 XSpeed/sec.: 18.59M plains, 9.29M words
4 v# G) ^' S# y. IProgress..: 100000000/100000000 (100.00%)  y% y, x/ ~$ b/ i" B
Running…: 00:00:00:11
( z7 ~" I7 @# G$ J2 O9 H3 s* gEstimated.: –:–:–:–! Q( E& K( S2 u
865a697fb9b4bd9c6737432aaff136bd:22dc87:3048924157 p# O% J8 o9 [' m- F
可以看到破解 9位3开纯数字密码需要11秒。, d4 }( M) n$ q4 q, r0 E. d
Input.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)" @* C: V4 n8 C& R
Index…..: 0/1 (segment), 10000000000 (words), 0 (bytes)* V, U0 V- v% z$ T
Recovered.: 2/3 hashes, 2/3 salts: q1 m7 T" v; c8 h
Speed/sec.: 12.70M plains, 12.70M words
3 b: |; `! Q1 A, H  S; {Progress..: 10000000000/10000000000 (100.00%)
" C0 o5 U! S  y9 w3 bRunning…: 00:00:13:07& A" M7 D, i& a4 ]
Estimated.: –:–:–:–8 {% Q1 g' ?4 @" L' u
而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。" r6 b8 ]2 s, E; ]9 {
在这里可以下载到一些字典,不过国人对这些字典貌似无视。
- }: c2 O9 _" P& yhttp://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表