找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2176|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境
" ]8 f7 m( f) S. ROS 名称: Microsoft® Windows Server® 2008 Enterprise. s8 W4 V. d6 H. w4 M
OS 版本: 6.0.6001 Service Pack 1 Build 6001
! M. e) F1 h1 T$ L9 g, [/ F( B9 g* gOS 制造商: Microsoft Corporation! k4 Q% H4 ]- y" d- I# F
OS 配置: 独立服务器
/ r) `1 I' T- vOS 构件类型: Multiprocessor Free: }8 E7 l( U" Y! j# G! H9 W) m/ e
注册的所有人: Windows 用户1 q( s" B7 b* R/ A9 g1 ?  f: e
系统型号: PowerEdge R620
( L* }9 y2 Y8 i系统类型: x64-based PC
; R% y5 ?* Z$ y) M处理器: 安装了 1 个处理器。' h5 x3 d* T) i# E
[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~2400
- W* t2 q* f- T9 G, u) Acat md5.txt8 _. r9 w: D/ R# v3 g
3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/- Q( ~. L7 x2 D7 s: E; O$ {
865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */
2 v( U' S9 r4 e; F( v15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */
( m4 i) C: k) U) `9 Y) g9 z7 H /* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d9 m4 D# J5 _1 G: Z- r
Input.Mode: Mask (?d?d?d?d?d)* ?' b+ m' N) C4 g* ~
Index…..: 0/1 (segment), 100000 (words), 0 (bytes)
8 T" G* U" n4 `: I% w# h  ^  \Recovered.: 0/3 hashes, 0/3 salts3 \% i, i/ e! O( P" a  S
Speed/sec.: – plains, – words
7 C  x0 e0 B# g! ?Progress..: 100000/100000 (100.00%)
5 h1 M/ e% m. t' q& ARunning…: –:–:–:–( t% Z0 e; M0 V
Estimated.: –:–:–:–
$ G1 V7 O5 Y6 x1 V( \15b7a21513f24ffe97d9f9830acf51ad:07626c:123456
' r5 U! [$ I( ?1 [Input.Mode: Mask (?d?d?d?d?d?d)
6 L* f6 a# U. O  _4 A" S4 W; B: oIndex…..: 0/1 (segment), 1000000 (words), 0 (bytes)1 W: @/ J0 l' B( Z% [9 J
Recovered.: 1/3 hashes, 1/3 salts
; G+ h: f  E9 ?Speed/sec.: 7.43M plains, 3.72M words
# y$ Z' d, P& m% N: j' r% j( h" gProgress..: 1000000/1000000 (100.00%); T- X% m1 o1 f) U: u# j
Running…: 00:00:00:01. g7 l. r4 U) F. W
Estimated.: –:–:–:–4 ]; k: Y$ _& W# ?1 V
Input.Mode: Mask (?d?d?d?d?d?d?d)6 J# `- s6 O( W  _- n
Index…..: 0/1 (segment), 10000000 (words), 0 (bytes)
" X$ j6 v! Y% `- m& t- k9 Q, NRecovered.: 1/3 hashes, 1/3 salts
+ y( K( s; w1 p# y, T- G- s9 WSpeed/sec.: 13.67M plains, 6.83M words# G4 j) h& ~( G/ ^& g- j$ ]4 \
Progress..: 10000000/10000000 (100.00%)& E) Z' d9 e' Y' R4 `) U- g9 G
Running…: 00:00:00:01& [- [( s0 r" Z9 c: s; Q. ?+ _# Q
Estimated.: –:–:–:–
: F7 |5 m% x; R" B1 i. AInput.Mode: Mask (?d?d?d?d?d?d?d?d)0 d' R' O9 x% h; D' [
Index…..: 0/1 (segment), 100000000 (words), 0 (bytes)0 s6 @3 t) i. `* O2 S, ~
Recovered.: 1/3 hashes, 1/3 salts1 o( x( A' o4 K" `9 O4 B$ s
Speed/sec.: 18.59M plains, 9.29M words
) c% w7 l4 Y: Q* hProgress..: 100000000/100000000 (100.00%)
! K# g, k+ ?2 ^7 @% P! @6 iRunning…: 00:00:00:11+ `. e# @! e/ C$ {& E
Estimated.: –:–:–:–" _$ D" x! \( A- W0 u8 j
865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415
# j0 t1 f. V/ ^( n) ~可以看到破解 9位3开纯数字密码需要11秒。
9 s5 `$ d+ k1 |0 C' z! HInput.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)
# _- j% \" j! Y- v; lIndex…..: 0/1 (segment), 10000000000 (words), 0 (bytes)% g4 C" u1 A$ H3 o+ t% t4 h- o
Recovered.: 2/3 hashes, 2/3 salts8 e4 h7 n, a6 ^# D5 }& e
Speed/sec.: 12.70M plains, 12.70M words/ V: f% c: B- ~/ k% o
Progress..: 10000000000/10000000000 (100.00%)
) p+ o  _# L% `1 {+ |4 g- vRunning…: 00:00:13:07( e  D  X2 i/ \) F  N5 x
Estimated.: –:–:–:–
1 F' |+ {+ G5 \5 ~" P而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。
5 a8 o7 l' J$ W! o: O+ m在这里可以下载到一些字典,不过国人对这些字典貌似无视。5 m' `2 V& f, c7 z5 j" }5 @
http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表