找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2120|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境
' U- U0 g9 \; ~& e/ W$ |  JOS 名称: Microsoft® Windows Server® 2008 Enterprise
; N& [  `4 r+ U4 c2 @$ }OS 版本: 6.0.6001 Service Pack 1 Build 60011 W" Y0 Q8 q( g9 F( `
OS 制造商: Microsoft Corporation
  U9 S5 `7 x# ]OS 配置: 独立服务器4 T. i8 y; m6 W+ n
OS 构件类型: Multiprocessor Free
# m0 S, R8 V6 H注册的所有人: Windows 用户( H3 ^7 _" Z) `5 I
系统型号: PowerEdge R620: F7 [& ^3 a* L/ B& i  `2 j
系统类型: x64-based PC
0 o$ Q5 g7 E) ?6 f  n; e/ c9 X处理器: 安装了 1 个处理器。
+ @4 E' {1 e* l( o: |* T: ]! A[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~2400
# U4 M  l  m, c0 Ncat md5.txt5 q; ~' _& o: B: _
3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/
$ O/ c" h4 d7 G9 v3 y2 T* `) X* U865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */: K) L  h+ f8 c! ?1 x3 C2 k
15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */
6 N7 s( R# A. Q2 J /* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d
+ _" |; P7 J4 s) L+ |, ]" OInput.Mode: Mask (?d?d?d?d?d)1 N3 D" y! [- X; N# u
Index…..: 0/1 (segment), 100000 (words), 0 (bytes). ~3 Q: D- `9 C7 p
Recovered.: 0/3 hashes, 0/3 salts( u% P: d5 x: Q  z+ S4 c2 w
Speed/sec.: – plains, – words: E2 \4 C9 j8 Q( `* a
Progress..: 100000/100000 (100.00%)1 F* Z: o6 D2 p1 K. s0 D! D/ z4 d
Running…: –:–:–:–; a+ S* O0 m1 Z! @8 |' |, ]
Estimated.: –:–:–:–
# O2 Z- G  Z; R6 L' B# z- Y15b7a21513f24ffe97d9f9830acf51ad:07626c:123456. W) Y; V& N8 {% g/ @+ d
Input.Mode: Mask (?d?d?d?d?d?d)
) m. `0 A) U4 k9 X, t# W4 VIndex…..: 0/1 (segment), 1000000 (words), 0 (bytes)$ a1 K: n5 G) q4 y5 z/ x
Recovered.: 1/3 hashes, 1/3 salts. |( d) P- D4 H
Speed/sec.: 7.43M plains, 3.72M words
0 a( U9 Z8 R* l* t" T/ AProgress..: 1000000/1000000 (100.00%)5 d) v) u" D6 Z9 ]
Running…: 00:00:00:01( Y; s2 _+ N: y6 Z
Estimated.: –:–:–:–
" l/ \2 N2 x- nInput.Mode: Mask (?d?d?d?d?d?d?d), |7 G& e5 l" [; X* x
Index…..: 0/1 (segment), 10000000 (words), 0 (bytes)% q+ i" G8 }' o9 C! i+ J. E- ]% C
Recovered.: 1/3 hashes, 1/3 salts
3 V: p: k: ]. L8 M; BSpeed/sec.: 13.67M plains, 6.83M words) \, d7 N  G( S# W7 X8 T
Progress..: 10000000/10000000 (100.00%)
' C  `. Z1 N' s1 [9 v' RRunning…: 00:00:00:011 o" w8 m! d$ K
Estimated.: –:–:–:–
9 _7 O. P! u9 rInput.Mode: Mask (?d?d?d?d?d?d?d?d)) A- I3 P$ r% @* L. e0 v9 y# u
Index…..: 0/1 (segment), 100000000 (words), 0 (bytes)
0 ?5 z+ B) F' V3 b/ k9 ?Recovered.: 1/3 hashes, 1/3 salts
1 Y$ m, }6 K1 P* vSpeed/sec.: 18.59M plains, 9.29M words' k' H( g$ ]5 o4 Q  L0 y
Progress..: 100000000/100000000 (100.00%)# u& ?9 Y# u1 i! R2 p# D
Running…: 00:00:00:11+ ]- I' W8 z0 D& D) T6 ?: w7 u
Estimated.: –:–:–:–
5 o; q  M1 d5 _* @( ]$ b5 Y865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415- ]% n" v+ m+ N2 {" l* t
可以看到破解 9位3开纯数字密码需要11秒。
) k( D! V- G1 x) e4 YInput.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)
' ?1 l5 A1 h# [7 eIndex…..: 0/1 (segment), 10000000000 (words), 0 (bytes)4 d4 R  m1 M# L$ U. M: r' Z1 b7 b
Recovered.: 2/3 hashes, 2/3 salts# E, ^* c+ f$ d, T1 m" P. T  |
Speed/sec.: 12.70M plains, 12.70M words
- G% F$ g" }. f4 U0 w7 s6 pProgress..: 10000000000/10000000000 (100.00%)
) H: N# d  n/ ORunning…: 00:00:13:079 E# ^; Z. {' B; j) j2 S$ x
Estimated.: –:–:–:–
0 b$ Y* t: `) ^" }  H. k而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。
: T9 G- W7 u4 i+ Z- o: C2 {在这里可以下载到一些字典,不过国人对这些字典貌似无视。: q8 F: c! H# }  C# c& |
http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表