找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2127|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境
9 \$ a9 n* D1 cOS 名称: Microsoft® Windows Server® 2008 Enterprise" F! `; S: u) h, V  _! `
OS 版本: 6.0.6001 Service Pack 1 Build 6001
$ _- B: }8 m; g" iOS 制造商: Microsoft Corporation0 p. N2 ^" i: a7 |  `( p
OS 配置: 独立服务器" i5 @* W: C: Q5 B4 G% [) \; d0 ?
OS 构件类型: Multiprocessor Free
$ G& M7 z7 g; x& S% @, T% h. X- l. V注册的所有人: Windows 用户
# W: {, W7 m; |1 C系统型号: PowerEdge R6204 J! H: m/ D4 U. y: g8 y
系统类型: x64-based PC
# |! e8 z3 M9 S" z处理器: 安装了 1 个处理器。( i! p- q$ y4 H  m6 C1 Q
[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~24005 D; x& x$ ~$ l4 _9 h# n
cat md5.txt7 Y. k3 o4 U7 {
3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/
' ?3 z. H: Z0 b5 F$ E865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */' }& u1 O1 x7 M$ F7 ~5 _
15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */
  r" W4 N% |9 Y1 g, W  q+ W/ k; Y /* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d
% T6 ^  `4 J1 M3 K* w7 EInput.Mode: Mask (?d?d?d?d?d)) `$ g5 \2 @8 ^
Index…..: 0/1 (segment), 100000 (words), 0 (bytes)( P7 L! }% b4 K: d+ Q
Recovered.: 0/3 hashes, 0/3 salts
; j& G* ]7 Y, {( i/ Q5 oSpeed/sec.: – plains, – words  D. ^5 Z; d' S2 ?
Progress..: 100000/100000 (100.00%)
7 h) o( q; g/ \; J& h9 ?: K6 Y+ IRunning…: –:–:–:–
9 n7 T( b. ]6 kEstimated.: –:–:–:–5 U2 o2 ^# e/ F9 `# a
15b7a21513f24ffe97d9f9830acf51ad:07626c:123456
% e. @) ?0 m8 J8 [Input.Mode: Mask (?d?d?d?d?d?d)
8 f; q, N0 I6 XIndex…..: 0/1 (segment), 1000000 (words), 0 (bytes)
: H, L$ d# J, b  m$ N# f' ZRecovered.: 1/3 hashes, 1/3 salts2 |+ ^4 Y; {' t5 O1 Q7 }: @
Speed/sec.: 7.43M plains, 3.72M words( S6 X: Z1 V7 ~. A: e5 c$ T8 {: {
Progress..: 1000000/1000000 (100.00%)
8 o# D. a' P/ p# [' N1 XRunning…: 00:00:00:01
* `+ E3 V0 @7 f% q- l: tEstimated.: –:–:–:–3 u5 K' ?& _4 t* X- ]; M: i
Input.Mode: Mask (?d?d?d?d?d?d?d)
$ m9 K0 G2 q3 V6 k, G; d$ rIndex…..: 0/1 (segment), 10000000 (words), 0 (bytes)" v# o. f  y2 l$ K1 B/ b
Recovered.: 1/3 hashes, 1/3 salts, D1 }2 c, `1 T5 L
Speed/sec.: 13.67M plains, 6.83M words0 w$ F6 ]8 j. @. f! M' j: k
Progress..: 10000000/10000000 (100.00%)5 n. i0 J! _  r0 u. R3 N6 U* q
Running…: 00:00:00:01# a4 O) A" d, L6 [/ f3 Z
Estimated.: –:–:–:–+ T5 R8 o$ m% {; S
Input.Mode: Mask (?d?d?d?d?d?d?d?d)
2 k8 [  Z! c. e) I& u1 v' gIndex…..: 0/1 (segment), 100000000 (words), 0 (bytes)
# a) y" @# d0 a* P! ]! uRecovered.: 1/3 hashes, 1/3 salts2 ]$ Z( Z7 o/ x- G, O8 Q
Speed/sec.: 18.59M plains, 9.29M words
' ]1 h: ^4 N( U; c) ?Progress..: 100000000/100000000 (100.00%)' m9 @/ @5 m) l! S
Running…: 00:00:00:11- A9 T8 E* S9 P; C+ q& R
Estimated.: –:–:–:–
. r# L5 T8 c# M2 \4 v865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415: O8 ^. I! O. |+ l; y7 E  m
可以看到破解 9位3开纯数字密码需要11秒。
: Z% R6 `" L, L* Z- o$ HInput.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)
3 K3 v7 C# C  I6 R: a8 i2 ^- pIndex…..: 0/1 (segment), 10000000000 (words), 0 (bytes)
( J/ z/ n% s) `3 ?Recovered.: 2/3 hashes, 2/3 salts
! I- E/ l6 J2 q. ~( v( @1 b3 VSpeed/sec.: 12.70M plains, 12.70M words2 @" m. ~) P. _& z1 v( l: v1 h
Progress..: 10000000000/10000000000 (100.00%)
( e# c$ U* T9 L% U. K3 x- ~9 FRunning…: 00:00:13:07- m) ]" @* P) ]
Estimated.: –:–:–:–# c' w1 G- `; {8 F. n
而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。& ~0 S* @+ s( V. d: D
在这里可以下载到一些字典,不过国人对这些字典貌似无视。+ Q. t: t; b! s# i$ M1 e5 d
http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表