找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2031|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境0 M( |* s. {. K0 `; e% f$ o
OS 名称: Microsoft® Windows Server® 2008 Enterprise; [4 G  i+ ]+ ?4 b4 M! A6 _# e
OS 版本: 6.0.6001 Service Pack 1 Build 6001
4 V4 k9 X0 ~+ c! k) sOS 制造商: Microsoft Corporation
! c. v; F- j, _5 LOS 配置: 独立服务器
5 D+ D- r+ T7 V# l, U/ r) @OS 构件类型: Multiprocessor Free6 m& [; o* K* b. a! v& r
注册的所有人: Windows 用户
  ^; C6 U: m: R; E系统型号: PowerEdge R6205 C+ X0 s+ Z" m, L  V- P4 S: o
系统类型: x64-based PC
  v# H( K9 J5 N, W处理器: 安装了 1 个处理器。
4 U# s  n& |/ }; F' `, J8 B$ U[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~2400
2 I/ S7 {$ r3 R* n- \4 S2 bcat md5.txt
' s( _3 H- d; `( g4 o2 @! M3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/
8 H1 @, P" S) p: r865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */
3 n8 u$ v& D& ]1 C/ u2 o- L. y0 e15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */" [- r% \# l# {2 T% K
/* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d. S- k% W$ t# `9 Z0 R% [
Input.Mode: Mask (?d?d?d?d?d)  X! l# B1 O! k- `% x
Index…..: 0/1 (segment), 100000 (words), 0 (bytes)
; |) {8 t2 m4 j: |) [& vRecovered.: 0/3 hashes, 0/3 salts; l  r3 w/ x" b+ a. J
Speed/sec.: – plains, – words
5 H& T. j! `) r- YProgress..: 100000/100000 (100.00%)1 f2 R* ~$ `2 p6 F7 J
Running…: –:–:–:–5 [. W# \. h. A* \
Estimated.: –:–:–:–
  I8 w. h) \8 x: G15b7a21513f24ffe97d9f9830acf51ad:07626c:123456
1 n/ A% H# N1 Y4 V$ X( o: {Input.Mode: Mask (?d?d?d?d?d?d)5 a9 k* }. M3 Q3 y* x5 y' M' d
Index…..: 0/1 (segment), 1000000 (words), 0 (bytes)
* p2 i$ k; ~: |8 CRecovered.: 1/3 hashes, 1/3 salts% {- d5 Z$ B2 ~, ]' i+ G! Y. \) T
Speed/sec.: 7.43M plains, 3.72M words
+ N5 ]. k* T8 W0 N) iProgress..: 1000000/1000000 (100.00%)
" |" J& J, G- V' H$ ]/ u; bRunning…: 00:00:00:01
  t$ ?. j4 ~9 w" ]Estimated.: –:–:–:–
, i3 i8 g- F0 O+ eInput.Mode: Mask (?d?d?d?d?d?d?d)
/ p+ s8 m; v! d3 b5 m% v. P& [Index…..: 0/1 (segment), 10000000 (words), 0 (bytes)
8 ?9 ^& W# |5 x3 v  yRecovered.: 1/3 hashes, 1/3 salts0 A/ i. U* v$ Q! n
Speed/sec.: 13.67M plains, 6.83M words
, O( A- r: o" q& HProgress..: 10000000/10000000 (100.00%)
' m+ q6 V/ n4 w( ORunning…: 00:00:00:01
9 ^; g( U6 Y' q5 s- E% I9 T( c' _Estimated.: –:–:–:–4 ^/ l, c1 {/ q( n* \/ H1 P
Input.Mode: Mask (?d?d?d?d?d?d?d?d)5 s! g  O' |; `* I6 R
Index…..: 0/1 (segment), 100000000 (words), 0 (bytes)
4 {% o$ `5 X+ lRecovered.: 1/3 hashes, 1/3 salts
+ {, E* J# W9 _2 y" a# v% T( QSpeed/sec.: 18.59M plains, 9.29M words# u" A  b# |8 u* b2 Y' F( F+ j0 s
Progress..: 100000000/100000000 (100.00%)
1 Y% a  D9 G& R* U3 S3 t# vRunning…: 00:00:00:11' D3 W$ x- S( U% M  y' H
Estimated.: –:–:–:–
1 |$ N  {' h: z  }865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415) R) \; \7 I" V: m$ p
可以看到破解 9位3开纯数字密码需要11秒。
; G' o9 o! x1 a, uInput.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)$ U$ E* e6 z: j% m
Index…..: 0/1 (segment), 10000000000 (words), 0 (bytes)
: `' R! p6 ]% F% |! K' JRecovered.: 2/3 hashes, 2/3 salts
: t- k3 X$ f: v# q) ASpeed/sec.: 12.70M plains, 12.70M words8 _+ d# V+ w# d7 N
Progress..: 10000000000/10000000000 (100.00%)
$ f( h$ y$ J) V# i. @, wRunning…: 00:00:13:07
$ r. t2 |4 j5 p  z! O: nEstimated.: –:–:–:–
7 y* K3 C, U% v- A/ X5 E& ?而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。
7 T2 i1 g2 z! ^  a$ l在这里可以下载到一些字典,不过国人对这些字典貌似无视。) N6 s, r3 w3 R- _& v) z+ g
http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表