找回密码
 立即注册
查看: 2639|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境2 C* o. Z9 G* l: H! N( }7 a6 E; |
OS 名称: Microsoft® Windows Server® 2008 Enterprise+ b9 g3 k* ?. i" ?
OS 版本: 6.0.6001 Service Pack 1 Build 6001
- O9 R* G  M& K$ K  dOS 制造商: Microsoft Corporation: T# z7 I$ U% a% {3 `0 z
OS 配置: 独立服务器  Z: k) A' r* U) j. P; M8 l9 L4 t
OS 构件类型: Multiprocessor Free% f8 T; [) G4 Z+ h0 c: w
注册的所有人: Windows 用户
+ ?* T: b7 R  A( R- E系统型号: PowerEdge R620
" h. T$ B) \5 H1 A系统类型: x64-based PC
7 s9 U1 v6 f4 i. S  b* K处理器: 安装了 1 个处理器。% O" T3 v1 G6 x" Q- r
[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~2400
7 n$ J/ I8 E. q4 P2 y2 @& X$ Bcat md5.txt
% _3 D/ ]# L' _4 _" \6 K# p0 U3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/, ]4 B3 v9 U5 E' E
865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */
- P3 n/ A0 S+ t. O0 x8 C. ]" z( S15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */
$ h" x# o+ }  ~ /* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d
9 k( x% p) i4 m. ~& j  g9 m/ o! YInput.Mode: Mask (?d?d?d?d?d)1 @5 Z9 j  w" H, g/ ^' n% h
Index…..: 0/1 (segment), 100000 (words), 0 (bytes)) V1 C, w/ z+ A( A- f
Recovered.: 0/3 hashes, 0/3 salts
9 J+ W, K  Q/ f% TSpeed/sec.: – plains, – words$ @7 M3 H7 @" `8 a" W
Progress..: 100000/100000 (100.00%)% p3 L+ J8 F- f. r% m
Running…: –:–:–:–+ S  X8 e7 f% U
Estimated.: –:–:–:–
# P# a. ~* _# b% W3 n, v1 Q15b7a21513f24ffe97d9f9830acf51ad:07626c:1234564 n9 Q- Y6 o* u% U' y8 Y7 ~+ N
Input.Mode: Mask (?d?d?d?d?d?d)  r' Q* }1 @6 O& ^% a- o6 w
Index…..: 0/1 (segment), 1000000 (words), 0 (bytes)' e) h) A$ k% r9 d+ |4 I1 s
Recovered.: 1/3 hashes, 1/3 salts6 n2 F' K6 l' G: k1 p
Speed/sec.: 7.43M plains, 3.72M words
: F4 X2 `$ S( jProgress..: 1000000/1000000 (100.00%)# ]& K/ H* H" T  ?3 I
Running…: 00:00:00:01
0 C1 y( Q% Y2 P% y! m) K3 R4 Q8 aEstimated.: –:–:–:–
$ ^% C" S  N. {' KInput.Mode: Mask (?d?d?d?d?d?d?d)# t% r0 R: ?' }1 D. @
Index…..: 0/1 (segment), 10000000 (words), 0 (bytes)* s: s7 h# l  ^. P( U5 T3 ~6 W
Recovered.: 1/3 hashes, 1/3 salts7 U( W) Y0 P2 Q7 E  \6 P% Y2 Z6 B* a
Speed/sec.: 13.67M plains, 6.83M words
1 w9 M( G- c0 o% [) E  eProgress..: 10000000/10000000 (100.00%)2 Q/ S" J- t& [* P' l5 _" U) N( d
Running…: 00:00:00:01
' `% I  N# F+ AEstimated.: –:–:–:–
% Q. G5 l  I' y; I" H" c6 PInput.Mode: Mask (?d?d?d?d?d?d?d?d)
% o6 a& t4 O7 n3 X4 C( |Index…..: 0/1 (segment), 100000000 (words), 0 (bytes)
1 S  ^- o* V* G8 P/ ?% _Recovered.: 1/3 hashes, 1/3 salts9 Z) q) N/ \" I- V7 ^8 G% W$ Q
Speed/sec.: 18.59M plains, 9.29M words
7 w! E) |7 \  r5 t* f  \" \' NProgress..: 100000000/100000000 (100.00%)
$ t) T* t1 Q- M; V" V$ [' W' rRunning…: 00:00:00:11
$ [' u' `1 E  R+ F" @9 R; Z# XEstimated.: –:–:–:–
% G- k0 B# u( E. s1 g865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415
2 [. W2 j; W4 x0 E! b可以看到破解 9位3开纯数字密码需要11秒。
6 ]; v) w8 u, f0 D) w& F% R8 r6 RInput.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)
$ l: x4 @! P6 W, V7 }. T, I8 BIndex…..: 0/1 (segment), 10000000000 (words), 0 (bytes)
6 A" q, R. P  M, N5 a) p) jRecovered.: 2/3 hashes, 2/3 salts! R3 G0 i( J4 A
Speed/sec.: 12.70M plains, 12.70M words
& A- _4 `9 b9 t( X: H0 tProgress..: 10000000000/10000000000 (100.00%). `+ p& P# }/ K" G& R  |+ H
Running…: 00:00:13:07
' I, ?& ^1 G& u2 BEstimated.: –:–:–:–
" ~; w: T% h8 V  V而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。
9 p1 W2 A/ c3 R" ]1 y! n" ?4 l: w# }在这里可以下载到一些字典,不过国人对这些字典貌似无视。; D, B3 _) I# k/ d' B, z: f2 B
http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表