找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2035|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境4 I3 E2 ^) b9 m) z. S
OS 名称: Microsoft® Windows Server® 2008 Enterprise
# R( }, {8 j8 U2 m8 u! `! y1 NOS 版本: 6.0.6001 Service Pack 1 Build 6001) W7 v0 d9 {' Q% b) q. B2 f/ m
OS 制造商: Microsoft Corporation
& l1 B! a0 _) _) l/ A1 i2 \5 uOS 配置: 独立服务器& ^% n. G7 x( ~9 z& }* \
OS 构件类型: Multiprocessor Free7 Y$ I) X" n5 Z4 {6 t
注册的所有人: Windows 用户
; H9 T) M; Z1 ^3 M1 e系统型号: PowerEdge R6204 T) F& o: D" R! B
系统类型: x64-based PC
& O% w( R2 z( g( ?  |. g处理器: 安装了 1 个处理器。
* N, c# H/ x8 D5 P0 K8 n6 t4 k$ a[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~24000 P# N* N3 J: o! @5 u  l
cat md5.txt
5 y# ~  X9 y) L3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/, e- h7 Z. Q) g2 n# z% `) m2 e
865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */7 r  S+ w& P. d* z+ n, H
15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */
: c' @; [3 N  _ /* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d' e& ^) t& ~- Z/ R2 ^* c4 C8 `
Input.Mode: Mask (?d?d?d?d?d)
# m; t  d: i0 o& i' u# uIndex…..: 0/1 (segment), 100000 (words), 0 (bytes)
" e% i" N) C, B5 ORecovered.: 0/3 hashes, 0/3 salts# p3 ?- G9 z" Z: E! |3 ~3 v
Speed/sec.: – plains, – words
3 P$ v3 A. b) R( F6 I# J* E9 JProgress..: 100000/100000 (100.00%)
9 W' L' A5 W8 t3 v0 d( R  KRunning…: –:–:–:–
9 N/ @6 q) F% y; lEstimated.: –:–:–:–
& O* u1 {: O' i' D* h15b7a21513f24ffe97d9f9830acf51ad:07626c:123456
4 j. ?% e! {7 m' k0 o8 ~! s8 _& a) u5 QInput.Mode: Mask (?d?d?d?d?d?d)+ f. E1 \( r! ], F+ j3 p
Index…..: 0/1 (segment), 1000000 (words), 0 (bytes)5 V% p0 P: Z" h" o, B
Recovered.: 1/3 hashes, 1/3 salts! M( b/ w4 [+ L& a6 g' T6 b! F5 M
Speed/sec.: 7.43M plains, 3.72M words
" Q9 O4 ?" T  [9 L3 f% YProgress..: 1000000/1000000 (100.00%)
) ^8 q: q$ @" T& jRunning…: 00:00:00:01
: V8 z. z5 H4 c6 v6 DEstimated.: –:–:–:–( W; E7 z: Y. ~1 D% m% ~
Input.Mode: Mask (?d?d?d?d?d?d?d)) G8 K. d. S1 |* d  Z
Index…..: 0/1 (segment), 10000000 (words), 0 (bytes)2 c- {! X% D# p; m
Recovered.: 1/3 hashes, 1/3 salts, {4 x  I; f% N
Speed/sec.: 13.67M plains, 6.83M words
, x# q' M  e! e2 X: K3 ]- Z+ \Progress..: 10000000/10000000 (100.00%)' L! ~8 n) v+ s. H
Running…: 00:00:00:01
# J! m' g3 G7 X) ^Estimated.: –:–:–:–
3 @# X/ `: [& @' f: k) ~+ I/ ?Input.Mode: Mask (?d?d?d?d?d?d?d?d)2 l+ w: i2 a2 i, o0 H; i
Index…..: 0/1 (segment), 100000000 (words), 0 (bytes)
- `" B- Q' [7 \% N) lRecovered.: 1/3 hashes, 1/3 salts
, C* Q' N6 [# `4 z# v8 n5 iSpeed/sec.: 18.59M plains, 9.29M words3 ]' I0 l2 k0 i4 i& r- H. J: g7 @4 c
Progress..: 100000000/100000000 (100.00%)
8 T+ Y0 g8 U5 p& J5 h, F( }Running…: 00:00:00:11
  Z/ d+ V9 H+ V$ S) E+ o0 tEstimated.: –:–:–:–- A: ?+ T* D! o+ Y9 e$ Y
865a697fb9b4bd9c6737432aaff136bd:22dc87:304892415
" d" V( v! u& x1 k/ A  G可以看到破解 9位3开纯数字密码需要11秒。( b. U4 c4 I& T/ b- g1 s4 K. U
Input.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)
+ C1 ]" H5 O( b' v5 zIndex…..: 0/1 (segment), 10000000000 (words), 0 (bytes)
$ d* {) J' F7 P5 [; rRecovered.: 2/3 hashes, 2/3 salts
$ {# h5 n7 F3 n& ASpeed/sec.: 12.70M plains, 12.70M words* \! c( m) R8 U9 @
Progress..: 10000000000/10000000000 (100.00%)
, f& u; p1 i2 u  R. X/ SRunning…: 00:00:13:078 p) a# _, Q0 i4 I( y( C
Estimated.: –:–:–:–
: B( H5 j8 \0 v+ v而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。- j; f$ Q) S/ x. ~
在这里可以下载到一些字典,不过国人对这些字典貌似无视。
: u& a8 e) b# A, [http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表