找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2019|回复: 0
打印 上一主题 下一主题

爆破、破解Disduz x 2.5 md5(md5(pass)$salt)密码加密

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-14 00:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
测试环境
  w/ `  G& j) u, uOS 名称: Microsoft® Windows Server® 2008 Enterprise0 R% }4 w7 |% h' S% Y
OS 版本: 6.0.6001 Service Pack 1 Build 6001
8 s; j. G6 V' S. uOS 制造商: Microsoft Corporation
/ M. p2 S, H; G) y  `; rOS 配置: 独立服务器  p8 Q% b  O7 }; c' O! O
OS 构件类型: Multiprocessor Free8 \- B) k5 k) l9 Z8 L- l; @3 u
注册的所有人: Windows 用户; _7 K4 s$ D0 L2 ]) c
系统型号: PowerEdge R620
) a3 a# ?1 |8 H0 x0 c* O系统类型: x64-based PC
. n+ T! g, _1 E! r! m4 Y) F3 s6 D处理器: 安装了 1 个处理器。
$ U7 r+ l0 I5 r1 c5 F[01]: Intel64 Family 6 Model 45 Stepping 7 GenuineIntel ~24005 U7 T, O0 h; K3 v& Q* y" E; [) t9 ~9 `
cat md5.txt9 t% K& a! B, h" f4 M4 O
3fb78e9bc0b297e3de4e77531766c37a:f29f95 /* = md5中无法查询的。*/* e; z/ ]' F2 T
865a697fb9b4bd9c6737432aaff136bd:22dc87 /* = 304892415 */
- ~1 l! y! p4 D6 f( D# y0 Y15b7a21513f24ffe97d9f9830acf51ad:07626c /* = 123456 */  p) A* _5 `% V& Y& U
/* -a 使用穷举模式 -m HASH的类型是VB DISCUZ跟DV加密是一样,?d是代表数字 穷举10个数字 */ hashcat-cli64.exe -a 3 -m 2611 md5.txt ?d?d?d?d?d?d?d?d?d?d
0 I& {9 V6 R# m; n6 C5 V5 fInput.Mode: Mask (?d?d?d?d?d)/ @7 O  a  v8 F
Index…..: 0/1 (segment), 100000 (words), 0 (bytes)" p& ]- F' V- w1 Z/ L" K  [
Recovered.: 0/3 hashes, 0/3 salts
7 G* F; z2 O6 p6 D/ c% }' wSpeed/sec.: – plains, – words' j  h( t+ c; v  C* B* m
Progress..: 100000/100000 (100.00%)
4 E( J* J3 n3 ~: \Running…: –:–:–:–. J# b8 K5 P) d2 w
Estimated.: –:–:–:–
" K9 E( l& f6 _0 X9 T. Z' \, Z7 H15b7a21513f24ffe97d9f9830acf51ad:07626c:123456+ i1 _4 u' }, k) m# g* g
Input.Mode: Mask (?d?d?d?d?d?d)3 Y6 E$ s! q( r8 \
Index…..: 0/1 (segment), 1000000 (words), 0 (bytes)
" c. B& ~) q( [1 o0 W7 [Recovered.: 1/3 hashes, 1/3 salts
( G4 x# J+ I" v- ESpeed/sec.: 7.43M plains, 3.72M words
1 k2 G  D, d* G! V# A2 |! H/ QProgress..: 1000000/1000000 (100.00%)
7 G. _! X4 [* E8 fRunning…: 00:00:00:01# X5 @1 n* [  n0 U4 y; {- y; }
Estimated.: –:–:–:–- q  U& P& j# _
Input.Mode: Mask (?d?d?d?d?d?d?d)
0 j0 z$ j: e7 U  ]& Q9 yIndex…..: 0/1 (segment), 10000000 (words), 0 (bytes)% Y9 \+ n# V/ i# T5 `; R9 W& Z
Recovered.: 1/3 hashes, 1/3 salts
$ M8 F' o9 y0 P" m) g& ASpeed/sec.: 13.67M plains, 6.83M words0 c% x# Z' ~% i0 }# L, ^/ W$ o
Progress..: 10000000/10000000 (100.00%)
# x" B% s+ o  u3 zRunning…: 00:00:00:01& l! W8 o) L; \$ y4 ?- S- f1 |
Estimated.: –:–:–:–; d4 E2 ?/ ?9 Y2 q) r+ x5 e3 y2 c
Input.Mode: Mask (?d?d?d?d?d?d?d?d)0 S. B! _+ k( w% c# Q
Index…..: 0/1 (segment), 100000000 (words), 0 (bytes)" D( T. D6 K# K8 I1 X- [
Recovered.: 1/3 hashes, 1/3 salts8 G: E9 s3 @+ [, M; B/ H9 U. v
Speed/sec.: 18.59M plains, 9.29M words
0 b* O, [, a% c- M' g$ R1 ?8 c" j9 tProgress..: 100000000/100000000 (100.00%)( K* m+ |5 z  U6 h
Running…: 00:00:00:11
% W/ F3 c" `( T# F& j$ bEstimated.: –:–:–:–
! h7 ?9 A' L2 w: z: Q5 t; j6 `7 @865a697fb9b4bd9c6737432aaff136bd:22dc87:3048924155 Y' l& q& d  S3 u
可以看到破解 9位3开纯数字密码需要11秒。1 f4 |- C* P1 \$ t5 a" J
Input.Mode: Mask (?d?d?d?d?d?d?d?d?d?d)
3 u0 {7 i; N  q4 c& S- HIndex…..: 0/1 (segment), 10000000000 (words), 0 (bytes)
8 j: e3 T) o3 y" Y" z) sRecovered.: 2/3 hashes, 2/3 salts
+ c# @6 ~) f2 F  \# WSpeed/sec.: 12.70M plains, 12.70M words
3 u: C5 W' h0 b5 AProgress..: 10000000000/10000000000 (100.00%)
9 \5 ~% D- m, VRunning…: 00:00:13:07
+ |. o+ `' ^, G( e# {Estimated.: –:–:–:–
; w7 x+ E. W) H$ j. m+ }, l而10个数字即需要13分钟,这样的速度如果有服务器是8核或更多,或者自己GPU强劲,会更加快,我测试只是用了一个入门级的CPU。7 O3 r' \" `* s/ Q# \
在这里可以下载到一些字典,不过国人对这些字典貌似无视。1 D4 w) i- |: E8 V+ R2 k* d
http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表