【3.A.S.T】网络安全爱好者's Archiver

黑客学习

richy 发表于 2008-7-23 08:32

[讨论]关于md5破解的一个问题

[讨论]关于md5破解的一个问题
议题作者:zerocool
信息来源:邪恶八进制信息安全团队([url=http://www.eviloctal.com/]www.eviloctal.com[/url])

    手头有3,72 G的用户数据,关于来源这里就不说了,这是个很好的样本,但是问题的关键就是这几百万用户对应的密码是md5加密的,加密方法为:密文=左20位(32位md5),所以问题的关键来了,这样的密码样本怎么破解.
   思考了很久,但是貌似都行不通.
    1、直接到md5查询网站查询,但是现在的密码样本是20位的,按32位来查的话还需要补齐后16位。这基本是不可能的。如果按16位来查的话,去掉20为密文的前8位,还剩12位,也就是说仍需要补齐后4位,这也是个难题。更为恼火的是,现在md5在线查询网站几乎都没有提供类似select 明文 from table where 密文 like '12位密文%' 这样的查询。

  2、暴力破解同样没有提供这样暴力破解的工具,自己写个工具暴力破解到是可以实现。但是这样的样本数量,破解起来要到何年何月。
  3、自己做一个md5数据库,实现模糊查询,也是惊人的体力活呀。
不知道除了上面的方法,还有什么办法可以解决这样的难题。
帖子2 精华[url=http://forum.eviloctal.com/digest.php?authorid=25868]0[/url] 积分7 阅读权限40 性别男 在线时间13 小时 注册时间2006-1-4 最后登录2008-7-13 [url=http://www.runcmd.com]查看个人网站[/url]
[url=http://forum.eviloctal.com/space.php?action=viewpro&uid=25868]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=鲜花预定&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]爱要怎么说出口[/url]

[url=http://forum.eviloctal.com/space-uid-132290.html]luyue720[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

LOVE 发表于 2008-7-23 08:32

問下樓主,如果是單個的20位密碼要怎么破解啊?
帖子4 精华[url=http://forum.eviloctal.com/digest.php?authorid=132290]0[/url] 积分9 阅读权限40 性别男 在线时间13 小时 注册时间2007-7-22 最后登录2008-7-10 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=132290]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=DHC化妆品&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]让女孩一夜变的更有女人味[/url]

[url=http://forum.eviloctal.com/space-uid-141275.html]acguy[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

checkhere 发表于 2008-7-23 08:32

不要用数据库了,直接用c++的hash table,找一下md5的算法,写个程序也就一天的活。
然后就是挂机暴力跑,估计90%可以在一周内跑出来。
帖子3 精华[url=http://forum.eviloctal.com/digest.php?authorid=141275]0[/url] 积分10 阅读权限40 性别男 在线时间8 小时 注册时间2007-9-25 最后登录2008-6-12 [url=http://forum.eviloctal.com/space.php?action=viewpro&uid=141275]查看详细资料[/url]TOP [url=http://www.google.cn/search?q=干洗店加盟&client=pub-0204114945524753&forid=1&prog=aff&ie=UTF-8&oe=UTF-8&cof=GALT%3A#008000;GL%3A1;DIV%3A336699;VLC%3A663399;AH%3Acenter;BGC%3AFFFFFF;LBGC%3A336699;ALC%3A0000FF;LC%3A0000FF;T%3A000000;GFNT%3A0000FF;GIMP%3A0000FF;FORID%3A1&hl=zh-CN]少女暴富的隐秘(图)[/url]

[url=http://forum.eviloctal.com/space-uid-13681.html]ldwz[/url] [img]http://forum.eviloctal.com/images/avatars/noavatar.gif[/img]
晶莹剔透§烈日灼然

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.