Board logo

标题: [讨论]关于md5破解的一个问题 [打印本页]

作者: richy    时间: 2008-7-23 08:32     标题: [讨论]关于md5破解的一个问题

[讨论]关于md5破解的一个问题
议题作者:zerocool
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

    手头有3,72 G的用户数据,关于来源这里就不说了,这是个很好的样本,但是问题的关键就是这几百万用户对应的密码是md5加密的,加密方法为:密文=左20位(32位md5),所以问题的关键来了,这样的密码样本怎么破解.
   思考了很久,但是貌似都行不通.
    1、直接到md5查询网站查询,但是现在的密码样本是20位的,按32位来查的话还需要补齐后16位。这基本是不可能的。如果按16位来查的话,去掉20为密文的前8位,还剩12位,也就是说仍需要补齐后4位,这也是个难题。更为恼火的是,现在md5在线查询网站几乎都没有提供类似select 明文 from table where 密文 like '12位密文%' 这样的查询。

  2、暴力破解同样没有提供这样暴力破解的工具,自己写个工具暴力破解到是可以实现。但是这样的样本数量,破解起来要到何年何月。
  3、自己做一个md5数据库,实现模糊查询,也是惊人的体力活呀。
不知道除了上面的方法,还有什么办法可以解决这样的难题。
帖子2 精华0 积分7 阅读权限40 性别男 在线时间13 小时 注册时间2006-1-4 最后登录2008-7-13 查看个人网站
查看详细资料TOP 爱要怎么说出口

luyue720
晶莹剔透§烈日灼然
作者: LOVE    时间: 2008-7-23 08:32

問下樓主,如果是單個的20位密碼要怎么破解啊?
帖子4 精华0 积分9 阅读权限40 性别男 在线时间13 小时 注册时间2007-7-22 最后登录2008-7-10 查看详细资料TOP 让女孩一夜变的更有女人味

acguy
晶莹剔透§烈日灼然
作者: checkhere    时间: 2008-7-23 08:32

不要用数据库了,直接用c++的hash table,找一下md5的算法,写个程序也就一天的活。
然后就是挂机暴力跑,估计90%可以在一周内跑出来。
帖子3 精华0 积分10 阅读权限40 性别男 在线时间8 小时 注册时间2007-9-25 最后登录2008-6-12 查看详细资料TOP 少女暴富的隐秘(图)

ldwz
晶莹剔透§烈日灼然




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./) Powered by Discuz! 7.2