网络安全 频道

从实战角度讨论MD5加密的安全性

 (3)通过工具自定义规则暴力破解MD5密码

  当然如果通过上面的网站无法查询出MD5密码的话,又或者我们已经知道明文的规则和种种蛛丝马迹,那么我们还可以通过工具自定义规则来暴力破解获得的MD5加密密文。这里笔者为各位介绍一个工具——MD5专业解密器加强版。

MD5专业解密器

软件版本

加强版 

软件大小 

580KB 

软件语言 

简体中文

软件类别

网络防护工具 

授权方式 

免费软件

适用环境 

windows 2000/xp/2003

点击下载

MD5专业解密器

  第一步:打开该软件在MD5密文设置处输入你获得的MD5密文信息。该软件可以破解单个密文也可以同时破解多个密文。(如图6)

图6

  第二步:在密码字符设置处我们可以根据是需要选择使用的字符集,例如只数字,只字母等等规则。当然我们还可以自己设置字典文件,让该工具加载字典进行暴力破解。另外该工具还提供了一些诸如生日字典的模板,通过该模板破解生日密码解析的MD5值效果更好。

  第三步:在主界面右边我们可以设置密码的长度和同时破解的线程数量,当然该工具提供了断点续破功能,我们可以保存进度并随时读取进度。

  第四步:这种通过工具针对MD5密文进行破解是需要花费一定时间的,具体时间长短随着密码复杂程度而不同,当软件计算出密码后会给出“发现一个密码,用时XX小时XX分钟”的提示。之后我们就可以利用这个解析出来的密码和之前测试过的用户名登录目的站点的管理后台了,从而成功入侵目的站点的文章管理系统。(如图7)

图7

 

0
相关文章