登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

GxneT

-----中国领先的IT博客

 
 
 

日志

 
 

教你破解40位加密密码的方法  

2010-04-26 16:58:01|  分类: 密码破解 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

 如果遇到MD5加密文件,而又不知道密码的。

     请在数据库中换上这组加密的数据吧

     16位加密:469e80d32c0559f8              

     32位加密:7fef6171469e80d32c0559f88b377245

     40位加密:469e80d32c0559f88b3772452c0559f88b377245(不常用)

     那么密码就是admin888

 

一般网站后台管理员密码都是经过MD5加密的,差不多都是16位和32位的,

如果第一次碰到40位的加密,还真反映不过来,其实都是一样的。

7a57a5a743894a0e4a801fc343894a0e4a801fc3原文是admin

这个实际上还是MD5加密,不过稍微做了些变动:

前16位,7a57a5a743894a0e,是admin的16位MD5密文;后面的24位,注意看,是两个4a801fc3之间夹杂一个43894a0e,而4a801fc3是32位MD5密文的后8位,43894a0e则是16位MD5密文的后8位。

所以,这个密文可以这样看:先用16位MD5加密admin,再在后面添上32位MD5密文的后8位,最后把后16位密文(43894a0e4a801fc3)来个重复,就诞生了40位MD5加密密文了。

知道原理了,以后看见这种后面32位密文实际上是一段16位密文的重复的加密密文,直接把前16位拿出去破解就可以了,后面的统统没用。

这样加密的好处不言而喻:通常人们都认为MD5只有16位和32位两种加密方式,被这样一搞,尽管看上去极像MD5,但因为位数不同所以没法用在线和工具破解,也就认为这是另一种加密方式了,混淆视听的目的就达到了。

附admin的16位、32位密文:

7a57a5a743894a0e

21232f297a57a5a743894a0e4a801fc3

 所以遇到40位的加密密文,那么复制其前16位来破解那么就成功了,成功率100%。

  评论这张
 
阅读(418705)| 评论(29)

历史上的今天

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2018