在 CTF比赛过程中经常用到MD5破解,总结一些比较有用的MD5破解网站
- cmd5中文网站,数据量一般
- XMD5中文网站,数据量一般
- Sunshie个人小站 中文网站,得益于网友上传数据,所以数据量较大,可以根据查到20位左右字符串。比如:可以查到“91199faddb0f5abe576ea087ea708172”的原始串是“360-hackgame-8-hello-world.php”
- MD5Decrypter英文网站,数据量大于cmd5,但小于Sunshie,但是这个网站可以链接到其他网站查询破解信息。
- HashCracker 英文网站,和MD5Decrypter、Sunshie模式类似,用户可以上传MD5,网站自身也生成了常用字符串的MD5彩虹表,网站可以查询到超过5,500,000,000,000条MD5&MYSQL MD5 哈希值
- 搜MD5 中文网站,破解模式和Sunshie类似,得益于收集用户提交的MD5信息,数据量较大
从数据量上看,Sunshie > MD5Decrypter > 搜MD5 > cmd5 > XMD5。推荐使用Sunshie,一般的MD5都可以在上述网站中破解得到。
PS.关于MD5破解的一些想法:可以利用常用字典、之前网络上泄露的用户信息、用户上传的MD5构造“Key-value”表,结合穷举30位字符串得到的彩虹表,利用GPU并行高速查表的优势来快速破解MD5,估计大部分MD5值都可以在可接受的时间内破解。总的来说MD5的来源主要有三种:
- 网络泄露的用户信息+常用字典的MD5
- 网站用户上传的MD5
- 穷举30位字符串的MD5
- HashCracker 英文网站,和Sunshie模式类似,得益于收集用户提交的MD5信息,数据量较大
1788

被折叠的 条评论
为什么被折叠?



