看了这篇文之后想起去找找看MD5碰撞算法
于是就找到了这个网站 http://www.win.tue.nl/hashclash/
在其中 Software Downloads一节中
有MD5碰撞生成器的源码和win程序下载...
其中提到后缀碰撞暂时无法提供,因为似乎需要涉及到网格运算(意味着运算量相当庞大么?) 但是我拿了个小txt(补足100汉字)做实验,也是可以的呀
然后下载下来试用
fastcoll_v1.0.0.5.exe" -i 980182b70ac2e59e73f6cbd7d7c7bb4b
得到如下显示
MD5 collision generator v1.5
by Marc Stevens (http://www.win.tue.nl/hashclash/)
Using output filenames: 'msg1.bin' and 'msg2.bin'
Using initial value: 980182b70ac2e59e73f6cbd7d7c7bb4b
Generating first block: ........
Generating second block: S01........
Running time: 5.453 s
桌面就产生了'msg1.bin' 和 'msg2.bin'两个文件
里边的内容是一串2进制数字(用文本打开就是一坨乱码了)
这两个文件的内容的MD5值都是980182b70ac2e59e73f6cbd7d7c7bb4b,
而我是用doyle这个字符得到的980182b70ac2e59e73f6cbd7d7c7bb4b
然后试试 后缀碰撞
桌面上多了StringTemplate_msg1.txt,StringTemplate_msg2.txt两个文件
在保留原文的情况下
在原文最后紧跟了一串乱码,对这连个文件在做MD5运算,
MD5值也是69d23502c5c63ebde37f6bbfb436d512
-----------------------------------------------
到此位置,貌似web登录的密码用md5加密仍然是可行的...碰撞生成器产生的内容,貌似很难放在密码框里用form提交上去啊...