已知一个不规则密码的 md5,暴力破解此密码到底需要多大成本?不同长度的密码,成本相差多大? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
请不要在回答技术问题时复制粘贴 AI 生成的内容
gamingcat1234

已知一个不规则密码的 md5,暴力破解此密码到底需要多大成本?不同长度的密码,成本相差多大?

  •  
  •   gamingcat1234 Oct 19, 2015 9368 views
    This topic created in 3842 days ago, the information mentioned may be changed or developed.
    希望有实际经验的人说说。
    33 replies    2015-10-22 14:19:58 +08:00
    dalaomj
        1
    dalaomj  
       Oct 19, 2015   1
    对于普通小黑客来说,破解成本就是 cmd5 的报价。
    300
        3
    300  
       Oct 20, 2015 via Android
    你拿到网易啦~.~
    seiwev
        4
    seiwev  
       Oct 20, 2015
    彩虹表
    xia0pia0
        5
    xia0pia0  
       Oct 20, 2015 via iPhone
    hashcat 可以拿显卡跑,搜一下,上面有不同显卡的暴力碰撞速度,非常可观了。
    wkdhf233
        6
    wkdhf233  
       Oct 20, 2015   1
    1L 瞎说什么大实话
    table cellpadding="0" cellspacing="0" border="0" width="100%"> algas
        7
    algas  
       Oct 20, 2015
    @winterbells 我也是这么觉的
    neutrino
        8
    neutrino  
       Oct 20, 2015 via Android
    @xia0pia0 首先,要有显卡。。。
    quericy
        9
    quericy  
       Oct 20, 2015 via iPhone
    1L 瞎说什么大实话
    前排求库
    gamingcat1234
        10
    gamingcat1234  
    OP
       Oct 20, 2015
    随便手打了几个 7 位的不规则密码,仅含小写字母和数字,算出 md5 后在 cmd5 上面查了一下,发现大概有一半是在库中的,又试了几个 8 位的,都不在库中。
    这样看来,这次网易事件中,对于密码长度足够,且不规则的强密码,大概暂时还是安全的。如果没有异地登录报警,估计把邮箱密码改掉,关联服务应该不至于有事。有没有谁出现了异地登录报警的,来说说你原来密码的复杂度?
    nyacat
        11
    nyacat  
       Oct 20, 2015 via Android
    @dalaomj 1 楼求库,我肾 6 也是网易邮箱....被锁了,开机就提示,此 iPhone 因涉黄被锁,解锁请联系 QQxxxxxx ……我才买没一个月啊
    me521333
        12
    me521333  
       Oct 20, 2015 via Android
    11 位字母数字符号暂时没发现异常
    better0332
        13
    better0332  
       Oct 20, 2015
    不用破解, md5 碰撞已经 so easy 了
    Heyoo
        14
    Heyoo  
       Oct 20, 2015
    @me521333 同 11 位字母数字字符暂时没有异常
    dong3580
        15
    dong3580  
       Oct 20, 2015
    @better0332
    除了网上某个实例,你找出第二个相同 md5 的来碰撞看看。
    看看耗时多久,
    47jm9ozp
        16
    47jm9ozp  
       Oct 20, 2015
    @nyacat 打苹果 400 电话可破
    thxmem
        17
    thxmem  
       Oct 20, 2015
    10 位大小写数字混合暂未发现异常
    nyacat
        18
    nyacat  
       Oct 20, 2015 via Android
    @ooxxcc 港版 iPhone6 ,无发票....有盒子跟手机,官解要发票,盒子,手机,缺一不可
    yy1984
        19
    yy1984  
       Oct 20, 2015
    @gamingcat1234 cmd5 大部分密码都是收费的,你可以自己下载彩虹表查询一下, 12 位以下的基本没安全可言
    explorerproxy
        20
    explorerproxy  
       Oct 20, 2015
    我的密码都是他们允许的长度 16 或 20 位
    47jm9ozp
        21
    47jm9ozp  
       Oct 20, 2015
    @nyacat 蛋疼……
    better0332
        22
    better0332  
       Oct 20, 2015
    fengdra
        23
    fengdra  
       Oct 20, 2015 via iPhone
    @better0332 md5 碰撞是寻找两个 md5 相同的串(弱碰撞),密码破解是根据一个 md5 反推原文(强碰撞)。这两个不一样的。后者现在还没有破解
    wikinee
        24
    wikinee  
       Oct 20, 2015
    better0332
        25
    better0332  
       Oct 20, 2015
    @fengdra md5 不可能反推原文,因为 md5 位数固定。你的密码 a ,但我可以通过碰撞找出一个 b ,使得 md5(a)=md5(b),我就能用 b 登录你的邮箱了
    SonicY
        26
    SonicY  
       Oct 20, 2015
    cmd5 被拖过裤子,楼主可以试试。
    binux
        27
    binux  
       Oct 20, 2015
    @better0332 你说的 找出 b 是 @fengdra 说强碰撞, 而你发的连接说的是弱碰撞.
    dong3580
        28
    dong3580  
       Oct 20, 2015
    @better0332
    不要发那篇文章,你找出几个试试,
    vmebeh
        29
    vmebeh  
       Oct 20, 2015
    @dong3580 就那么多组合,再多一个就是碰撞;而且肯定有跑出来的,只是没公开
    Mavious
        30
    Mavious  
       Oct 20, 2015 via Android
    @gamingcat1234 网易邮箱, 16 位密码,包含小写字母和数字。有福建 ip 登陆。
    fengdra
        32
    fengdra  
       Oct 22, 2015 via iPhone
    @better0332 弱碰撞只能展出
    fengdra
        33
    fengdra  
       Oct 22, 2015 via iPhone
    @better0332 弱碰撞只能计算出 md5(a)=md5(b)=某个不能预先确定的值,无法得到 md5(a)=md5(b)=指定 md5 。
    About     Help     Advertise     Blog     API     FAQ     Solana     5655 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 127ms UTC 08:44 PVG 16:44 LAX 01:44 JFK 04:44
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86