太深奥了,看样子基本就靠长度吃饭了
话说,md5加密结果是不是一个定长字符串?那么,任意信息经算法处理之后都对应一个md5字符串,定长的话组合是有限的,但信息是任意无穷多,好像有点矛盾啊,或者是多个信息会对应一个md5加密结果?
ps,cmd5这个站点有点可怕啊,昨天看这家说已经达到160t了
数据量宇宙第一的MD5查询网站,实时查询记录超过4.8万亿条,其中95%以上全球独
有,共占用50T硬盘,所有硬盘重量超过50斤!已包含11位及11位以下数字、7-8位小
写字母加数字、6位大小写字母加数字等组合、以及大量其它数据(最长达20位)。
实时查询拥有全世界最大的数据库,实测破解成功率在80%-90%以上,有的客户已经
超过了95%。
实时查询支持批量破解,本站提供专门程序自助破解。请点击导航栏“批量破解”进
入下载。
MD5
收录内容 说明 数量
1-6位大小写字母+数字+特殊字符 收录100% 大于 1400亿
7位小写字母+数字 收录100% 大于 783亿
8位小写字母 收录100% 大于 2082亿
8位小写字母+数字 已收录50%,正在添加 大于14000亿
8-11位数字 收录100% 大于 1000亿
1-15位其它数据 部分收录 大于28000亿
1-20位 900G独家超大字典 大于 910亿
<!--
2、SHA-1和MD5二次加密
收录内容 说明 数量
1-6位大小写字母+数字+特殊字符 收录100% 大于 1400亿
7位小写字母+数字 收录100% 大于 783亿
8位小写字母 收录100% 大于 2082亿
8-10位数字 收录100% 大于 100亿
1-15位其它数据 部分收录 大于 2000亿
1-20位 200G独家超大字典 大于 210亿
【 在 jackfnx (玄之又玄) 的大作中提到: 】
: 标 题: Re: MD5不需要密匙?
: 发信站: 水木社区 (Wed Nov 27 20:43:16 2013), 站内
:
:
: 【 在 vonNeumann (劣币驱逐良币) 的大作中提到: 】
: : 嗯。
: : 加这个是为了增加反查难度。
: : 直接存 MD5(password) 的话,因为互联网上已经积累了大量的根据 MD5 反查密码的数据,只要不是特别怪异的密码,反查不难。
: : 如果存 MD5(password+salt),首先破解者需要知道你的 salt,然后需要根据密码字典重新计算 MD5,这个计算量就大了很多。
: 虽然结论对
: 但是这句话感觉顺序说反了
: 破解者应该是
: A.先根据md5反查password+salt
: B.然后通过大量的password+salt,来分析你的“salt”(盐)和“+”(加盐算法)
: 加盐算法一般很简单,字符串拼接之类的,很容易看出来
: 所以步骤B其实没有提供多少保障
: 主要还是因为加盐以后密码长度变长,互联网上积累反差数据可能没有你的
: 数据,所以难以破解
: 在这种情况下,即使salt泄露了,问题也不大
: 因为破解者基本上不可能根据salt构筑出反差词典
: : 如果为每个用户用不同的盐更好,简单方案比如可以 MD5(password+salt+username)。
: : 没那么夸张,MD5 还是很可靠的,至少没有已知的逆向方案,所谓破解都是根据字典暴力破解
:
:
: --
: 顺我者昌,逆我者Facebook。
:
:
: ※ 来源:·水木社区 newsmth.net·[FROM: 60.8.123.*]
--
FROM 211.99.222.*