用Google破解MD5密码

[复制链接]

该用户从未签到

472

主题

532

回帖

1万

积分

[INTOHARD]旅长

Rank: 9Rank: 9Rank: 9

积分
16542
发表于 2007-11-26 11:36:44 | 显示全部楼层 |阅读模式
据Solidot奇客资讯消息,lightbluetouchpaper日前报道了一位安全研究人员发现自己的网站被黑客侵入,攻击者首先创建了一个帐号,然后将其提升到管理员权限。之后的事情很简单,他很快就设法把该帐号停掉。

出于好奇,他想知道黑客使用了什么密码,但密码是以MD5的形式储存在数据库里,用hash函数产生,按道理说很难用简单的计算方法来破解,除非用暴力一个个验证。

作者先是编了个脚本在hash字典里尝试可能的结果。由于数据库太小,因此没有用上著名的rainbow table字典,最终无果而终。接着他在Google搜索这个hash值,不可思议,第一个搜索结果就是他想找的答案,攻击者用某一“姓”当作密码。

该用户从未签到

9

主题

342

回帖

324

积分

[INTOHARD]排长

Rank: 3Rank: 3

积分
324
发表于 2007-11-26 19:53:16 | 显示全部楼层
不是什么新闻了吧

该用户从未签到

0

主题

17

回帖

7

积分

[INTOHARD]工兵

Rank: 1

积分
7
发表于 2007-11-27 19:31:43 | 显示全部楼层
这样也行了》?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表