为什么说网上的md5加密解密站都是通过彩虹表解密的?
haoteby 2025-01-14 13:52 1 浏览
什么是MD5?
很多人会把MD5误认为是加密算法,其实并不是这样。MD5(Message-Digest Algorithm 5)即我们常说的信息-摘要算法5,它主要用于确保信息传输完整一致。是计算机广泛使用的杂凑算法之一(又译摘要算法、哈希算法)MD5算法是不可逆的。
MD系列
MD系列中有三种加密方式:MD5、MD4、MD2。
MD5值——不论是多长的字符串均能加密成32位或16位字符。MD5值是由数字与字母组成,因此看到位数以及字母组成形式的字符可以迅速判断可能是MD5值。
上面也说了MD5具有不可逆的特点,也就是说,明文可以被加密成密文,但是无法根据密文以及加密方式反推明文,极大的保证了安全性。但是目前有不少MD5在线解密网站,例如:md5.cn它是怎么样做的呢?
其实很简单,它将常见的明文加密成MD5密文的形式,将所得结果保存起来,当需要查询的时候进行匹配即可。其实这种方法其实就是通过彩虹表、穷举法算出的。
彩虹表是什么?
彩虹表是一个用于加密散列函数逆运算的预先计算好的表,为解密密码的散列值(或称哈希值、微缩图、摘要、指纹、哈希密文)而准备。
简单通俗地说,彩虹表就是一张采用各种加密算法生成的明文和密文的对照表。在彩虹表中,表内的每一条记录都是一串明文对应一种加密算法生成的一串密文。我们得到一串加密字符以及其采用的加密算法后,通过使用相关软件对彩虹表进行查找、比较、运算,能够迅速得出此加密字符串对应的明文,从而实现了对密文破解。正因为彩虹表采用这种笨拙的方式——穷举存储明文和密文的所有组合,所以彩虹表是非常庞大的。
接下来我来用一个简单的密码进行测试,通过网络上的MD5加密解密平台:md5.cn进行测试。
密码为“9696933”,我先通过加密解密平台上的在线工具进行加密,加密后的MD5值为“cf61c8e06f89b80bbbd2d8c61c5e2c3a”。
接下来我们用彩虹表的方式来一下,回到平台首页,输入上面的MD5值“cf61c8e06f89b80bbbd2d8c61c5e2c3a”,然后平台会根据这个MD5值自动识别类型,输入验证码点击解密,即可看到结果,可能没有登录的小伙伴需要登录才能查看结果。
可以看到当我点击查询后,结果马上就显示出来了,很速度。
说到这里可能很多人会觉得,这么简单就解密出来了,密码是不是不安全了?所以这就要说到“抵御彩虹表”了。为了防止计算MD5后得到原密码,我们可以对MD5进行“加盐”操作。
所谓的“加盐”指的是在每次将密码保存到数据库中的时候,随机生成16位数字,接下来将16位数和密码相加再求MD5摘要,MD5摘要后用16位随机数按规则随机再掺入一个48位的字符串,这样的话在保存密码“9696933”的时候会生成一个加盐的密码,如果有另外一个用户的密码也相同的话,在保存到数据库的时候会生成另外一个加盐的字符串,这样最坏的情况是:就算你破解了A的原密码,也需要重写计算B的原密码,不会向之前那样得到密码为“9696933”的所有用户资料。
显然,“加盐后无法解密原密码。想要解密的话就得重新构造更大的彩虹表,而且就算得到了也不会影响其它。
- 上一篇:加密算法极先锋之MD5算法
- 下一篇:还在用md5加密吗?模拟下暴力破解md5
相关推荐
- 简单Labview实操案例
-
有几位条友私信我说Labview是怎么学的,怎么才能学好Labview,今天给大家简单介绍一下,如果想学上位机,Labview是相对来说比较容易上手的,而且开发速度也比较快,但是运行时候比较吃内存,...
- 关于LabVIEW用于仪器测控的自动测试程序的程序框架的选择问题!
-
有很长一段时间没有在公众号平台上输出、总结关于LabVIEW的知识文字内容了!主要是这段时间自己本职工作任务甚为繁重,加上各种家庭事宜的牵绊,耗费了过多的时间和精力,也就无力及时更新了。今天是端午节假...
- LabVIEW编程基础:分割条控件的使用
-
1、分割条控件简介同其它高级编程语言类似,在LabVIEW中分割条控件也是界面设计中常用的一种控件元素,利用分割条控件可以将前面板划分为多个独立的区域,每个区域都是一个单独的窗格,这些窗格具有前面板的...
- csgo一直显示正在连接到csgo网络怎么办?三招帮你解决
-
CSGO是一款射击类的游戏,它的全名叫反恐精英:全球攻势,是一款由VALVE与HiddenPathEntertainment合作开发、ValveSoftware发行的第一人称射击游戏,相信很...
- cs1.6没有bot怎么办
-
Hi~大家好啊,这里是聚合游戏,每天为你分享游戏相关的内容,喜欢的快来关注哟~...
- 《反恐精英:全球攻势2》 漏洞暴露玩家的IP地址
-
#文章首发挑战赛#据报道,在全球知名的电子游戏——CS2(《反恐精英:全球攻势2》)中存在一个HTML注入漏洞,这个漏洞被广泛利用来在游戏中注入图片并获取其他玩家的IP地址。...
- 《电子宠物》《007黄金眼》《雷神之锤》入选世界电子游戏名人堂
-
世界电子游戏名人堂5月8日公布了新的四位入选者《防卫者》《电子宠物》《007黄金眼》和《雷神之锤》,以向改变游戏行业规则的经典游戏致敬。世界电子游戏名人堂每年都会表彰那些具有持久热度并对视频游戏行业或...
- V社修复《反恐精英2》游戏漏洞:可抓取玩家IP地址、发起XSS攻击
-
IT之家12月12日消息,Valve旗下《反恐精英2》游戏被曝光新的安全漏洞,攻击者通过注入恶意代码来抓取玩家的IP地址,并能对同一游戏大厅中的所有玩家发起跨站脚本攻击(XSS)。攻击...
- 粉丝自制《CS》1.6重制版将于2025年登陆Steam
-
基于Valve官方起源引擎SDK,由多位“CSPromod”粉丝项目前开发人员从头构建的《反恐精英》1.6版本重制版《CS:Legacy》日前宣布将于2025年在Steam发布。开发团...
- 知名网游源代码泄漏 ,外挂潮将来?
-
SteamDatabase近日发布消息称Valve旗下游戏《反恐精英:全球攻势》(CS:GO)与《军团要塞2》(TF2)的源代码疑遭泄露。据了解,游戏源代码如果泄露的话,黑客可以更为轻松地开发出外挂,...
- 求斐波那契数列(Fibonacci Numbers)算法居然有9种,你知道几种?
-
ByLongLuo斐波那契数列...
- 三维基因组:Loop结构 差异分析(2)
-
通过聚合峰分析进行可视化既然已经找出了“WT”和“FS”条件之间的差异loop结构,就可以利用聚合峰分析(APA)来直观地展示loop结构调用的质量。APA是一种以Hi-C数据中的中心loop像...
- 用Excel制作动态图表(动态名称法)
-
动态图表也称交互式图表,指图表的内容可以随用户的选择而变化,是图表分析中比较高级的形式。使用动态图表能够突出重点数据,避免被其他不需要的数据干扰,从而提高数据分析效率。一个好的动态图表,可以让人从大量...