网络通信 频道

浅谈企业内网管理中MD5信息的还原

  对于中小企业的网络管理员来说企业内网有很多网络服务,这些服务都需要我们来维护,与服务对应的权限问题也是需要我们特别妥善保管的。众所周知大部分服务和应用对应的帐户或加密信息都是通过MD5这个高级别的手段来完成的,那么在企业服务和应用出现问题时我们如何来还原这些MD5加密信息成为明文显示,从而在第一时间恢复相关工作呢?今天就请各位跟随笔者一起来看看企业内网管理中关于MD5信息还原的内容。

  一,什么时候需要用到MD5信息还原:

  MD5是一种不可逆的加密算法,md5的全称是message-digest algorithm 5。在90年代初由mit laboratory for computer science和rsa data security inc的ronald l. rivest开发出来,经md2、md3和md4发展而来。它的作用是让大容量信息在用数字签名软件签署私人密匙前被"压缩"成一种保密的格式(就是把一个任意长度的字节串变换成一定长的大整数)。

  通过MD5加密后系统能够在并不知道用户密码的明码的情况下就可以确定用户登录系统的合法性。这不但可以避免用户的密码被具有系统管理员权限的用户知道,而且还在一定程度上增加了密码被破解的难度。

  正因为MD5加密的这种特性使得大多数具备一定安全防范级别的服务和网络应用都通过他来完成帐户及密码加密的工作,我们在这些服务和网络应用对应的安装目录中可以找到MD5加密过的帐户信息和密码字符串。不过当这些服务和网络出现问题或者被非法入侵者攻击时,最大速度的将这些MD5加密过的信息还原为明文来恢复应用就成为了网络管理员的任务。笔者就尝试过将经过MD5加密过的数据库密码,网络管理软件管理帐户甚至sniffer抓包获得的数据包成功还原为明文并进行相应应用的操作。


  二,从网站免费查询MD5明文信息:

  下面我们就从多个角度来学习MD5密文的破解还原操作,首先我们使用从网站免费查询MD5明文信息,网络中有一些专门为用户提供MD5密文反查明文服务的网站,不过这些网站反查数据库里保存的容量信息参次不齐。经过笔者多此使用经验来看,www.cmd5.com这个网站是同类中的佼佼者,该站共有MD5记录4573亿条,已经包含了12位及12位以下数字,8位字母,全部七位及以下字母加数字组合形式,还包括了国内手机号码,全国部分大中城市固定电话号码,百家姓,常用拼音等大量组合,结合大型网站真实会员数据100万条,综上所述这个网站资源非常丰富,笔者经常通过他来实现企业内网管理过程中MD5信息还原任务。(如图1)


0
相关文章