jc01rho의 일상잡다

MD5가 복호화가 가능하다니... 본문

컴퓨터

MD5가 복호화가 가능하다니...

jc01rho 2011.05.27 00:03

 http://www.mkexdev.net/Article/Content.aspx?parentCategoryID=3&categoryID=26&ID=371 에서 참조합니다. ^.^

현재 웹상 md5복호는 수많은 md5enc 를 다 저장해서 일치 스트링을 돌려주는 형식이다. 참고

어제 팀원으로 부터 MD5가 복호화 가능하다는 예기를 들었다.

일반적으로 MD5로 인코딩하면 디코딩이 불가능해 '사용자 패스워드'와 같은 정보를 저장할 때 주로 사용한다.
나 역시 크게 신경쓰지 않고 있었는데, 팀원으로 부터 예기를 듣고 자료를 좀 찾아보니 쉽게 찾을 수 있었다.

아.. 이 얼마나 치명적인가... 왜 여태 난 몰랐던 것이지???
정말 치명적인 문제가 아닐 수 없구나...

아래 주소는 팀원이 알려준, MD5는 물론이고 SHA1 으로 인코딩 된 문자열을 디코딩 하게 해 주는 사이트이다.
http://tools.web-max.ca/encode_decode.php

위의 주소로 이동하면 다음과 같은 화면에서 인코딩/디코딩을 수행해 볼 수 있다.

그리고 다음의 주소로 가면 MD5크랙 툴을 다운받을 수 있다.
http://bestmylife.net/563

복호화 해서는 안되는 중요한 정보를 저장하는 모든 응용프로그램에서는 이러한 이슈를 절대로 놓쳐서는
안될 것이다.

6 Comments
  • 프로필사진 ANIMANIA 2011.08.05 16:51 신고 http://tools.web-max.ca/encode_decode.php

    여기에 가서 MD5 하면 PHP 에서 MD5 한 값과 다르게 나옵니다.

    자기만의 방식으로 MD5 암호화 처리한것 같은데..

    이게 과연 진정한 해독이라 볼수있을지...
  • 프로필사진 jc01rho 2011.08.15 16:00 신고 1. http://tools.web-max.ca/encode_decode.php
    1 - > md5 hash
    c4ca4238a0b923820dcc509a6f75849b

    2. Mirc Client 내장 md5 해셔
    //say $md5(1)
    c4ca4238a0b923820dcc509a6f75849b

    네. 위 사이트는 md5 표준에 맞춘 해쉬값을 돌려주는것으로 "보입"니다.


    * 현재 웹상 md5복호는 수많은 md5enc 를 다 저장해서 일치 스트링을 돌려주는 형식이다. 참고

    **
    http://www.mkexdev.net/Article/Content.aspx?parentCategoryID=3&categoryID=26&ID=371 에서 참조합니다. ^.^
  • 프로필사진 jc01rho 2011.08.15 16:03 신고 http://kldp.org/node/109911
    http://www.golubev.com/files/ighashgpu/readme.htm

    로 참고로 달아둡니다 ^.^
  • 프로필사진 스트럿바 2018.05.28 18:03 저거 여러 사용자가 인코딩 해본다고 입력한 값들이 db에 계속 저장되서 나오는 거랍니다.
    인코딩 시도없이 프로그램으로 특정 단어 비번으로 만든 md5값을 넣어보세요. 복호 못합니다.
  • 프로필사진 jc01rho 2018.05.28 18:05 신고 네 맞습니다. 사람들이 사이트에서 평문 검색할때 md5 생성해서 저장해두고 불러오는 레인보우테이블이죠..
  • 프로필사진 jc01rho 2018.05.28 18:05 신고 위에 달아둔 대댓글 참조부탁드립니다 :)
댓글쓰기 폼