五一之前我就在微信圈里面喊过要把XMD5查询免费了。终于在昨天我把大部分的代码调完,正式免费查询了。说来也很巧,昨天5月7日,是世界密码日。在Hash这块的安全和破解之前我在公开场合讲过很多次,个人信息泄露及运算能力大幅提升,给互联网账号密码体系安全带来很大的影响。
终于,在最近看到奶罩二次创业做了该领域安全产品,希望能推起来。密码这个词其实很宽泛,我就不在这里多说了,以后有机会再扯扯。
XMD5的故事
XMD5创建于2005年,也差不多就是这个时候。当时做某些为人民服务的事情需要经常破解MD5。当时没啥好的快速破解工具,干脆自己搞了个WEB在线查询系统挂在笔记本上,用了个3322的二级域名在ADSL跑了一段时间。最初数据库也就1个多亿,但也基本够用了。
后来注册了XMD5的域名买了几个合租空间搭了个网站。网站LOGO还是13K给我设计的,(这鸟人今天送我10杯25块钱的咖啡钱,我没好意思收。)。郑州景安机房就是给养马场,我的网站点背和李宇春的官网在一个合租服务器,于是天天被ARP。甚至有人进去过那服务器,也可能拖走了我的代码。不过查询数据库我是放在多个国外的肉鸡上的。
也曾经借用过朋友的服务器空间,阴差阳错放在了李俊熊猫烧香病毒升级服务器上,后来服务器突然被查,会员数据也丢了一部分。想想也蛮坎坷的。
其实查询收费并不是我的本意,我也是被逼的。最初网站靠GOOGLE广告的收入还有不少收入,一月几百刀。后来有人因我不传授广告优化经验,举报我网站是黑客网站,然后我ID被封了,我的另外几个垃圾站的广告ID也被封了。虽然给了我沉痛打击,但我本着良好的节操并没有射他。
后来转百度联盟,结果做了一个月说我作弊。像wlozz这种东北黑客木子插件用用都没有事,明显是欺负我老实人。
之前靠Google广告赚点钱搞了台二手服务器托管在上地某机房,家里也搞了几台服务器一堆硬盘扩充了查询数据库。
为什么要免费开放
经常有人问:你的数据量那么大,用的是什么数据库?
今天我可以告诉大家,我没有所谓的数据库,我的“数据库”是txt纯文本。有的人老是说要去机房考我MD5查询数据库,其实我的主查询库一直在家阳台上放着,而且在这的分布式架构下根本不可能完整的拷走。
原来赚的钱基本花完了,网站还得撑下来,那只好收费了,其实查询收费都不够成本。后期也非常忙,也没有太多的时间去运营了。现在一月充值的也没有多少,想想还是不为难这些穷屌丝了,于是就做了这个艰难的决定。
说是免费开放,其实也要打上引号,开放也是有选择的。现在的会员分为3个等级:
屌丝用户(普通注册用户):可查询所有纯数字密码及8位(含)以下的非纯数字密码。
经济适用男(可通过一枚邀请码从屌丝用户升级):可查询所有纯数字密码及12位(含)以下的非纯数字密码。
高富帅(可通过一枚邀请码从经济适用男升级):查询范围无限制
如何获得邀请码?
原来有过充值的会员都会赠送相应数量的邀请码,可以找这些人要。
未来可能会赠送一些邀请码给一些安全组织,可以多关注。
*作者:iceyes,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)
不容错过
- 基于约束的SQL攻击鸢尾2017-01-06
- 互联网公司WAF系统设计chengfangang2017-03-08
- 苹果高管公开反对iPhone解锁提议,美国政府将与苹果公司对簿公堂FireFrank2016-03-11
- 逆向工程(三):实例破解VillanCh2015-12-02
0daybank
已有 77 条评论
大哥你的验证码好高级啊,注册了3次,验证码都失败。
@ 专注验证码30年 有BUG。
像听故事一样一样的
我真没感觉到数据量哪里大了。。。
@ 夜黑风寒 搬家到杭州,服务器运输不方便,有些数据库下掉了。
原来还有这么坎坷的路。。。。 不容易
以上同学可以所有以下邀请码。
2015-8-7 9:40:32 fe2e5618db18bab31cc160dcaeb68378 未使用
2015-8-7 9:40:36 429adac734cc6443e02cd8bd6736f866 未使用
2015-8-7 9:40:40 96404f75833b7e1f9927705c169d991a 未使用
@ iceyes 我穿越了吗 2015-8-7
@ iceyes 求私发
@ iceyes 老马哥求邀请码啊
cmd5可以去吃屎了
@ 我只是想试试微博名字可以起多长 素质
@ 我只是想试试微博名字可以起多长 但是就成功率和网站价格来说,还是cmd5更好,cmd5的数据量更大,反正基本上我遇到的xmd5能破的cmd5都能破,cmd5破出来的xmd5不一定破出来
xmd5是我用过最舒服的md5破解网站~
但是,为毛打开速度会慢~
码有人用了吗。。用了请标记下 那个码已使用。
@ Chrlis 最后2个被我用了!
@ 广岛秋泽 你也太猥琐了吧。。。一个人用了两个码
@ 1823210844 屌丝升高富帅!
@ Chrlis 其实我还想问下,批量破解的功能还能用不
提示“你的等级已经够高了”点击确定 网页跳转到www.mps.gov.cn/n16/index.html?_v=1431136889765
全都被用了.
@chrlis 同求邀请码。。
cmd5数据量大一些。
您这谷歌广告都能赚几百美刀,那黄网的广告赚的更不得了了,羡慕
大哥注册怎么出现这玩意 处理 URL 时服务器出错。请与系统管理员联系。
为什么现在注册不了呢,急求
处理 URL 时服务器出错。请与系统管理员联系。
赞一个转发微博
坑爹啊,别人发的回复一个一个都回复上了,而我发的回复却一直显示正在审核。这是歧视么?
赞!!!
发信功能已经打开,但因服务器不支持发信或者信箱地址错误,导致信件无法发出! 这是什么东东?注册不了!!!
听说回复即可获得邀请码。。
邀请码呢
还好不是cmd5免费,不然我钱白冲了
以为完全免费了呢。原来是这样。。。。。 不过也很支持了。
有BUG,每次提交的验证码貌似是上次填写的,经过多次刷新之后才能使用,而且,并没有收到激活的邮件。
@ CapChen 请看垃圾箱←_←
知道了
xmd5的有点少,改天收购cmd5,还成免费
膜拜了
楼主,没有收到激活邮件啊
感谢汪老板这么慷慨,为我们屌丝着想,赞一个
15:30 激活時的錯誤訊息
密码重置已经提交了,不要重复提交!
21:56 註冊時的錯誤訊息
发信功能已经打开,但信箱地址错误或今日发信上限已超,导致信件无法发出!
前端 Cookies 可以自娛自樂一下, 可惜後端會檢查積分和等級
“`
code1=0&password=UNKNOWN_HASH_PASSWORD&lastlog=2015%2D5%2D10+1%3A03%3A23&username=Theavalogy67%40teleworm%2Eus&fee=65535&utype=65535
“`
今天注册的人太多,免费的企业邮箱发超了。
@ iceyes 发码 发码
@ iceyes
1. 请问开放以后批量破解是否可用
2. 赞助得邀请码是否应该开通一个支付宝支付的功能?没有财付通,真心伤不起啊。
3. 给你发了邮件也木有回应。。。gmail的。
老马哥哥的福利
听说安全团队 可以批量给码
求码,求码!!!
话说,为毛我前2年冲了100元只查询了不到200条,就把我账号给删了,求真相、求解答!
@ 冰封的心 你是忘了用户名了吧
@ iceyes 没忘啊,我的用户名是我的邮箱地址,记得很清楚的 毕竟是个穷屌丝,当时我为了号被删这个问题我纠结了好久
支持xmd5为我们这些屌丝福利著想,祝服务运行能顺畅,也更祝自己能获得一只邀请码
md5.navisec.it 免费的md5解密网站,不用邀请码!
GPGPU时代了。每秒20GHash算力一点压力都没有。
这东西不赚钱了,开放了也对
1. 请问开放以后批量破解是否可用
2. 赞助得邀请码是否应该开通一个支付宝支付的功能?没有财付通,真心伤不起啊。
3. 给你发了邮件也木有回应。。。gmail的。
@ 1823210844 会有批量的功能,但是要改一下。
@ iceyes 批量功能是否需要另外付费?
@ 1823210844 应该会有免费的部分,看等级。
老马哥哥不差钱
喜讯!
求码
分布式查询都可以写一个系列了
求码
哎,原来都是看无码的,现在只能求码了
我充值了100元 然后查询 得到查询结果之后 我登录我忘记密码的那个QQ结果密码不对。。。。不知道应该怎么解决 我完全是小白 只是为了找回原来那个QQ号
求码。。。
话说我已经给了小P 50个邀请码了。freebuf的商城应该马上可以兑换了。