菜鸟请教彩虹表,及另外一种PJ思路
本帖最后由 st518 于 2014-2-22 23:20 编辑先@awfiqtdh 我在他的贴子里http://www.anywlan.com/forum.php?mod=viewthread&tid=139943开始学习的
1、以XP开机密码的LM彩虹表为例,彩虹表中如果没有收录待查的登陆用户名,是不是就查不到对应的明密。
2、同理,假如有AP的彩虹表,表中没有收录待查的SSID,就无法查到对应的明密?
3、扩展的PJ思路。
a.请教无线路由器是如何利用SSID和密码加密的?
b.知道无线路由器利用SSID和密码的加密方式后,用抓到的HASH进行不同的常用R运算生成指定SSID节点,进行比较来PJ。不知道此方法与字典相比如何,只是提供一种思路。
表达可能不清楚,请见谅,请高手们不吝赐教。
对于B问题,我自己都觉得,HASH是不可逆的,也就是说B理论上是不可行的吧。 bang ni din din a...;P;P 1.彩虹表就是Hash碰撞技术,能撞到就找到,反之就没有,不像PIN 100%出,如果对方设置一个超级复杂的密码,你就没辄了,如果什么密码都可以跑出来还怎么保证网络安全?任何密码都能被PJ只是理论上。
2.同理
3 WPA/WPA2 是一种网络加密协议,跟SSID没有太大关系。 现在的加密方案基本都是不可逆的,你去看看加密解密算法就知道
比如Base64算法,你可以从明文到密文,也可以直接从密文到明文,是可逆的算法
但是像MD5之类的,你可以从明文到密文,加密方法是公开的,但是你就不能直接从任何密文到明文,它是不可逆的,目前只能碰撞来解密到明文。
页:
[1]