ubnt解决方案
楼主: longas

WPA分布式破解的实现---ZerOne内部项目公开

  [复制链接]

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-13 22:51 |显示全部楼层
原帖由 TRQ 于 2008-9-13 10:45 发表
( Q' I- y( Q! c$ j+ b# O) v有几个疑问
. m- o9 l) b7 G% w( S' E2 }( `1.分布式服务 是分布式 在线破解还是                   分布式存储 密文对应字符 类似CMD的利用大硬盘存储字典 & n4 {0 g; b6 t1 ~7 [
2.ZERONE团队 很神秘 似乎都找不到相关介绍
& O1 P# d' U9 F: i/ M5 U6 g' I3.书什么时候上市
6 [: ?/ t/ I) Y, s" q 对无线安全还是不怎么 ...
" E" H% H' X1 X; V* d$ @
$ h9 Y& J7 ], v& |6 R' w
谢谢支持,关于分布式的目的我已在本主帖中说明,请你仔细阅读便知。) p* P4 C7 P2 U6 c5 b- O" c
# h9 v( C. @: _
《无线黑客攻防指南》一书已交由排版公司,正在最后流程中,即会上市,呵呵,这本书会帮助你对无线安全有个较为清楚的认识及实际能力提升,请稍等
1 x$ _2 G1 I# C" d; e: s* ?4 {  V3 \3 D$ V: a! \5 R. N
最后,关于ZerOne,谢谢你如此关心,但是在google上应当是查不到ZerOne的,主要因为以前我们一直比较低调,没有建立官网、没有论坛、没有标识、没有着重强调。呵呵,现在已经看得见。
, T( D, M0 ^7 z' G. J/ o  _. n; f2 G" o0 G2 {" L9 M
[ 本帖最后由 longas 于 2008-9-13 23:23 编辑 ]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

12

回帖

29

积分

8 小时

在线时间

新兵上阵

注册时间
2008-8-26
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-14 01:06 |显示全部楼层
回复

使用道具 举报

69

回帖

538

积分

26 小时

在线时间

中尉

注册时间
2008-6-26
金币
400 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2008-9-14 07:41 |显示全部楼层
破解所花的时间    破解速度(passphrases/sceond)        密码的复杂性 (个字符)        密码的强度 (位)        字典空间6 f  Q  [' T- d. v7 d1 d
100年        800000        95        7.787689115        2P1 n+ T8 H+ O, u; h; d: p6 {+ |
262年        800000        95        8        6P
/ y, V9 ~3 Y6 `% j7 l/ I4 J3 U6 w- i
8 @% w4 W, |  W安全的密码真的不是那么容易。即时是分布式了。( p" J1 C4 c0 Z6 v, w7 l7 W
8==f9++K$ X, q. G& M: M' E2 Q& R" I; \" H
这是一个十分普通的8位的密码。这样的密码在你的字典里有没有啊
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-14 14:57 |显示全部楼层
呵呵,若复杂度这么高的话,密码的安全性已经很有保证了。这确实是应对所有破解的好办法,比如你可以设定为14位加密,那样效果更好。  a" h  n" H7 t9 O5 T! q/ f
( g3 s) B2 f0 g6 d
不过有这样几件事希望你能再考虑:& V5 H- s+ \" r: ~0 Y) B8 F8 {

# N9 B+ T3 D) ?0 ~1.如果你有Rainbow Table相关知识的话,应该知道这些目前被一些国外黑客组织完善的密码表已经有2TB大了,但他们从来都不会宣称能够100%破解密码,而都无一例外地表明破解效率为83%~~99.9998%,这是个悖论问题;7 Y$ B+ P1 d. G& u9 |  `7 _

8 [  b9 {. u5 ?% G+ b2.我在主贴中写明了不少于80万/秒,这是10客户端左右的数值,问题是若我们开展外网的大型分布式项目的话,你可以算算1000客户端的速率又是多少?而5000台呢?10000个点又如何?你上面的数值是不是应该从几百年再除一下呢?8 r0 W' p$ P% f9 Z( n9 c4 N
当然,做起来并不容易,但不是不可以。
: R" G& d- {- L  F" e* d/ t) B" C! B' v4 q  u; g
3.谁说分布式就是唯一办法了?
) n- X% X& b$ v
4 ]9 L# m/ w& C[ 本帖最后由 longas 于 2008-9-14 14:59 编辑 ]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

281

回帖

2万

积分

688 小时

在线时间

大校

注册时间
2008-9-4
金币
19737 个
威望
8 个
荣誉
0 个
累计签到:2210 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2008-9-14 18:59 |显示全部楼层
支持一下,感谢分享
回复

使用道具 举报

256

回帖

2607

积分

195 小时

在线时间

少校

注册时间
2007-6-2
金币
2253 个
威望
12 个
荣誉
0 个

尚未签到

发表于 2008-9-14 22:06 |显示全部楼层
longas 能头透露一下,客户端大概还有多久可以给大家来测试,说个具体的时间吧?
* R  M# Y2 ]8 A( |* D$ w- f
, F3 q2 U" o: L9 a0 F+ T8 G[ 本帖最后由 yahooxixi 于 2008-9-15 00:26 编辑 ]
回复

使用道具 举报

358

回帖

742

积分

50 小时

在线时间

中尉

注册时间
2008-9-6
金币
367 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2008-9-14 22:44 |显示全部楼层
认真地等待中。讲得好:not a person
回复

使用道具 举报

34

回帖

75

积分

14 小时

在线时间

上等兵

注册时间
2008-9-10
金币
39 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-15 09:10 |显示全部楼层
这个有点类似google的云了
( l/ j' ?4 t7 U$ Q& [
, ]3 ~7 J  R, J$ t) Q2 j* R5 `这样确实可以提供破解的速度
2 b* o1 _9 L3 W. q
* e6 _! N) Q* R* k  k& Q关注ing
回复

使用道具 举报

125

回帖

246

积分

264 小时

在线时间

少尉

注册时间
2008-8-25
金币
95 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-15 09:34 |显示全部楼层

回复 1# longas 的帖子

感谢分享 :)
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-15 12:42 |显示全部楼层
原帖由 yahooxixi 于 2008-9-14 22:06 发表
, ~( q" F4 z0 xlongas 能头透露一下,客户端大概还有多久可以给大家来测试,说个具体的时间吧?
: L. n' y( S9 x0 q  `' ^

8 H' D( n% d# M- D7 e" m) c. I, ^0 t其实现在的客户端版本已经支持外网,我们已经与上海、北京等城市的临时服务器进行了测试,服务端也已经支持3000左右的点,但是考虑到负载及带宽要求,服务器的稳定性是件需要斟酌的事情。因为虽然有些类似现在炒得比较厉害的“云运算”,但是换个角度,当客户端达到1000~~10000个点时,对服务器的承载力确实是个考验,哈哈,这可不像上网交互那么容易处理的。* s% D: Y& v/ ^' H9 S+ B
# b/ b0 s% ~/ S& i0 Z0 k) ]: {5 [
我会在近期先进行几批次的测试,敬请关注与参与。
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

97

回帖

2992

积分

32 小时

在线时间

少校

注册时间
2003-12-3
金币
2864 个
威望
2 个
荣誉
1 个
累计签到:12 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-16 08:49 |显示全部楼层
无言可表,只有“顶”!
回复

使用道具 举报

428

回帖

2293

积分

224 小时

在线时间

少校

注册时间
2008-8-25
金币
1741 个
威望
6 个
荣誉
6 个

尚未签到

发表于 2008-9-16 09:37 |显示全部楼层
好消息!!!支持anywlan
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2026-6-16 15:16

返回顶部 返回列表