ubnt解决方案
楼主: longas

WPA分布式破解的实现---ZerOne内部项目公开

  [复制链接]

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-13 22:51 |显示全部楼层
原帖由 TRQ 于 2008-9-13 10:45 发表 % C' v' l1 r+ z1 w' x* m9 l
有几个疑问- a0 S/ G) k+ d* F- q3 ?
1.分布式服务 是分布式 在线破解还是                   分布式存储 密文对应字符 类似CMD的利用大硬盘存储字典 0 b$ O4 L0 K9 E  O- }' k/ ^, `/ v4 \
2.ZERONE团队 很神秘 似乎都找不到相关介绍. Q7 O, N# f8 _9 l1 T- i0 x2 e7 a
3.书什么时候上市
+ G- P# S9 ~' ~7 [: H 对无线安全还是不怎么 ...
, B. U% e9 G, G0 g" E
# Z7 M+ J9 y" G
谢谢支持,关于分布式的目的我已在本主帖中说明,请你仔细阅读便知。
1 ^  [1 B; z, J, J  C% e( [
& Q$ z4 M' Y* E% a- g《无线黑客攻防指南》一书已交由排版公司,正在最后流程中,即会上市,呵呵,这本书会帮助你对无线安全有个较为清楚的认识及实际能力提升,请稍等' G8 K! Z" I; c: [6 c! r

0 u! V8 G, T; s* ^+ ?- m最后,关于ZerOne,谢谢你如此关心,但是在google上应当是查不到ZerOne的,主要因为以前我们一直比较低调,没有建立官网、没有论坛、没有标识、没有着重强调。呵呵,现在已经看得见。
- h* N0 w# c. Q: e4 K5 ?& L# y/ l: v, h
[ 本帖最后由 longas 于 2008-9-13 23:23 编辑 ]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

12

回帖

29

积分

8 小时

在线时间

新兵上阵

注册时间
2008-8-26
金币
15 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-14 01:06 |显示全部楼层
回复

使用道具 举报

69

回帖

538

积分

26 小时

在线时间

中尉

注册时间
2008-6-26
金币
400 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2008-9-14 07:41 |显示全部楼层
破解所花的时间    破解速度(passphrases/sceond)        密码的复杂性 (个字符)        密码的强度 (位)        字典空间0 u5 v  n0 P$ e& ~+ S' X
100年        800000        95        7.787689115        2P
4 K) c' A# N; |# Z262年        800000        95        8        6P5 H, s" T/ p7 Q

- C; {) b/ m  p; E- {, ]; D安全的密码真的不是那么容易。即时是分布式了。
7 g  ?- I0 C- I" o8==f9++K
4 r# }6 \( @9 V" l2 Y! b8 R" `这是一个十分普通的8位的密码。这样的密码在你的字典里有没有啊
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-14 14:57 |显示全部楼层
呵呵,若复杂度这么高的话,密码的安全性已经很有保证了。这确实是应对所有破解的好办法,比如你可以设定为14位加密,那样效果更好。# l8 W3 {) _6 X) \2 y2 b0 D. a2 j
  s' p9 h+ S, A7 l# C
不过有这样几件事希望你能再考虑:9 l; F3 |' N. j% X
$ P$ v! x: v3 g# r, B- ~  F
1.如果你有Rainbow Table相关知识的话,应该知道这些目前被一些国外黑客组织完善的密码表已经有2TB大了,但他们从来都不会宣称能够100%破解密码,而都无一例外地表明破解效率为83%~~99.9998%,这是个悖论问题;
$ r+ Z1 p" c* x; O& ~6 e% ~. `" A9 ^! {
2.我在主贴中写明了不少于80万/秒,这是10客户端左右的数值,问题是若我们开展外网的大型分布式项目的话,你可以算算1000客户端的速率又是多少?而5000台呢?10000个点又如何?你上面的数值是不是应该从几百年再除一下呢?  ]  T/ {6 y: y, u  Z. B
当然,做起来并不容易,但不是不可以。" @3 y8 V9 |5 @! {+ q3 U: R

2 w8 K# j+ {5 c; F( E) v' h, r& _4 e' [- }3.谁说分布式就是唯一办法了?0 R$ d  m- d4 U$ N! G9 p
6 }$ h( z( b8 e6 N* _: k8 d3 s
[ 本帖最后由 longas 于 2008-9-14 14:59 编辑 ]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

280

回帖

2万

积分

688 小时

在线时间

大校

注册时间
2008-9-4
金币
19735 个
威望
8 个
荣誉
0 个
累计签到:2210 天
连续签到:0 天
[LV.2920]超级粉丝
发表于 2008-9-14 18:59 |显示全部楼层
支持一下,感谢分享
回复

使用道具 举报

256

回帖

2607

积分

195 小时

在线时间

少校

注册时间
2007-6-2
金币
2253 个
威望
12 个
荣誉
0 个

尚未签到

发表于 2008-9-14 22:06 |显示全部楼层
longas 能头透露一下,客户端大概还有多久可以给大家来测试,说个具体的时间吧?; c: _; i/ S, u2 q: R5 p  q

* L5 v- C& l5 |% d4 E( R% K: x% A2 h  K[ 本帖最后由 yahooxixi 于 2008-9-15 00:26 编辑 ]
回复

使用道具 举报

358

回帖

742

积分

50 小时

在线时间

中尉

注册时间
2008-9-6
金币
367 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2008-9-14 22:44 |显示全部楼层
认真地等待中。讲得好:not a person
回复

使用道具 举报

34

回帖

75

积分

14 小时

在线时间

上等兵

注册时间
2008-9-10
金币
39 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-15 09:10 |显示全部楼层
这个有点类似google的云了: K2 c+ _5 b3 _* N+ v
$ h5 \5 F- u: b
这样确实可以提供破解的速度. L& F  Y3 x0 \  K- p. E

4 Q3 y! |# N' H2 D, C关注ing
回复

使用道具 举报

125

回帖

246

积分

264 小时

在线时间

少尉

注册时间
2008-8-25
金币
95 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-15 09:34 |显示全部楼层

回复 1# longas 的帖子

感谢分享 :)
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-15 12:42 |显示全部楼层
原帖由 yahooxixi 于 2008-9-14 22:06 发表 9 m) ~. a$ m( ?3 ]5 l& j$ [  B6 O5 d
longas 能头透露一下,客户端大概还有多久可以给大家来测试,说个具体的时间吧?
, T: N* ^3 R9 M% b0 j  A" q2 y5 G
! V/ }& w/ N2 [; W3 N2 y
其实现在的客户端版本已经支持外网,我们已经与上海、北京等城市的临时服务器进行了测试,服务端也已经支持3000左右的点,但是考虑到负载及带宽要求,服务器的稳定性是件需要斟酌的事情。因为虽然有些类似现在炒得比较厉害的“云运算”,但是换个角度,当客户端达到1000~~10000个点时,对服务器的承载力确实是个考验,哈哈,这可不像上网交互那么容易处理的。- X6 y; g6 M2 Q7 T  }( Y# R& v" ?
( L% f8 t6 E' w0 B" K  g
我会在近期先进行几批次的测试,敬请关注与参与。
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

97

回帖

2992

积分

32 小时

在线时间

少校

注册时间
2003-12-3
金币
2864 个
威望
2 个
荣誉
1 个
累计签到:12 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-16 08:49 |显示全部楼层
无言可表,只有“顶”!
回复

使用道具 举报

427

回帖

2293

积分

224 小时

在线时间

少校

注册时间
2008-8-25
金币
1741 个
威望
6 个
荣誉
6 个

尚未签到

发表于 2008-9-16 09:37 |显示全部楼层
好消息!!!支持anywlan
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-11 02:02

返回顶部 返回列表