ubnt解决方案
楼主: longas

WPA分布式破解的实现---ZerOne内部项目公开

  [复制链接]

103

回帖

292

积分

71 小时

在线时间

少尉

注册时间
2007-5-26
金币
166 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-16 13:51 |显示全部楼层
goooooooooooooooooooood
回复

使用道具 举报

404

回帖

1317

积分

202 小时

在线时间

上尉

注册时间
2007-7-29
金币
811 个
威望
12 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-16 21:30 |显示全部楼层
woo,  祝愿这个分布式系统能早日为广大坛友带来实质性的利好消息,2 x/ N$ ^, g) V$ q! t1 A( e$ ~5 v' Y6 T
& y1 e! J1 x  O3 G. Z
hoho~~
回复

使用道具 举报

481

回帖

5796

积分

367 小时

在线时间

中校

注册时间
2007-11-19
金币
5186 个
威望
14 个
荣誉
0 个
累计签到:501 天
连续签到:0 天
[LV.730]常住居民
发表于 2008-9-16 21:35 |显示全部楼层
顶,我有服务器的时候,我也贡献出来。
回复

使用道具 举报

46

回帖

125

积分

22 小时

在线时间

上等兵

注册时间
2008-9-12
金币
70 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-16 23:32 |显示全部楼层
云计算~~~~
回复

使用道具 举报

9

回帖

126

积分

18 小时

在线时间

上等兵

注册时间
2008-9-9
金币
114 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-18 03:16 |显示全部楼层
强!期待尽快参加测试,服务器负荷的解决方法是不是可以借鉴网络游戏的方法多开几个区?比如广州的服务器为总机房,上海和北京等地各建分服务器用于接受各地的数具并计算后传回广州交与总服务器计算。这样应该可以减轻些服务器的负担吧
回复

使用道具 举报

158

回帖

2904

积分

285 小时

在线时间

少校

注册时间
2008-8-25
金币
2645 个
威望
13 个
荣誉
0 个
累计签到:256 天
连续签到:0 天
[LV.365]无线熟人
发表于 2008-9-18 09:14 |显示全部楼层
虽然技术上的东东不是很懂,但要强顶longas老大,期待WPA破解突破性的进展!!!!!
回复

使用道具 举报

69

回帖

538

积分

26 小时

在线时间

中尉

注册时间
2008-6-26
金币
400 个
威望
7 个
荣誉
2 个

尚未签到

发表于 2008-9-18 14:27 |显示全部楼层
wpa的设计小组早就知道你们会采取如此的破解策略。/ D, B2 S7 O% p" c) V
所以如果一个足够安全的密码。即使他只有8位。. n( F) C. f" W2 P
而使用你们的破解策略 这样的密码就能抵抗当时. j; Y8 L4 \" F8 i& S# z, D
世界上七台最强大超级计算机之一:Blue Gene/L 美国劳伦斯利弗莫尔国家实验室9 O. b1 I1 i7 J  p, v( ^
这台超级计算机全力破解至少半年。他的运算能力超过目前10万台计算机个人pc只和。
) X- P! \" \2 X+ a* N7 Q3 w不过中国人多你也可以试试。不过花掉的电费你可以算算需要多少。
. n8 F2 F' R- ^, i) B9 l
4 K# U( \1 D" a9 u. RIn cryptography, even if you are a teamgroup, but not means more power . 
! y! A) Y5 ~/ d# `& t; h
# F4 K* X) t: R/ S" y[ 本帖最后由 0o90o9 于 2008-9-18 14:57 编辑 ]
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-18 15:32 |显示全部楼层
well, at  first, thanks to give your own views  of  our program, really.
2 z8 R. f2 K8 P4 X1 s5 N, b6 m, x. K3 h% n% j% u' s
But, We have known what  you  said 1 years before. And I also   think  that you may  not   have  really understand  what is rainbow tables. ; T# d; [3 H! B% d2 Z

5 a5 K: X3 i3 w$ U; wFirst,我觉得你应该去了解一下Rainbow Table的诞生及起源,彩虹表的诞生最初的目标就是为了破解NTLM、LM及MD5的,我想你应该接触过在线破解MD5之类的网站,国外的这些黑客组织已经建立了高达300TB的 Hash库,为什么?就是为了破解使用的,但是他们从没有说这样做就可以破解所有的密码,只是说这样的表使得相对简单的密码变得容易破解,比如类似于N23has*8,当然,若是你使用18位长的密码,这的确是可以有效的对付彩虹表,关于密码复杂性的简单道理应该不需要我来反复说明;
: K2 ^1 {' ^: j8 T7 m* G' _: D& J        不过,若你认为分布式有些可笑的话,我想你可能有些孤陋寡闻了,多年以来,关于MD5、Windows、SHA1甚至更多的Hash已经在使用分布式制作着,而这个项目的发起人正是一个中国人(或者说是华裔),而参与人员遍布全球各地,具体你可以到Freerainbowtables.com上看看,这个网站上提供高达10TB以上的Hash下载,不过可惜的是没有无线WPA的,所以我们ZerOne决定自己做这个事情;
$ t% r0 q6 q' @/ `5 C# Q' W2 L6 O6 p+ e4 E8 I
Second我们并没有说用分布式一定会做到什么样?比如99%成功率或者其它什么一定可以破解算法之类的话语,我们只是提出了一种可能,并付诸实施,同时将该项目与大家共享而已。毕竟,若是有种方式能撕破所谓安全的外表,何乐不为?; ^8 S  j/ K: i. J# D
        但是你在这里却提到了超级计算机?God,说实话我不知道你怎么想的,而且也不知道你是怎么计算的,但是我只知道即使是使用中国的银河,破解类似于Fcy*%2a9这样8位的WPA密码也就是顶多在1分钟内而已,但是说这个有意义么?我想即使是特别安全部门,能用到银河的几率几乎也是很渺茫的吧;
0 o( O9 _/ b+ x7 F+ E        但是对于安全组织或者黑客组织,甚至特别部门来说,分布式或者说hash table的意义可就不一样了,至少,使得大量的无规律短密码的高速破解成为了可能;. W0 H  |5 J, g, M& [5 i

) }# W) Q" Q$ n8 b4 M3 O4 TAt  last ,至于你说的电费,我觉得从某种角度说这是件Funny的事情。请问一下,你自己上网的时候会考虑电费么?我们这里将要提供的分布式客户端会在用户正常上网过程中占据一小部分资源来计算Hash,并传回服务器,并不影响用户使用,你觉得我们额外费电了么?恰恰相反,这是在现已用电的基础上,最大限度提高其利用率!!!所以,你说对了,就是冲中国人多,这分布式才会有意义,不像是国外 某些guys那样才几千个点就显得多了,随着我们做的更全面,将可以实现满足5万~~10万个点以上的承载(这并不容易),你可以再算算这个数据,这不就是所谓“云运算”提及的互联网超级计算机么!!!WPA源开发小组?Recon上都已经将其批驳的一塌糊涂了,呵呵,就如MD5原来号称100年无法破开,不一样在几年内被国人王小云教授搞定!!而且不好意思,相对于WPA,我对中国自己开发的WAPI无线加密标准更感兴趣。
3 a( t) I7 r* a: c( e5 ^; {) H4 r$ t0 D
Yes,  you  are  right  :   even if  we are a teamgroup, but not means more power .
6 f  L* M. v& }# X % t! K. }1 c7 T' u( {* t* |
但是有些事情我想说一下:
" o; ?0 m" X0 M; kHere,we  are  not  lonely.................* i7 t: X, k4 x. k' t! i) Z2 E

. B; X! r. A4 U5 m[ 本帖最后由 longas 于 2008-9-18 17:30 编辑 ]
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-18 15:46 |显示全部楼层
原帖由 fusion 于 2008-9-18 03:16 发表
1 m( {8 m3 G& t/ `. v2 e强!期待尽快参加测试,服务器负荷的解决方法是不是可以借鉴网络游戏的方法多开几个区?比如广州的服务器为总机房,上海和北京等地各建分服务器用于接受各地的数具并计算后传回广州交与总服务器计算。这样应该可以减 ...
* ]9 u! D+ G# C6 _( R6 }- S
/ q; c. M9 c. V+ C. W2 Z# K! q
不错,可以考虑这样的架构,不过目前只有西安和上海有试点,呵呵,若是有赞助就好了。
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

109

回帖

321

积分

64 小时

在线时间

少尉

注册时间
2008-8-17
金币
200 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-18 20:10 |显示全部楼层
不反对商业化应用,但是处在法律边缘总觉得有那么点危险…………
回复

使用道具 举报

253

回帖

640

积分

81 小时

在线时间

中尉

注册时间
2008-4-22
金币
344 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2008-9-18 20:16 |显示全部楼层

天天学习天天向上

我只要结果!而且是傻瓜型的破解方式
回复

使用道具 举报

142

回帖

465

积分

60 小时

在线时间

少尉

注册时间
2008-9-3
金币
306 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2008-9-18 22:29 |显示全部楼层
都是高人啊,我新手区的东东还没学会,看了这些觉得太高深了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-4-19 06:16

返回顶部 返回列表