ubnt解决方案
楼主: longas

[原创]无线PPTP VPN攻击!!VPN攻击第一弹!!

  [复制链接]

10

回帖

24

积分

3 小时

在线时间

新兵上阵

注册时间
2009-2-15
金币
14 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-15 19:41 |显示全部楼层
怎么样才能从菜了尽快入行呀,
回复

使用道具 举报

10

回帖

24

积分

3 小时

在线时间

新兵上阵

注册时间
2009-2-15
金币
14 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-15 19:42 |显示全部楼层
怎么样才能从菜了尽快入门呀,
回复

使用道具 举报

4

回帖

8

积分

2 小时

在线时间

预备兵

注册时间
2009-2-16
金币
4 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-2-16 23:47 |显示全部楼层
看了你的书。。特意来看看的。。不错。。蛮好
回复

使用道具 举报

120

回帖

427

积分

134 小时

在线时间

少尉

注册时间
2008-12-7
金币
258 个
威望
5 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-2-17 21:51 |显示全部楼层
看来还得从内部防起啊~
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-2-18 22:52 |显示全部楼层
看了你的书。。特意来看看的。。不错。。蛮好
8 r8 P5 H/ E" gyuanhuan1982 发表于 2009-2-16 23:47

) t" w2 A8 \3 C  F. R
' c: T- U$ H: L4 `* l( ?谢谢啊,请继续支持呀
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

5

回帖

13

积分

7 小时

在线时间

新兵上阵

注册时间
2009-3-3
金币
7 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-3-6 01:49 |显示全部楼层
现在的VPN都带令牌的,每30秒换个密码,每次登录都要用新密码。
回复

使用道具 举报

55

回帖

115

积分

46 小时

在线时间

上等兵

注册时间
2008-9-26
金币
38 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-3-6 14:35 |显示全部楼层
那不用PPTP,用L2TP或SSTP\IKEV29 p0 V. g' a5 L5 Y; Q* r& R
能否破解
回复

使用道具 举报

54

回帖

358

积分

39 小时

在线时间

少尉

注册时间
2009-1-15
金币
291 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-3-8 11:43 |显示全部楼层
VPN就是安全通道..现在也不安全了呢- h0 O7 \8 b! q0 P& C- c8 v

( \$ [0 B: j1 j/ ^# W不知道SSL怎么样
回复

使用道具 举报

37

回帖

154

积分

10 小时

在线时间

上等兵

注册时间
2008-12-27
金币
104 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-3-9 08:44 |显示全部楼层
这不能算不安全,pre share key都存在弱密码的问题的。# K( {7 W+ ?' D9 m

; {: }& Y- v5 j- E- ?# z; }9 L( a- t其实,linux系统中,安全级别设置正常的话,像haha23这种密码都是通不过强度检查而不让你设置的。" h5 u5 {( Q1 @4 D; m- K3 E
% G& ?7 q. H/ r& ~; `% g
本质上,wpa、pptp等等的破解,现在还都停留于弱密码的 ...
$ j7 H( r7 @% ]% Y- c0 ^kilia 发表于 2008-9-20 17:42

4 U* K9 |) w7 S# [VPN,能破的原因确实在于设置的强度,但我们出于效率,还是多使用较简短的密钥和好记的短语来玩,所以才有问题,要都是证书的办法,杨老师一定也没办法了。$ J: T) J2 p, B" E/ T

$ ?- v1 A  y4 F% T, q! `" P我的另外的猜想问题是本方法的应用条件是否普遍和成熟,如果在外网用户与内网服务器直接外部IP之间VPN,(因为多用一个人接入公司网络,或者一个远程办公地点接入本地网络)这种两端都在公网,都在许多不同型号的路由器的状态下,可否很好的实现,另外,外部人员的接入时间短期和少有规律,能否有办法做到对路由的接管是非常困难的。6 @1 s, C+ d$ V) h2 x% T
: h; @7 f( Z- V; l6 g
所以我认为,目前常规大家使用的VPN用法应该是有效的,当然,关键是破解的层次和高手是不是非常高,如果把世界上多数路由器和三层交换全干掉了,而且把记录和监控设备也都做掉了,因为首先保护自己才是最重要的。那已经不是一个单独HK所达到的水平了,所以大家必然需要组织起来,成为一个组织或者专业团队或者管理机构。% z  z8 N  S7 \8 V0 H! W

7 m, g/ b# ^0 Y) T) c" @1 E! O全世界的爱好者联合起来。
' a7 E% F5 w8 G3 U# h" w( @: p7 a起来起来起来。0 e7 R5 e! h0 t; E* I+ T
% J0 A$ y0 T; ]! s" ]2 o0 }5 X- w
创造我们自己的规则和家园。
回复

使用道具 举报

37

回帖

154

积分

10 小时

在线时间

上等兵

注册时间
2008-12-27
金币
104 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-3-9 08:52 |显示全部楼层
设置一个超长的,多组合的,甚至是用乱码来做的,定期更换,一般水平的,非军事和层次的轩季候是破解不了的,所以大家还是先放下心来吧。
- Q2 R1 q6 J' n# a  w
  A- C; _/ ^: S5 }而且真正高手的HK多有正义之心的修炼,加上保护自己的心态,一般不会吃羊肉跑潲,所以一般VPN是安全的。
回复

使用道具 举报

101

回帖

514

积分

79 小时

在线时间

中尉

注册时间
2008-9-10
金币
392 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-3-10 11:22 |显示全部楼层
占位,有时间拜读
回复

使用道具 举报

22

回帖

70

积分

9 小时

在线时间

新兵上阵

注册时间
2006-5-26
金币
47 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-3-13 11:31 |显示全部楼层
VPN还是很安全的,楼主说得这种需要特殊环境,同一个交换机下面,否则是欺骗不到的,其实windows下面就可以
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-5-1 03:57

返回顶部 返回列表