2008年11月23日星期日

认识彩虹哈希表破解工具 [军区国防部专用的]

跨平台密码破解器Ophcrack的破解速度简直是不可思议。到底有多快呢?它能在160秒内破解“Fgpyyih804423”这个密码。很多人 都认为这个密码已经相当安全了。微软的密码强度判定工具认为该密码的安全级别是“强”。而Geekwisdom密码强度估算器认为该密码的安全强度是“普 通”。

Ophcrack的破解速度为什么会这么快呢?这是因为它使用了彩虹表。我说的不是我用做桌面背景的那种真正的彩虹。

不过,彩虹表也是很美的。

要想理解彩虹表的工作原理,首先你得明白计算机是如何存储密码的,不管是在你自己用的台式机还是在远程的网络服务器那里。

密码决不会存储在纯文本文档中的。至少我们不应当这么做,除非你用的是世界上最幼稚的程序,而且你的目的就是构建世界上最不安全的系统。事实上,我 们应当把密码作为哈希函数的输出值来存储。哈希是单向操作。即使攻击者能够读取密码的哈希表,他也不可能仅仅通过那个哈希表来重构密码。

但是攻击者可以用用彩虹哈希表来攻击密码的哈希表:通过庞大的、针对各种可能的字母组合预先计算好的哈希值。攻击者的计算机当然也可以在运行中计算 所有的值,但是利用这个预先计算好哈希值的庞大表格,显然能够使攻击者能更快地执行级数规模的命令——假设攻击机器有足够大的RAM来将整个表存储到内存 中(或者至少是表的大部分)。这就是个很典型的时间-内存权衡问题,尤其是黑客更倾向于使用这种捷径。

彩虹表有多庞大呢?Ophcrack的安装对话话会让你有个大致概念:

生成这些庞大的彩虹表需要花很长时间,但是一旦生成好了,那么每个攻击的计算机都可以利用这些表来破解更强的密码哈希表。

可用的最小彩虹表是最基本的字母数字表,就这样它的大小就有388MB。这是Ophcrack启动盘默认的表。即使这个最小的表也相当有效了。我曾经用它来攻击我在一个Windows XP虚拟机上设置的密码,结果如下:

found? seconds
Password1! 700
Fgpyyih804423 yes 159
Fgpyyih80442% 700
saMejus9 yes 140
thequickbrownfoxjumpsoverthelazydog 700


当然,你用这种彩虹表无法破解那种带有非数字字母的字符的密码(比如%&^$#这样的),因为表里根本没有包含这些字符。你可能也注意到了那些 passphrase,我也很喜欢它们,由于它们本身的长度问题,passphrase对此项技术是免疫的。但是,话又说回来了,该攻击可以在11分钟内 破解所有可能14位数字字母密码组合中的99.9%,这还是用了最小的彩虹表。表越大、越全,攻击破解能力越强。Ophcrack文档描述了它所能使用的 彩虹表之间的差异:

字母数字表 10k 388MB 包含所有字母数字混合密码中99.9%的LanManager表。这些都是用大小写字母和数字组成的密码(大约800亿组合)。

由于LanManager哈希表将密码截成每份7个字符的两份,我们就可以用该表破解长度在1到14之间的密码。由于LanManager哈希表也是不区分大小写的,该表中的800亿的组合就相当于12*10的11次方(或者2的83次方)个密码。

字母数字表 5k 720MB 包含所有字母数字组合的密码中99.9%的LanManager表。但是,由于表变成2倍大,如果你的计算机有1GB以上的RAM空间的话,它的破解速度是前一个的4倍。

扩展表 7.5GB 包含最长14个大小写字母、数字以及下列33个特殊字符(!"#$%&'()*+,-./:;<=>?@[\]^_`{|} ~)组成的密码中96%的LanManager表。该表中大约有7兆的组合,5*10的12次方(或者2的92次方)密码。

NT 8.5 GB 我们可以使用该表来破解计算机上的NT哈希表,这是LanManager 哈希表所做不到的。该表包含了用如下字符组成的可能密码组合的90%:

·最高6位字符由大小写字母、数字以及33个特殊字符(同上面列举的一样)

·7 大小写字母及数字

·8 小写字母及数字

该表包含7兆种组合,对应7兆的密码(NT哈希表不存在LanManager哈希表的弱点)。

需要注意的是,所有这些彩虹表都有其特定适用的密码长度和字母组合。太长的密码,或者包含表中没有的字符,那么用彩虹表就无法破解。

不幸的是,由于旧式LanManager哈希表不可饶恕的缺点,Windows服务器特别容易被彩虹表攻击。令我吃惊的是,Windows Server 2003在默认状态下竟然还支持该旧式Lan Manager。我强烈建议大家禁用Lan Manager哈希表,尤其是在那些存储所有用户的域证书的服务器上一定要禁用该哈希表。这将对你的所有Windows98用户造成很大的不便,但是我觉 得为了提高安全性,这么做是值得的。

我听说明年发布的Windows Server2008最终会将LanManager哈希表去掉。Windows Vista已经不支持这些过时的哈希表了。在Vista系统中运行OphCrack的话结果请看下列对话框:

所有LM哈希表都是空的。请使用NT哈希表来破解剩余哈希表。我希望我能用NT表,但是我找不到要用8.5GBNT哈希的彩虹表的可靠来源。

Ophcrack工具不是很灵活。它不允许你自己生成彩虹表。因此,你得用Project彩虹破解工具,该工具能用来破解几乎所有字母组合以及任何 哈希算法。但是,你得当心,彩虹表攻击最近才盛行的原因是由于电脑的2-4GB的内存最近才达到了让人能接受的水平。我的意思是说它很庞大。

下面是攻击安全性能更高的NT哈希表所需要生成的彩虹表的大小:

Character Set Length Table Size
ABCDEFGHIJKLMNOPQRSTUVWXYZ 14 0.6 GB
ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 14 3 GB
ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+= 14 24 GB
ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/ 14 64 GB


通常对台式机来说,用彩虹表攻击太夸张了。如果黑客能实现物理意义上访问主机,那么就没有任何安全性可言了。这是10项计算机安全不可变法则中的第3条。一旦黑客可以在物理意义上访问主机,那么他可以用很多工具来重新设置密码。

但是如果远程黑客从服务器或者数据库获得大量的密码的哈希列表,我们就有麻烦了。这种情况下,我们遭受彩虹表攻击的风险非常大。因此你决不能只依靠 哈希技术——你总得给哈希表加些花样,这样得到的哈希值就与众不同了。给哈希表加花样,听起来很复杂(隐约还能感觉到很美味?),但其实很简单。在生成哈 希表之前,给密码加个唯一的前缀就行:

hash = md5('deliciously-salty-' + password)


这样,攻击者就无法用彩虹表来攻击你了——“密码”和“美味的鲜密码”生成的哈希结果是不匹配的。除非黑客知道你所有的哈希表都加了这个前缀。即使真的知道,他/她也得专门针对你的机器生成一个定制的彩虹表。

iso下载地址

http://jaist.dl.sourceforge.net/sourceforge/ophcrack/ophcrack-livecd-1.0.iso


本篇文章来源于 中国知音博客 转载请以链接形式注明出处 网址:www.bycnboy.comhttp://www.bycnboy.com/article.asp?id=816

2008年11月22日星期六

查询qq注册时间(具体注册日期)

在写申诉的时候是不是不记得自己号码什么时候注册的,或者买了别人的号,一直不知道

用户可以查看自己QQ是什么时候注册的

地址:http://user.10.qq.com/home
: x; H9 F$ U }暗组论坛,暗组2009,暗组远控,DarkstRat2008,社会工程暗安全技术小组 - 带着梦想从这里起飞" {9 O( o& K& J, C* q% e

用社工追MM策略图

本文转自暗组技术论坛:http://www.darkst.com
转载请注明出处

用社工追MM策略图点击图片可以放大!


2008年11月21日星期五

haggy 版360安全卫士

360安全卫士是一款安全类上网辅助软件

它是免费的,"haggy"版主要功能有:
·拦截恶意钓鱼网站,防网银账户、游戏帐号、QQ号丢失
·全面查杀9000余款流行木马,370款恶意软件
·发布微软官方漏洞信息、修复388个系统漏洞,有效防止恶意软
件通过漏洞传播
·举报恶意软件,与数百万网友共享软件经验
·赠送价值320元的正版卡巴斯基杀毒V6.0,7*24小时全面服务
·阅读"haggy"的博客,第一时间抢沙发
·分享"haggy"的相册,评评我的新片片


下载地址是:http://my.360safe.com/download.html?id=1737063

美国联邦调查局(FBI)阅人秘籍

和陌生人第一次见面时,要如何在一开始谈话的几分钟内,了解这个人?如何和对方拉近距离?如何找到对方喜爱的话题?如何让对方愿意开口?

这都得依靠细心而入微的观察,谈到这里就不能不提最近声名大噪的乔.纳瓦罗。

他 曾经担任美国联邦调查局干员长达25年时间,是反间谍情报小组的行为分析专家,退休后成为美国知名的扑克牌教练。去年他出版了《牌桌上的阅人术》,借助他 在担任探员期间所练就的观察力,教导玩家如何透过眼神、肢体动作的观察,看透对方的心思,在牌桌上给予对方致命一击。

观察力可以靠后天练习

练习你的观察力,最有效的方法之一是“回想游戏”。你可以在任何时候、任何地方练习。例如,当你走进一个房间之后,闭上眼睛,尽可能回想走进房间之前你看到了什么,愈详细愈好。

时间久了,你也可以像纳瓦罗一样,走到朋友家的前门,就已经把周遭环境看清楚了:门前街道上停了哪些厂牌的车、隔壁房屋外有位男性在除草、另一间房子的门前放着两份报纸……

当你观察完周遭环境之后,还要再问自己,这些代表什么意义?例如,除草的人应该就住在那间房子里,因为门前的街道上没有停放任何除草公司的车辆。

纳瓦罗每次坐上牌桌,第一件事就是观察同桌的对手,包括他们的脸部表情、双手放的位置、坐姿、穿着打扮。

更重要的是竞赛过程中,他会特别注意对手的行为是否出现异常。例如原本放在牌桌上的双手突然环抱在胸前或放在大腿上,可能代表情势变得对他不利。

如果对方将身体往后移,然后跷脚而坐,这就是自信的表现,代表情势对他非常有利。

观察不寻常的动作

当人在紧张或是有压力时,常会不自觉做出某些动作:

1.触摸或按摩颈部:另外,按摩额头或是摸耳垂,也都是一般人紧张时会出现的动作。而如果男生拉着领带,或是女生玩弄颈上的项链,也代表同样的意思。

2.深呼吸或是话变多:当你看到对方深呼吸,就知道他可能在压抑情绪。或是在过程中对方不太爱说话,却突然话多起来,也代表他的情绪开始变得不稳定。

3.用手放在大腿上:紧张时我们会不自觉地双手放在大腿上来回摩擦,试图平缓自己的情绪。

从肢体语言看出对方个性

常见的习惯动作反映了特定的个性与行为模式:

1.喜欢眨眼:这种人心胸狭隘,不太能够信任。如果和这种人进行交涉或有事请托时,最好直截了当地说明。

2.习惯盯着别人看:代表警戒心很强,不容易表露内心情感,所以面对他们,避免出现过度热情或是开玩笑的言语。

3.喜欢提高音量说话:多半是自我主义者,对自己很有自信,如果你认为自己不适合奉承别人,最好和这种人划清界线。

4.穿着不拘小节:也代表个性随和,而且面对人情压力时容易屈服,所以有事情找他们商量时,最好是套交情,远比透过公事上的关系要来得有效。

5.一坐下就跷脚:这种人充满企图心与自信,而且有行动力,下定决心后会立刻行动。

6.边说话边摸下巴:通常个性谨慎,警戒心也强。

7.将两手环抱在胸前:做事非常谨慎,行动力强,坚持己见。

多搜寻其他周边线索

不过,外表只是线索之一,你还可以从其他不同的来源,搜寻关于对方的重要信息。

你可以从笔迹下手:字迹潦草而写字速度很快的人,工作速度也很快,但是通常比较马虎粗糙;写字谨慎而慢的人,工作时会边确认边进行,非常仔细。

此外,手机吊饰也是很好的线索。吊饰复杂的人,通常朋友很多,是属于怕寂寞、喜欢热闹的类型。没有配戴手机吊饰,即使有也是式样简单的人,不大喜欢一群人在一起吵吵嚷嚷,只与少数能真正交心的人长久交往。

只要平时多与人互动、多观察,你也能拥有惊人的阅人能力。

BackTrack 3 正式版下载

Description: CD Image
Name:: bt3-final.iso
Size: 695 MB
MD5: f79cbfbcd25147df32f5f6dfa287c2d9
SHA1: 471f0e41931366517ea8bffe910fb09a815e42c7

Download: Click here



Description: USB Version (Extended)
Name:: bt3final_usb.iso
Size: 784 MB
MD5: 5d27c768e9c2fef61bbc208c78dadf22
SHA1: 3aceedea0e8e70fff2e7f7a7f3039704014e980f
Download: Click here



Description: VMware Image
Name: BACKTRACK3_VMWare.rar
Size: 689 MB
MD5: 94212d3c24cf439644f158d90094ed6a
SHA1: 21c9a3f9658133efff259adbe290723583b4fd82
Download: Click here


无线安全破解专用WPA-PSK Hash Table DVD下载地址汇总 - [Wireless Hack]

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明
http://bigpack.blogbus.com/logs/31359696.html

此次由ZerOne安全团队制作的无线安全破解专用DVD光盘,其中包含的WPA 破解 Hash Table已全部经过测试可用,所含SSID均为ZerOne安全团队在对多个省会城市进行多次实地War-Driving无线探测基础上,从汇总数据中精心挑选出国内使用频率最高的前62个SSID整理而成。光盘里除了包含多达40余种8位以上生日类密码组合外,还包括了8位以上普通用户常用密码组合,总容量达4.4GB。实为无线安全密码破解测试、无线渗透测试及安全评估之必备利器。

该DVD光盘内除了主要包含的大容量WPA-PSK/WPA2-PSK 破解用 Hash Table以外,为方便大家学习及借鉴,还附赠了由ZerOne安全团队近年来进行省会城市War-Driving的官方探测汇总报告,此外,还准备了相关无线安全教程的文档及资源列表。希望借此给大家研究无线网络安全带来实质性的帮助。

哈,作为国内第一张无线安全破解专用WPA-PSK Hash Table DVD,除实用价值外,也极具收藏和纪念意义!!

由于光盘体积过大,所以HTTP下载目前暂不可用,下为目前公开的下载方式及地址汇总:
WPA-PSK/WPA2-PSK光盘BT下载
种子一:http://bigpack.blogbus.com/files/12266612070.torrent

上述种子中的DVD光盘镜像文件已压缩,从ISO压成RAR,大约减少了900M,可为所有下载的朋友节省许多时间

种子文件物征码:60a0cca09203ed9b309c95047f3333acb1661d32 分块大小: 512 KB

种子二: http://bigpack.blogbus.com/files/12266612980.torrent

---------------------------------------------------------------------------

纳米盘下载

共22个分包。该资源比较大,需纳米机器人下载。没装纳米机器人,点此安装纳米机器人
ZerOne WPA HASH.part01.rar
ZerOne WPA HASH.part02.rar
ZerOne WPA HASH.part03.rar
ZerOne WPA HASH.part04.rar
ZerOne WPA HASH.part05.rar
ZerOne WPA HASH.part06.rar
ZerOne WPA HASH.part07.rar
ZerOne WPA HASH.part08.rar
ZerOne WPA HASH.part09.rar
ZerOne WPA HASH.part10.rar
ZerOne WPA HASH.part11.rar
ZerOne WPA HASH.part12.rar
ZerOne WPA HASH.part13.rar
ZerOne WPA HASH.part14.rar
ZerOne WPA HASH.part15.rar
ZerOne WPA HASH.part16.rar
ZerOne WPA HASH.part17.rar
ZerOne WPA HASH.part18.rar
ZerOne WPA HASH.part19.rar
ZerOne WPA HASH.part20.rar
ZerOne WPA HASH.part21.rar
ZerOne WPA HASH.part22.rar

感谢所有无线安全爱好者、朋友们的贡献与分流,感谢长久以来各位的支持与鼓励。请继续支持ZerOne安全团队。