
由于WPA加密算法目前并沒有什么漏洞可以利用,所以只能夠通過暴力破解密碼。前段時間下的4G多的彩虹表,在Cowpatty-4.0-Win32居然識別不出來。開始的時候我把命令行改了又改,差點沒改到暈了過去。欺負(fù)我看不懂E文啊!不懂總會查字典吧!最后得出的結(jié)論是這個號稱是符合中國國情的首張國產(chǎn)彩虹表無法被識別。看來是山寨到老外都不認(rèn)你了吧!坑爹啊4G多,你知道哥下得有多辛苦嗎!Shit?。。?br />哥也沒打算干什么壞事,只是想蹭蹭鄰居的網(wǎng)而已,反正閑著也浪費,這怎么對得起電信??!哥本來想恢復(fù)以前牽的那條假寬帶,但電信的工作人員對我說;你們那邊的線路我們現(xiàn)在不再開了!我說我已經(jīng)牽有線了,他又說:現(xiàn)在那邊的線路壞了。。。。Fucking!哥蹭網(wǎng)算了!好過給你電信敲詐!
我們偽大的領(lǐng)銹說過:自己動手,豐衣足食!于是哥使用了彩虹表生成工具,自己造彩虹表,盡管很多人不建議在普通的PC上生成,因為普通的PC無法提供海量的計算。速度不理想。但哥還是堅持自己試一下,臨睡前開始,睡醒了才發(fā)現(xiàn),生成的彩虹表不到10M,暈啊,照這種速度,生一個G大的彩虹表出來,我孩子都生好幾個了。一點也不靠譜,還是老老實實到國外網(wǎng)站下載吧。彩虹表的體積大得驚人,主流的一般都幾百個G。精簡版的也要32G啊,硬盤空間倒是大大滴有,但要把這么大的文件下載下來,估計會讓我們這些使用中國電信假寬帶的網(wǎng)民撞墻啊。。。。國外老黑的設(shè)備也太給力了,沒有一臺超級計算機給他們搗鼓,哪有可能制造得出如此巨大的彩虹表。而且高級表還要收費的。
按照國內(nèi)的主流靠用EWSA掛字典暴力破解WPA2無線路由器的方法,破得出密碼的,我覺得比中獎的概率還低。
除非你走運碰到那些喜歡用生日電話號碼或者純數(shù)字8位以內(nèi),當(dāng)密碼的人。如果別人使用字母加特殊符號+數(shù)字這樣的組合密碼時,
可能主人都已經(jīng)老得掉牙掛掉你都還沒把人家的密碼破解出來。我之前也制作過不少字典,也下載過一些號稱破解率奇高的字典,機器跑了好幾天都沒破解出抓到的AP握手包。
有人用概率計算過:5位數(shù)的密碼可能性為:(26+10)5= 60466176;破解所有花費的時間將會是:60466176/(3600×150)~~ 60466176/(3600×30),即花費111.9744~~559.872 小時,若是換算成天數(shù)的話,大概需要4~~23 天。 這還只是5 位數(shù)WPA 密碼,若是采用WPA密碼長度在10 位數(shù)以上,則最快需要時間是 282110990 天,也就是772906 年!!暈??!若是密碼組合采用大小寫字母+數(shù)字+特殊字符的話。。。呵呵,還用考慮去破解嗎?解得出來臺灣都解放了。
正因為是這樣的瓶頸限制,彩虹表也就有必要被發(fā)明了。 最出名的Tables 是RainbowTables,即安全界中常提及的彩虹表
據(jù)說是2003 年7 月瑞士洛桑聯(lián)邦技術(shù)學(xué)院Philippe Oechslin 公布的實驗結(jié)果,他及其所屬的安全及密碼學(xué)實驗室(LASEC)采用了時間內(nèi)存替換的方法,使得密碼破解的效率大大提高。他們將一個常用操作系統(tǒng)的密碼破解速度由1 分41 秒,提升到13.6 秒。這一方法使用了大型查找表對加密的密碼和由人輸入的文本進行匹配,從而加速了解密所需要的計算。這種被稱作“內(nèi)存-時間平衡”的方法意味著使用大量內(nèi)存的黑客能夠減少破解密碼所需要的時間。于是,一些受到啟發(fā)的黑客們事先制作出包含幾乎所有可能密碼的字典,然后再將其全部轉(zhuǎn)換成NTLM Hash 文件,這樣,在實際破解的時候,就不需要再進行密碼與Hash之間的轉(zhuǎn)換,直接就可以通過文件中的Hash 散列比對來破解帳戶密碼,節(jié)省了大量的系統(tǒng)資源,使得效率能夠大幅度提升。當(dāng)然,這只是簡單的表述,采用的這個方法在國際上就被稱為Time-Memory Trade-Off ,即“內(nèi)存-時間平衡”法。
由于彩虹表已經(jīng)預(yù)算好了幾乎包括所有可能密碼的哈希值,用不著明文密碼與哈希之間的轉(zhuǎn)換,直接從哈希表中比對。所以暴力破解14位足夠復(fù)雜的密碼也就成了可能的事,
普通字典模式的破解大概也就每秒鐘嘗試200個密碼左右,如果換成彩虹表,有人做過實驗,速度是字典模式的1300倍??!類似于c78j33c6hnws、yemawangluo178、38911770這樣的密碼幾乎全部在180 秒即3 分鐘內(nèi)破出,最短只用了5 秒,個別稍長的密碼破解開也沒有超過5分鐘。以前要工作1300天才能完成的事,現(xiàn)在只要一天就完成了,想想這個概念也挺恐怖的。如果你的電腦換成是六核的或者是八核的CPU,那速度將會快到什么程度呢???!
這才是國內(nèi)外無線黑客目前使用的破解技術(shù),甚至有些個別執(zhí)著、探求本質(zhì)精神的黑客通過改進優(yōu)化代碼等方式使得破解速率突破了150,000k/s,而且還有提升空間??!這讓無線用戶情以何堪???不過幸好現(xiàn)在國內(nèi)網(wǎng)上很多人都是靠掛字典破解的人居多,
只要你把密碼設(shè)置得長一點,復(fù)雜一點,他們基本上是無法破解的。因為國內(nèi)懂得使用彩虹表破解的人并不多。我網(wǎng)上搜了一下,中文的教程基本上沒有,都是那些半桶水式的教程和一些不懂裝懂傻X寫的。我好不容易才找到E文的詳細(xì)教程。??磥硖斐裁炊悸浜笥谖鞣絿?。就懂得TMD山寨。。。。就是不會自己創(chuàng)造。。。。
愛華網(wǎng)


