ubnt解决方案
查看: 230484|回复: 661

WPA分布式破解的实现---ZerOne内部项目公开

  [复制链接]

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-10 15:13 |显示全部楼层
呵呵,几天没来,看到论坛里有些思维敏捷的朋友们已经开始发挥主观想象力,研究WPA破解的可行性。其精神确实值得称赞。不过既然有人提起了,我想ZerOne Security Team应该出来发布一下自己的成果。其实在年初论坛里的相关帖子里,我已经发布了一些图片及理念,但是几乎无人问津,我想看完本文有些朋友也许会记起来。基于此,ZerOne在此方面的探讨及研究便全部转移到了国外相关的安全及黑客组织论坛上,在和他们比较之后。发现似乎我们的成果还是有不少优势。不过各位不好意思,为了确保领先地位,虽然站长Tange较早知道,但是当时我刻意强调了保密。以下内容本打算在AnyWLan第二次广州聚会时正式公开,但现在决定先公开一部分。
" ]+ O3 E7 A3 D$ V  }; O
2 o, o* \9 C; z' D) C2 A首先,作为ZerOne安全团队的内部研究项目之一的-------# x5 [( @5 o1 U( b3 @! F# T: ?
无线加密WPA/WPA2分布式破解项目

7 ^3 J. ?# |9 J( }( ], q3 \! v8 @  Z& Y3 y6 H" t* n+ z. R
已于2008年4月正式启动,在过去的5个多月里,ZerOne安全团队将下属的无线安全组、测评组及研发组的核心成员全部投入分布式破解项目的研究。经过反复调试及修正,分布式程序已经从只具有Shell界面的beta版本升级到了图形化的Release 4版。在这段时间,为了测试需求及沟通便捷,ZerOne安全团队核心成员基本上都经常工作到凌晨2-3点,在经过了大量的测试之后,终于能够基本满足实战需求,现在处于全面运行测试及最终调试期。) u8 K" `# m: x+ n
+ H6 Y4 C+ X; e* t5 X
作为ZerOne安全团队的分布式破解,其实现目的主要有两个:
5 T6 |& q8 F/ H一是使用分布式来建立大型WPA Hash Table;以此来推动符合中国国情的完整WPA Hash Table库的出现;3 C/ Z$ B" y! B2 ~) ~- n% ~, B  [
二是使用分布式来进行WPA/WPA2加密数据包的破解;在上面WPA Hash Table的配合下,破解速度可以轻易地超过800,000keys /s7 t" a' Z. }( v3 y0 x
,即80万key /秒
- Q* t8 o% A1 [( P7 D; C, ^, F
; C" O6 X# H( l. d" _" R2 n9 ]作为该项目的提议者及发起人兼Leader,我被ZerOne团队授权公布下列部分内容以供大家研究、学习及探讨:* Z, M" u/ I3 ^
" r; c# W& ^; G6 F  }3 F
作为项目中第一部分中的ZerOne分布式WPA Hash 制作工具,分为服务端和客户端,其中客户端用于计算Hash,服务端用于储存及分发任务。+ O! \; s+ G$ d7 d- H+ Y1 \( X
) ^0 R8 J; u3 `% `6 P4 a. L
' y1 H5 v+ T! |
+ I" {: \+ A* u2 X$ |
其中,经过长期的测试,分布式客户端已经能够满足外网需求,可以在国际互联网上进行WPA Hash计算任务的接受及传输,对于其CPU占有率,我们也已经做了优化,将在尽可能不影响用户平时操作的基础上,最大限度利用CPU运算能力。下图为单机开启6个客户端的测试界面。( p! z& ?8 O3 [9 ^+ `7 C  ?
# F6 O0 u+ f8 ]4 [4 k
5 I+ s1 V" g* C
下图为在外网中进行测试的分布式客户端工作截图
' W- l! W! t/ p
$ N) J8 s, r* V8 [! ^' Q6 @7 a" O" W
8 y9 d6 H; Y/ W+ d$ s1 g! E近期ZerOne 安全团队正在搭建外部专属服务器,将与AnyWlan合作共同推出国内最大规模的分布式无线WPA Hash运算群架构,由于客户端可能数量将会达到1000~5000台,其规模相当于小型的“寻找外星人”计划,所以近期正在完善服务端。该架构也许更适合成作为“WPA Hash大规模云运算群架构”。这将是场革命,欢迎所有人的参与。, B1 U: E2 _' a: O8 [1 S5 K$ |. `
9 k6 |) Y3 r3 x6 S, w( f* X7 H6 C
在今年2008年底广州AnyWlan聚会上,ZerOne安全团队将全程参与。并将给与会的朋友们带去一份无线破解的礼物,期待见到更多对无线安全满怀热情的朋友。下图为正在DIY搭建分布式集群工作界面及部分完成机架,呵呵,也许是国内目前唯一自行设计的集群机架。6 S8 j% F. A& l2 W. l6 j2 L
$ N, I7 i( Z. i% E2 f. y

+ P) Q/ v/ d" z8 f5 s
  A, l$ H. s# M5 E( W: Z- J0 j2 c' `在团队里常说的一句话:要做就做别人没有做到的,或者有人说了却没有做的。这仅仅是ZerOne安全团队在无线破解领域其中一个方向的部分成果,更多精彩敬请期待。
) p* J1 G( G. }8 }- ^3 y; E/ B* J0 ~1 \' f" N! s2 G) q
关于无线WPA分布式破解的其他内容将视关注情况再发。这里为表示对站长Tange及Zero长时间来为ZerOne安全团队保守秘密的这一承诺的感谢,本次分布式客户端发布之时将增加标注为AnyWlan用户专用。届时将在AnyWlan提供唯一官方下载地址及参与计划。0 ^# {. o" r) ?( X, D* j
欢迎探讨、欢迎拍砖、欢迎质疑、欢迎不屑,但是鄙视无知而无畏、及不礼貌表现。
8 k* G$ l( W( P4 q* X
  k3 N9 h# N" ~3 I" b/ x[ 本帖最后由 longas 于 2008-9-10 17:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定

24

回帖

2万

积分

41 小时

在线时间

大校

注册时间
2018-5-25
金币
23286 个
威望
2 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2018-10-8 13:09 |显示全部楼层
0 d& E* R* a) M) i/ _( g+ ]2 L
看完了 54 页!! 一定要回一下, 证明自己看了这个跨度 8 年的帖子!!3 g: ?$ r. m  G" m5 J
5 g  c- X) M  o# V  L: W8 r6 H3 h* V! ]3 q& Q. T$ F0 C0 u
非常敬佩杨老师, 他在我心中已经有了以下标签:% d' N8 i2 a+ n
, X8 D; }3 F/ G& ~# ?, D# ~4 u2 }) S; D1 L' m. D! i( V
* 热爱技术, 乐于分享9 n% |2 i, ?, z# l' @- i  n3 S6 u, O% P. q
* 做事认真, 善于钻研4 `, b: |# }( A& E& A6 K( M2 ^" J# F* k
* 为人低调, 谦虚友善. k' b( e) S' w9 }. X- C. p9 H* }: g+ A
* 德高望重, 无私奉献
回复

使用道具 举报

2805

回帖

2万

积分

528 小时

在线时间

大校

注册时间
2006-5-2
金币
25134 个
威望
60 个
荣誉
13 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-10 15:26 |显示全部楼层
本来不准备说的,longas看到论坛有人准备下手这块的研究了,也忍不住了。嘿嘿,聚会的朋友有福了。
回复

使用道具 举报

1247

回帖

8483

积分

234 小时

在线时间

中校

注册时间
2008-6-3
金币
6680 个
威望
46 个
荣誉
22 个

尚未签到

发表于 2008-9-10 15:31 |显示全部楼层
虽然技术上的东东不是很懂,但要强顶longas老大,期待WPA破解突破性的进展!
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-10 15:47 |显示全部楼层
呵呵,是啊,我早说过,WPA破解到最后就已经不是民间个人所能做的,因为涉及的技术及理念只会越来越深,当然也越来越有意思的。' ~" i) i; j* D- d0 r( y7 f1 x7 N% J

6 Q  v/ R% T' ~# \更何况,We  are  not   a   person  ,we   are   a  team .9 e' R0 T. s" @5 ]7 s$ v6 Y4 @
7 f2 o% m5 b  }  C  W
* v1 a- B' e8 |) o- F

# H& r  w* b# Y) P4 `. V8 z  F' R- H[ 本帖最后由 longas 于 2008-9-16 11:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

7420

回帖

4万

积分

1万

在线时间

管理员

无线论坛管理员

注册时间
2004-10-2
金币
35218 个
威望
404 个
荣誉
114 个
累计签到:119 天
连续签到:3 天
[LV.200]无线新星
发表于 2008-9-10 16:08 |显示全部楼层
哈哈,手真快哦.刚向你反映,这么快就满足大家的求知欲了." u' Q; p, T, S) B. e
所以也希望大家能认真阅读,不要浪费longas的好意。虽然没有很详细说明,不过鼓励大家发挥想像力和主观能动性,好好去消化分布式的原理.一旦产生兴趣,意味无穷。
回复

使用道具 举报

98

回帖

252

积分

44 小时

在线时间

少尉

注册时间
2008-8-31
金币
126 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2008-9-10 16:49 |显示全部楼层
研究团队的力量还真大。。。。我不知道研究团队有什么利益可图。。。可能就和我们论坛里的人一样。。对无线追求的热度吧
回复

使用道具 举报

14

回帖

121

积分

18 小时

在线时间

上等兵

注册时间
2008-7-15
金币
52 个
威望
6 个
荣誉
2 个

尚未签到

发表于 2008-9-10 17:39 |显示全部楼层
有大哥们的实现,那我的计划就暂时搁浅了,这个项目也有一定的商业价值的,可以收取破解费用,破解一个收取100-500元左右,估计也是有人会出钱的。不过提供破解服务有没有违法。4 u. z5 O1 p" C2 c) \' a
! J9 I) z% y3 ^. R% S( `. {
也可以搞赞助获得资金支持。
回复

使用道具 举报

3111

回帖

8124

积分

386 小时

在线时间

中校

灌水天才

注册时间
2008-5-21
金币
4639 个
威望
31 个
荣誉
10 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-10 17:54 |显示全部楼层
打印下来看一下.
回复

使用道具 举报

250

回帖

1834

积分

89 小时

在线时间

VIP

注册时间
2006-12-21
金币
1048 个
威望
39 个
荣誉
24 个

尚未签到

发表于 2008-9-10 18:09 |显示全部楼层
终于有计划推出这个项目拉~! C7 K1 q' ?6 M# [! D0 B
大力支持~~~
回复

使用道具 举报

58

回帖

375

积分

98 小时

在线时间

少尉

注册时间
2008-5-7
金币
227 个
威望
9 个
荣誉
3 个

尚未签到

发表于 2008-9-10 18:43 |显示全部楼层
极好的消息。哈哈哈
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2008-9-10 18:58 |显示全部楼层
原帖由 drroc 于 2008-9-10 17:39 发表 5 }+ Q( h2 |" G2 u( p, b
有大哥们的实现,那我的计划就暂时搁浅了,这个项目也有一定的商业价值的,可以收取破解费用,破解一个收取100-500元左右,估计也是有人会出钱的。不过提供破解服务有没有违法。
0 e& ]1 |- h# A8 a6 c6 i6 C+ Y% w7 k7 b0 B% G* K7 h
也可以搞赞助获得资金支持。
( l& A! f& W- U7 ]8 N
; [9 U% n7 d3 h( S) |2 d: _
呵呵,原本就是存有商业化的觉悟的。
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

261

回帖

1155

积分

85 小时

在线时间

上尉

注册时间
2007-12-13
金币
823 个
威望
10 个
荣誉
0 个

尚未签到

发表于 2008-9-10 19:54 |显示全部楼层
第一时间看到这篇启发式文章,虽然不是技术方面的,但还是感兴趣,谢谢。- C/ N! S$ \" k  o. Y* [3 k
我从菜鸟角度的理解,是不是把集中制的WPA密码破解,通过分布式软件分布在各个单机,以提高运算速度和效率。0 G: |. n# j. d  a' j
不知对否!?
+ v/ U; e  B( P) ^继续学习,再次感谢。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-2-5 17:42

返回顶部 返回列表