月出 发表于 2016-2-14 11:41

数据库比对跑包想法。 勿喷

新人一个,在跑包时有一个想法。 EWSA从cap包里提取握手包hash值,然后从字典里获取密码,转换成hash值,2者进行比对。(不知道是不是这个原理)




   如果上面的原理正确, 那么使用一个工具,把字典里的明文密码, 转换成hash值批量插入oracle等数据库里。 一列存hash值,一列存密码。
   再使用一个小工具,能提取cap包里的hash值。
下次跑包时,直接用sql语句进行查找,就不用ewsa再次重复的从第一个密码开始跑。 cup APU 也无需担心温度过高。有无A卡都不那么重要了。   
   oracle等各类数据库集群随处可见,性能不是问题,优化方式也多,也能自动划分索引,分区等等。一般几亿数据里查一条数据很快,而且是一次建好终身适用。:lol
   现在就差能提取cap包hash值的工具 和 能自动将明文密码转换hash插入数据库的工具了。。。。网上找了很多资料, 发现很少, 按道理大神那么多,如果行得通不可能没有人做,肯定是我的想法哪里出现了问题。
      新人的想法,勿喷有知道类似工具的求介绍。实现后造福大家

月出 发表于 2016-2-14 11:41

自己先顶! {:5_242:}

侏罗纪 发表于 2016-2-14 12:02

转换不懂!不过现在各种云数据库也不贵!如果能实现应该比GPU跑包强

风雨透 发表于 2016-2-16 16:21

本帖最后由 风雨透 于 2016-2-16 16:25 编辑

不可能的,简单的解释就是,hash值的加密是通过一个密码进行加密的(比如密码1通过公开密码A进行加密,加密得到hash值为1A)但每个路由器的公开密码A是一直在变化的(每次进行无线认证时的公开密码都是通过一个算法得到随机数),抓包是抓取到这一时刻的的公开密码A与加密得到hash值1A,跑包软件需要通过公开密码A把明文密码加密成hash值来进行对比。

thxz50 发表于 2016-2-18 20:13

学习 跑包    学习架设天线
页: [1]
查看完整版本: 数据库比对跑包想法。 勿喷