顯示具有 Crack 標籤的文章。 顯示所有文章
顯示具有 Crack 標籤的文章。 顯示所有文章

2010年11月30日 星期二

小心!你的Facebook帳號在我手中! - Inside

小心!你的Facebook帳號在我手中! - Inside:

小心!你的Facebook帳號在我手中!

Sting Tao 29 November 2010 View Comments
網路世界的安全性問題層出不窮,一直是大家關心的議題。以前,你還需要懂linux, unix這樣的系統,用一些命令列的指令以及很難看懂的訊息才能竊取同網段電腦傳出來的封包資訊。而隨著科技的進步,要侵入別人的電腦也變得越來越簡單。 到現在,你只需要會用FireFox這個瀏覽器就可以了!
本文目的不是要教你怎麼侵入別人電腦。而是要告訴你,你的Facebook帳號, twitter帳號目前是多麼容易就可以被入侵,落入別人的掌控。 有了這層的認知後,你就可以避免在”危險環境”中連Facebook。

入侵別人的帳號步驟是這樣:

1. 請你跑到一個人很多的咖啡店,坐在裡面免費無線上網,大家都用筆電看Facebook,發tweet。
2. 打開FireFox,到FireSheep的網站下載這支Addon裝起來,重開Firefox。(*註一)
3. 在側邊欄把FireSheep拉開,按下Start Capturing,你就會看到現在你四周有這麼多人在使用Facebook,跟Twitter。你就是等,等著等著這些人頭一個一個會冒出來!按下其中一個人的icon。你就以他的身分登入了Facebook。
下圖為筆者親自試驗的結果,可看到好幾個ID,而且果然很輕鬆地就可變身他人,直接看到別人的Facebook帳號私密內容。
(對圖片進行馬賽克處理以避免洩漏隱私。其中沒有抹掉的ID是作者本人。試驗環境中也已經告知別人我會看到他們的資料)

4. 接下來,你可以:a. 改他的密碼; b. 花他的錢幣玩遊戲; c. 用它的身分騷擾其他網友; d. 偷看他的個人信箱跟隱私照片; e. …………

這簡直是太可怕了!簡單到腦殘都能破解別人的Facebook帳號!

筆者稍微想了一下,大概有幾個地方可以輕易的達成這樣的帳號入侵:
1. 多人共享的無線網路:機場,咖啡店,速食店,一些多人共用的W開頭的無線網路。
2. 公司裡頭的區域網路:同事要入侵彼此的Facebook帳號應該是輕而易舉,因為大家都在同一個網段。
3. 多人使用的一堆電腦:例如網咖裡面,有人打game,有人上facebook。 或是圖書館裡頭開放給民眾使用的免費電腦,還是學校計中,這些地方的使用者多,也是連接在區域網路上。隨著人們來來去去,一天下來可以入侵的帳號相當驚人。
如果你到現在覺得的確很可怕,那本文的目的就達到了。
如果你讀了本文後,想要趁機去入侵你討厭的人的帳號,甚至是搞破壞的話,還是先奉勸你這是抓的到的,也是違法的,切勿嘗試。

接下來,我們談一下怎麼保護自己:

1. 不要在”危險地方”上沒有加密的網站:
目前Facebook, Twitter以及某些網站連接網站的資料傳送時沒有加密,所以容易被入侵,透過簡單的session hijacking技巧就可以瞬間入侵他人的帳號。因此,在剛提到的三類場所或使用情境,不要連上沒有加密的網站。
關於加密與否,簡單的分辨方法是,如果你需要帳號密碼才能使用的網站,而網址的開頭不是https://,這樣的網站在危險地方連上去,就有被入侵的可能。
2. 進階保護:
如果稍懂技術,可以安裝Firefox的另一支addon,叫做BlackSheep。這個可以偵測有沒有人用FireSheep在偷聽你的電腦。
3. 專業保護:
使用VPN連上未加密網站。這部份的話,當然你就需要一個VPN連線服務,可選擇自建,或是購買。

結語

安全是個困難的議題。如何在科技使用,便利生活的同時,確保自己的隱私與安全,基本上是廠商跟每一位個人需要一起努力的。讀完本文,請趕快分享給你的朋友,千萬不要讓別人的Facebook帳號陷於危險而不自知。
註一:如果你是用Mac OS的電腦,只要裝plugin。如果是Windows,還得裝個WinCap。

2010年7月31日 星期六

美專家破解示範 ATM瘋狂吐鈔-Yahoo!奇摩新聞

美專家破解示範 ATM瘋狂吐鈔-Yahoo!奇摩新聞


更新日期:2010/07/30 11:42
提款機有可能不需要密碼,就能瘋狂吐出現鈔嗎?美國一名資訊安全公司的主管,花了2年時間研究,找出ATM提款機的漏洞,他先是在網路上,花10美元買了一把鑰匙,打開提款機,插入他所寫的破解程式,白花花的鈔票,立刻一張張乖乖吐出來,讓看到這一幕的人,驚呼實在太神奇了。
伴隨著音樂聲,ATM狂吐鈔票,這不是哪個大戶在領錢,而是資訊安全專家示範,如何侵入ATM盜領現金,現場一片驚呼。
一年一度的Black Hat「黑帽」,電腦安全會議上,這位叫傑克的男子,花了2年時間破解ATM,找出入侵漏洞,發表大會上,傑克搬來了2台提款機實際操作,他用了一把網路上買來的10美元鑰匙,就能輕鬆打開這2款ATM,然後插入寫有破解程式的隨身碟,ATM就開始狂吐鈔。
傑克還秀了另一種,用遙控方式,照樣能讓ATM乖乖聽話。ATM破解人傑克:「所以這些都是,總計1百萬的鈔票。」
雖然沒有詳細的說明,到底是如何破解,但是傑克聲稱他,可以百分之百破解ATM,隨處可見的提款機,已經成了民眾生活中,不可或缺的一部分,電腦安全會議希望,能提醒提款機製造商和銀行,重視ATM的保全問題。

2010年5月29日 星期六

藍光DVD遭破解 首破盜版集團-Yahoo!奇摩新聞

藍光DVD遭破解 首破盜版集團-Yahoo!奇摩新聞
更新日期:2010/05/29 15:01
號稱高畫質高容量,不容易遭到破解盜錄的藍光DVD,還是遭到盜版業者破解成功,高雄市保智大隊,破獲全台首件藍光盜版集團,起出盜版的DVD和 藍光光碟,數量高達2萬多片,都讓他賣出去的話可以獲利數千萬,而且連7月才要在國內上映的影片,也都一起遭殃。
有一般DVD5倍容量的藍 光光碟,是未來影音視聽系統的主流,尤其高畫質高解析度的特色,在螢幕越來越越大的時代,52吋的的電視播映時,號稱連毛細孔都可以看的清清楚楚,而高雄 市保智大隊所查獲的這批盜版光碟,數量驚人,超過2萬片,其中就有不少是藍光級的光碟片。
保智大隊接獲線報,在高雄市建國路電腦街一帶有人 販賣盜版光碟,經過明查暗訪,鎖定了店面和倉庫,除了光碟還有70多台藍光燒錄機,專門燒錄色情光碟還有各大院線片,更離譜的是榮獲坎城評審團獎,6月4 日才要上映的發現心節奏,以及7月30日才會演出的天堂信差,多部未上映影片通通入列,嚴重侵犯智慧財產權,謝姓主嫌遭到移送法辦。(民視新聞洪進吉高雄 市報導)

2010年5月9日 星期日

小歪碎碎念: 2010-05-09 取得個人資料何需Foxy. 一個爛網站就能讓你脫光光

小歪碎碎念: 2010-05-09 取得個人資料何需Foxy. 一個爛網站就能讓你脫光光

2010-05-09


2010-05-09 取得個人資料何需Foxy. 一個爛網站就能讓你脫光光

今天看到一則新聞

用foxy盜個資 網購盜刷百萬元

刷爆近百人信用卡
警方調查,嫌疑人黃廉恩(27歲,有竊盜、詐欺等前科),擔任資訊業某公司遊戲管理員,涉嫌自97年6月起,利用下 載foxy資源分享軟體,網路搜尋信用卡持有人,盜走存放電腦裡個人資料,取得信用卡號及檢核碼。

一時手癢用嫌疑人名字上 GOOGLE搜了一下
結果又發現一個後台管理系統被 GOOGLE給爬進去了 XD



既 然知道該管理後台的URL,就可以用 site: 參數來鎖定目標向GOOGLE大神查詢
啊咧,又是兩千多筆啊


隨 便按一筆進去,結果跳出一個Javascript的alert 無權限,請重新登入

可 是如果用NoScript這個FireFox的Plug-In來把Javascript檔掉,就可以一覽無遺了




而 且不光是看個資,整個後台任何操作都通行無阻

這網站管理後台雖然在最前面有做帳號密碼登入,
但是後面所有判斷完全交由前端的 JavaScript來處裡,
因為他所謂的權限系統 判定,只是在ASP產出的頁面前面插上這段
< language="JAVASCRIPT">
alert("無權限,請重新登入")
history.go(-1);
< / script >
不 過不管是該出來還不該出來的其他資料全都老老實實的SHOW在底下..

這樣的網站管理後台 也算是個極品了.

相 關網站資料因為程式缺陷或是管理疏失而被搜尋引擎抓出來外洩的案例已經夠多了,老實說也不差這一個啦!!

所以說要取得個人資料何需Foxy. 一個爛網站就能讓你脫光光

P.S. 一些較為敏感的個人資料在截圖上已先模糊處裡了,但是有概念的人隨便一搜還是的出來,那些都是完全被曝露在網路上的公開資料

2010年4月25日 星期日

[隱私漏洞] 別以為沒開Webcam,別人就看不到你在幹嘛!

[隱私漏洞] 別以為沒開Webcam,別人就看不到你在幹嘛!
2008/10/15更新:Adobe Flash Player播放器已經推出最新版 10.0 版,補強此漏洞,請下載最新版程式:http://briian.com/?p=5841
延伸閱讀:「彩虹橋木馬程式」與不可不防的「WebCam偷拍」、視訊木馬
先看影片吧:

上面的示範影片是發現這漏洞的人做的一個簡單小遊戲,就是讓人用滑鼠一直點、一直點,其實在執行遊戲的過程中,你已經落入圈套並在未經同意的情況下 啟動你的攝影機。影片上的「遊戲」可以從「這 個網頁」去玩玩看。
聽說上面的漏洞是Flash Player之前版本的「弱點」,目前Adobe公司說已經推出新版程式 補強了這個問題。其實不管Adobe是不是已經補強這問題,如果你的Webcam攝影機沒「加蓋」的話,那你自己最好也弄個貼紙或啥的把它蓋住,如果你很 擔心自己的一不小心就變成網路紅人的話。
[...] 最近有個女生因為被偷拍放到網站上讓「彩虹橋(Bifrost trojan horse)」這東西這兩天突然熱門起來,其實這個木馬程式似乎好幾年之前就有的東西,它可以控制從Windows 95、98到最近的XP、Vista跟Server 2003等作業系統,是一個功能很強大的「遠端遙控」木馬程式。一般使用這類程式來入侵或操控別人電腦的人並不會被稱作「駭客」,因為這工具太簡單易用, 不需要太多的專業知識,一般人都可以輕易學會怎麼用。 不管是不是彩虹橋木馬,或其他名稱、其他變種的木馬或駭客程式,這些東西有玩過的人應該都知道他的厲害,而且才會知道現在的網路、電腦安全的脆弱。大部分 會中鏢的電腦大概都是防毒軟體過期、失去防毒防駭保護,或者根本就沒裝防毒軟體,有些人可能防毒軟體過期、失去功能了也不知道,然後又常常收信亂開、亂逛 網頁、下載各種遊戲…的情形下,很容易就中鏢了。 根據維基百科上面的說法,感染彩虹橋木馬的電腦可以控制: 控制「工作管理員」,可關閉運作中的程式或啟用軟體 控制「檔案總管」,可瀏覽、上傳、偷取或刪除特定檔案 控制視窗大小,關閉、放大縮小視窗,或重新命名視窗名稱 取得系統資訊… 提取電腦中的帳號、密碼 側錄鍵盤輸入的文字、帳號、密碼 擷取電腦螢幕畫面 擷取Webcam拍到的畫面 登出電腦、重開機或關閉電腦 編輯系統登錄檔 遠端指令控制系統 其實這類的木馬與駭客軟體相當常見,不只這個「彩虹橋」,可能還有更多未知的或已知的木馬或病毒程式都可以具備這類盜取密碼、檔案甚至是偷拍WebCam 的功能。跟之前介紹過的「[隱私漏洞] 別以為沒開Webcam,別人就看不到你在幹嘛!」都有同樣的問題,電腦並不是百分之百安全的,就算你是使用Mac或Linux系統都一樣,自我保護還是 一定要做。 再加上現在一般筆記型電腦都內建了WebCam攝影機,所以,基本的防護一定要作啊!那就是用膠帶貼起來! http://ccsim8286.spaces.live.com/Blog/cns!54DF2ABC534761D5!1118.entry [...]


小D:舊聞了,不過還是注意一下…

2010年4月24日 星期六

FW: 電腦帳號資料拷貝器::Maiio米窩轉寄分享(www.maiio.net)::

FW: 電腦帳號資料拷貝器::Maiio米窩轉寄分享(www.maiio.net)::





電腦帳號資料拷貝器





電腦帳號資料拷貝器
喵的哩,有看到就給他拔下來就好了阿,還跟他客氣勒………=_='
檢查PC的背面如果發現裝置如同下面這 樣,請勿使用!
在公眾場合要小心使用PC(如提供 上網的咖啡館等地)
檢查
PC的背面如果發 現裝置如同下面這樣,請勿使用!

電腦帳 號資料拷貝器


新的存貯設備安插在鍵盤和PC連接線的 尾端,專門用 於保存鍵入的內容。
大部分被用在網 咖、展覽館、酒店、機場,因此,在這些地方上網並輸入銀行帳號或其它重要資訊的人要特別注意。

在你輸入銀行帳號並離開
PC後,你 的帳號可被輕易地再次打開並且你所有鍵入的資訊已經被保存在背後的裝置中。

因此, 當你在公眾場合通過網路處理重要資訊之前,請檢查PC背後的任何可疑裝置。

請把此文內容發給你所知道的所有 人以教育他們避免被騙





伊妹妹的無牆百貨商店 http://www.markettaiwan.com.tw/emm/




__________ Information from ESET NOD32 Antivirus, version of virus signature database 5012 (20100409) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com


__________ Information from ESET NOD32 Antivirus, version of virus signature database 5012 (20100409) __________

The message was checked by ESET NOD32 Antivirus.

http://www.eset.com

2010年4月10日 星期六

802.11通訊的安全警告--高效率WPA/WPA2破解軟件出籠!|OmniPeek無線數據分析技術

802.11通訊的安全警告--高效率WPA/WPA2破解軟件出籠!|OmniPeek無線數據分析技術
802.11通訊的安全警告-WPA/WPA2破解軟件出籠

最近,俄羅斯安全公司Elcomsoft發佈了一款暴力 破解軟件:Elcomsoft Distributed Password Recovery最新版,這種軟件的破解算法針對Nvidia顯卡進行了特別優化,從而是使WPA和WPA2無線密鑰破解速度提高100倍,而且軟件還允 許數千台計算機聯網進行分佈式並行計算。只要截獲有限的幾個包(tcpdump格式),Elcomsoft Distributed Password Recovery就可以對WPA/WPA2進行破解。這就意味著wpa2將不再成為牢不可破的加密方式。

簡單的wpa2密鑰可能需要幾天 或者幾個星期就可以算出來!這給802.11 加密通訊敲響了警鐘,是不是我們所有的加密算法都不能用了呢?

其實不然,對於一般的公司用 通訊技術而言,wpa和wpa2還是相當牢固的算法,即使使用Elcomsoft Distributed Password Recovery,只要密碼設置適當,是很難算出來的。如果破解者擁有幾千幾萬台配置有Nvidia顯卡的集群系統,哪可能就沒有辦法

其 實密鑰之所以成為密鑰,是因為它的破解難度在一般使用者的破解能力之上,完全不能破解那是不可能的。

不過隨著計算機硬件和破解技術的發 展,加密技術(包括無線通訊的加密技術)也應當不斷地提高算法難度,保證其安全性。

如果要進行高機密級別的802.11通訊,可以啟用 VPN,雖然這樣會造成系統性能下降(尤其是VoIP)方面,不過這可能是當前唯一的選擇。


ElcomSoft Breaks Wi-Fi Encryption Faster with GPU Acceleration

ElcomSoft Co. Ltd. accelerates the recovery of WPA and WPA2 encryption used in the Wi-Fi protocol by employing the newgeneration NVIDIA video cards. ElcomSoft patent-pending GPU acceleration technology implemented in Elcomsoft Distributed Password Recovery allows using laptop, desktop or server computers equipped with supported NVIDIA video cards to break Wi-Fi encryption up to 100 times faster than by using CPU only.
Moscow, Russia (PRWEB) October 9, 2008 -- ElcomSoft Co. Ltd. accelerates the recovery of WPA and WPA2 encryption used in the Wi-Fi protocol by employing the new-generation NVIDIA video cards. ElcomSoft patent-pending GPU acceleration technology implemented in Elcomsoft Distributed Password Recovery allows using laptop, desktop or server computers equipped with supported NVIDIA video cards to break Wi-Fi encryption up to 100 times faster than by using CPU only.
News Image
Elcomsoft Distributed Password Recovery supports both WPA and the newer WPA2 encryption used in the majority of Wi-Fi networks, allowing breaking Wi-Fi protection quickly and efficiently with most laptop and desktop computers. The support of NVIDIA graphic accelerators increases the recovery speed by an average of 10 to 15 times when Elcomsoft Distributed Password Recovery is used on a moderate laptop with NVIDIA GeForce 8800M or 9800M series GPU, or up to 100 times when running on a desktop with two or more NVIDIA GTX 280 boards installed. Governments, forensic and corporate users will benefit from vastly increased speed of breaking Wi-Fi protection provided by Elcomsoft Distributed Password Recovery.

Breaking Wi-Fi Protection with Elcomsoft Distributed Password Recovery
With growing numbers of Wi-Fi networks used by businesses and individuals all over the world, security becomes utterly important. There are currently two methods of protecting Wi-Fi networks, WEP and WPA/WPA2. Unlike enterprise, RADIUS protected networks, consumer-grade WPA and WPA2 protection methods rely on passwords and encryption to protect traffic transferred between users and network access points. However, WEP, the older protection method, is no longer considered secure even for home users, as sometimes it can be broken in less than two minutes due to security flaws discovered in the algorithm.
The newer WPA/WPA2 encryption is inherently more secure than WEP. The only way to break WPA and WPA2 encryption is to use a brute force attack, which involves trying all possible passwords in the hope to discover the only correct one. With billions of possible combinations, it can take years to break into a WPA/WPA2 protected network. However, WPA/WPA2 protected networks are not immune against distributed attacks performed with GPU-accelerated algorithms.
With the latest version of Elcomsoft Distributed Password Recovery, it is now possible to crack WPA and WPA2 protection on Wi-Fi networks up to 100 times quicker with the use of massively parallel computational power of the newest NVIDIA chips. Elcomsoft Distributed Password Recovery only needs a few packets intercepted in order to perform the attack. The new product of ElcomSoft Co. Ltd. makes it possible to quickly perform security audit of corporate Wi-Fi networks, allowing to test network security against threats such as inappropriate WLAN security policy.
Using NVIDIA Cards to Break Wi-Fi Protection Faster
Today's video cards such as NVIDIA GeForce GTX280 can process hundreds of billions fixed-point calculations per second. Add as much as 1 GB of onboard video memory and up to 240 processing units, multiply it by two by using a couple of NVIDIA cards, and enter the whole new world of super-parallel computational power for just a few hundred dollars.
Until recently, all the power of highly parallel, super-scalar processors in 3D graphic accelerators could only be used for gaming. ElcomSoft Co. Ltd. has invented a way to utilize the massively parallel computational power of NVIDIA gaming cards for increasing the speed of password recovery. Elcomsoft Distributed Password Recovery, its flagship password recovery tool, is able to fully utilize recent NVIDIA chips used in laptop, desktop and server computers, increasing the speed of Wi-Fi password recovery up to 100 times compared to conventional CPUs.
About Elcomsoft Distributed Password Recovery:
Elcomsoft Distributed Password Recovery is a high-end password recovery solution for forensic and government agencies, data and password recovery services, and corporate users. Featuring patent-pending acceleration technologies and providing massively parallel operation and linear scalability with no overhead, Elcomsoft Distributed Password Recovery offers demanding users the fastest password recovery by a huge margin.
Elcomsoft Distributed Password Recovery can retrieve a variety of system passwords such as NTLM and Windows startup passwords, crack MD5 hashes, unlock password-protected documents created by Microsoft Office 97-2007, PDF files created by Adobe Acrobat, and breaks both WPA and WPA2 encryption of protected Wi-Fi networks. With numerous unique technologies, wide range of supported password recovery options and patent-pending GPU acceleration, Elcomsoft Distributed Password Recovery remains the most technologically advanced password recovery tool currently available.
About ElcomSoft Co. Ltd.:
Founded in 1990, ElcomSoft Co.Ltd. develops state-of-the-art computer forensics tools, provides computer forensics training and computer evidence consulting services. Since 1997, ElcomSoft has been providing products and services to businesses, law enforcement, military, and intelligence agencies. ElcomSoft products are used by most of the Fortune 500 corporations, multiple branches of the military all over the world, foreign governments, and all major accounting firms. ElcomSoft and its officers are members of the Russian Cryptology Association. ElcomSoft is a Microsoft Certified Partner, an Intel Software Partner, and Member of NVIDIA's CUDA Developer Relations Program.
For more information and to download an evaluation version of Elcomsoft Distributed Password Recovery, visit ElcomSoft Co. Ltd. at wpa.elcomsoft.com

2010年4月8日 星期四

WPA / WPA2加密高速破解的真相 第5頁|IT168 安全

cWPA / WPA2加密高速破解的真相 第5頁|IT168 安全

WPA / WPA2加密高速破解的真相

責任編輯:林 洪技作者:Christopher Yang 2009-03-19
文本Tag: 安全策略
這種採用了類似Rainbow Tables原理,通過Pre-Compute即預運算的方式,來進行提前運算以生成WPA-PSK加密Hash,從而建立起來的WPA-PSK Hash Tables,可以如事先設想般有效地大幅度提升破解效率。一般來說,可以將以前的100~~300 key/s的普通單機破解速率,提升到30,000~~100,000 key/s,提升了近300~~1000倍!!!這才是國內外無線黑客目前使用的破解技術,就一些地下組織而言,甚至個別秉持執著、探求本質精神的黑客通 過改進優化代碼等方式使得破解速率突破了150,000k/s,而且還有提升空間。這個速度意味著什麼,如果再換置成最新的硬件配置呢?聰明的你一定明 白。
下圖6即為在cowpatty裡對獲取的WPA握手包進行WPA Table破解界面,可以看到在導入Table之後,破解速率達到了6,5228 pass/second。
圖6 在Cowpatty裡進行WPA Tables破解界面
我想,對於很多無線用戶來說,這才是真正的噩夢。古希臘哲學家蘇格拉底曾說過這麼一句話: 「認識你自己。」 ,但實際上很多時候都是黑客背地猖獗,而很多網絡安全管理人員要麼對攻擊者的技術僅是略知皮毛,要麼就根本一無所知,而且甚至不知道自己在經過所謂安全配置後的 網絡架構,將實際面臨什麼樣的風險。
雖然說公開一些技術也許反而會引起個別心懷惡意的人注意,不過出於對無線安全理念的普及及深入理 解,幫助很多已經完成或者正在進行無線網絡規劃的軍警政機構、大中型企業及特殊部門,更清楚地認識到無線網絡的風險,從而儘可能地完善自身的不足,避免不 必要的損失,才是本書的出發點。
當然,要說明的是,Tables的建立並沒有想像的那麼容易,就建立本身而言,其效率非常低下,加上需 要指定預攻擊AP的SSID,想要建立一套針對所有常見接入點,並採用簡單密碼的WPA-PSK Hash Tables,其生成文件佔據的硬盤空間最少也要1~~3G。需要深入瞭解WPA Table的讀者,可以到這個名為The Church of Wifi的無線黑客組織瞭解更多內容,該組織官方站點為http://www.churchofwifi.org,該組織在過去的兩年裡成功建立了龐大的 WPA Table庫,並將其簡化的WPA-PSK Hash Table版本提供免費下載,對很多無線黑客而言,這確實是個福音,但遺憾的是,即便是簡化版本,其大小也已經超過了30G。
感興趣的 讀者可以到http://umbra.shmoo.com:6969去下載這個簡化版本的Table種子文件,該Table全部下載回來大小有 33.54GB,需要說明的是,生成該Table所依據的字典雖然經過黑客組織的篩選,但是由於國情不同,所以裡面部分內容可能並不適合國內情況的使用。 比如雖然都會有人使用姓名作為密碼,在國外可能是類似於BruceLee這樣的英文名稱,但是到了國內就可能是Lilianjie這樣的拼音了。
圖7 30G WPA Hash下載頁面
不過,對於無線網絡管理員,並不能因此鬆一口氣,真正的噩夢才剛剛開始,因為這個方法也同樣適用於破解WPA2加密。而且,國外一些地下高級黑客組織, 也已經建立了高達500G的詳盡WPA/WPA2攻擊Table庫,甚至一些基本完善的WPA-PSK Hash Tables已經在黑客網站上開始公開出售,只需要支付120美金左右,就會有8張包含WPA-PSK Hash Tables 的DVD光盤通過Fedex直接送到你的手上。
小D:由最後的說明,看出是字典法的改進,WPA安不安全見人見智…

『楓葉』『鋒燁』部落no.2: 迅馳密鑰五分鐘破解法 ,WinAircrackPack 破解你鄰

『楓葉』『鋒燁』部落no.2: 迅馳密鑰五分鐘破解法 ,WinAircrackPack 破解你鄰
WinAirCrackPack工具包是一款無線局域網掃瞄和密鑰破 解工具,主要包括airodump和aircrack等工具。它可以監視無線網絡中傳輸的數據, 收集數據包,並能計算出WEP/WPA密鑰。http://www.cooaoo.com/attachments/month_0706/82007614121145.JPG

小D:建議用以下網站生成的密碼加WPA2來反破解
  6,566,946 page views Perfect Passwords
GRC's Ultra High Security
Password Generator
3,359 sets of passwords generated per day
6,566,946 sets of passwords generated for our visitors

Generating long, high-quality random passwords is
not simple. So here is some totally random raw
material, generated just for YOU, to start with.

Every time this page is displayed, our server generates a unique set of custom, high quality, cryptographic-strength password strings which are safe for you to use:

64 random hexadecimal characters (0-9 and A-F):
CD5D114AC245CB78E9AED45307DB2DC053857181E392BFDCC4BAF1239971FF98

63 random printable ASCII characters:
63nHKabqYMeIAzKa78|FW+0]!:r/8Gj7eL:q$W*SODJ<=?*U+";B\}2rVgIZ

63 random alpha-numeric characters (a-z, A-Z, 0-9):
yyHBQcgBPAl9TSqcPYQWQGq48ubeQ7hPvnwOICGnM9zn2PXYrSFGkYZtZiOisH0

Click your web browser's "refresh" button a few times and watch the password strings change each time.

2010年1月10日 星期日

[高速!!官網!!原版!!]中英文版Office 2007下載及破解方法(頁 1) - 電腦軟件交流 - 香港討論區 - Powered by Discuz! Archiver

[高速!!官網!!原版!!]中英文版Office 2007下載及破解方法(頁 1) - 電腦軟件交流 - 香港討論區 - Powered by Discuz! Archiver

運行登錄檔編輯器(按開始->執行,然後輪入 regedit)


11.依次到以下登錄檔項

HKEY_LOCAL_MACHINE\Software\Microsoft\Office\12.0\Registration\{91120000-0031-0000-0000-0000000FF1CE}



HKEY_LOCAL_MACHINE\Software\Microsoft\Office\12.0\Registration\{91120000-0014-0000-0000-0000000FF1CE}
(視乎下一步的DigitalProductID在什麼位置)


刪除以下值: DigitalProductID


關閉登錄檔編輯器


打開以下資料夾

C:\Program Files\Common Files\microsoft shared\OFFICE12\Office Setup Controller\Proof.zh-TW
(英文版是Proof.en)

用記事本打開proof.xml文件,

下拉到底層的proof.xml位置如下:


儲存.(如果無權限儲存的話,先複製到桌面修改,完成後取代原來的proof.xml)


你可以到微軟官網驗證

2008年8月10日 星期日

密碼輸入破解教學

密碼輸入破解教學

因為放假的關係
所以最近都沒有人提問題的說... (好無聊在yahoo混也只能一天回8則)
因此
這裡來一篇最簡單的
密碼輸入破解教學
使用的工具有:
. OllyDbg v1.10、
. 自己用 C++寫的一個 密碼Pass判斷程式、
. Windows XP小算盤,請切換到工程模式、
. Dev-C++
C++程式如下

PHP 語法:

#include <cstdlib>
#include <stdio.h>
#include <conio.h>
using namespace std;
int main(int argc, char *argv[])
{
unsigned int c1, c2;
do {
c2=0;
system("cls");            //清除畫面
for(int i=0 ; i<5 ; i++){    //做 5碼密碼的判斷
while(!kbhit());    //直到 鍵盤有按下之動作才往下
c1 = getch();        //繼上∼當按下後讀入KeyCode值放到 c1變數中
if(c1>=48 && c1<=57){    //c1限制在 "0"~"9"
c1=c1-48;    //將字元 轉成 數值 "0"的ASCII碼是 48,所以轉成數值是減 48
c2=c2*10+c1;    //用c2做堆疊暫存
printf("*");    //印出 "*"號
}
}
}while(c2!=25518);        //密碼是 25518,不符合則重新輸入
printf("\nPass word is %d\n",c2);
system("PAUSE");
    return EXIT_SUCCESS;

開始實做:
.先將上述C++編譯成 .exe檔
.接著開啟 OllyDbg(以下用OD簡稱OllyDbg) 將 .exe檔拖進去
在此先做簡單的 OD介紹
可以看到一些 OD所分析出的 迴圈 結構
(如:圖一 之 綠色框框 皆是)
好∼接著不多說
我們按下播放鍵(也就是執行鍵或 鍵盤F9)執行一次
如預料中(程式設計成)
你可鍵入5個數字鍵密碼
不是 password就會清除畫面要求重新輸入
此時我們再鍵入一次 4個數字鍵的密碼
回到 OD 按下暫停鍵(或著 鍵盤F12)
.接著按住 F8或 F7 來步進執行
(兩著差別在 F8:反光條所指的指令到此已執行完成,F7:則是反光條所指的指令 還未執行)
可以看到程式一直在執行並跳來跳去
其中可發現有一個指令為 RETN
這是一個 "返回" 的動作
通常表示離開 副程式
所以我們就一直押著 F8 直到沒有出現 RETN 為止
(有一定的可能性 我們會碰到程式始終有 RETN 的情形,端看程式設計者的寫法而定
但在此我們不會碰到,所以不已討論例外情形)
此時會發現程式一直在一個圈子裡打鑽
判斷這很有可能是因為我們未完成程式所應達成的要求
比如 需輸入5個字但我們只輸入4個字,
還有一個可能就是 鍵盤等待輸入中(一般輸入密碼的裝置都是鍵盤)
在此教學實例中是在 以下四行中打鑽

語法:

004012DA  E8 51050000    CALL <JMP.&msvcrt._kbhit>             ; [_kbhit
004012DF 85C0 TEST EAX,EAX
004012E1 75 02 JNZ SHORT main.004012E5
004012E3 EB F5 JMP SHORT main.004012DA


要跳脫這個迴圈就表示會執行到下一行



語法:



004012E5  E8 36050000    CALL <JMP.&msvcrt._getch>              ; |[_getch


所以我們在這一行設置程式中斷點 (請對這一行按 F2)

.接著按播放鍵繼續完成執行動作


也就是完成輸入 5個數字鍵密碼


如之前所猜測的一般:


程式跑到我們設的中斷點而自行 "暫停"


此時我們就改以按 F8


步進執行之


.一直執行下發現又回到剛剛的小迴圈了


此時看一下程式畫面果然密碼錯誤被清空了


所以我們需要放棄剛剛的中斷點 (對著該行再按一次 F2)





在此之前


先同上執行一次直到程式被中斷


此時取消剛剛的中斷點


.接著以一次按一下 F8方式


慢慢的看程式是如何回到 "小迴圈"的


經一行行的觀察下


主要是因為



語法:



0040132D  EB 8B          JMP SHORT main.004012BA


這一行而跳回上面的程式開頭

進而程式從上而下依序


一步步的跑回 "小迴圈"中


那為何會執行到這行呢?


JMP 是無條件跳躍,所以我們往上看到周遭幾行


發現一個比較指令 (及條件跳躍指令)



語法:



00401324  817D F8 AE6300 CMP DWORD PTR SS:[EBP-8],63AE
0040132B 74 02 JE SHORT main.0040132F


翻譯過來就是

記憶體位址 SS:[EBP-8]內的內容 與 63AE 比較


如果 等於


則跳到 main程式之 0040132F這個記憶體位址


執行


那我們就看到該位址後的程式段落



語法:



0040132F  8B45 F8        MOV EAX,DWORD PTR SS:[EBP-8]             ; ||
00401332 894424 04 MOV DWORD PTR SS:[ESP+4],EAX ; ||
00401336 C70424 0630400 MOV DWORD PTR SS:[ESP],main.00403006 ; ASCII 0A,"Pass word "
0040133D E8 6E050000 CALL <JMP.&msvcrt.printf>
00401342 C70424 1830400 MOV DWORD PTR SS:[ESP],main.00403018 ; ASCII "PAUSE"
00401349 E8 72050000 CALL <JMP.&msvcrt.system>
0040134E B8 00000000 MOV EAX,0
00401353 C9 LEAVE
00401354 C3 RETN


發現註解行有 "Pass word " 等字串顯示

又有


00401353 C9 LEAVE





00401354 C3 RETN


程式結束返回等用語 (不一定會有LEAVE啦)


所以大膽假設到此


密碼判斷Pass通過而結束程式


.所以會過頭來


CMP DWORD PTR SS:[EBP-8],63AE


就是在比對密碼


在此設置中斷點 (並清除之前的中斷點)


按下播放鍵


輸入 12345 之密碼


接著程式如我們所預料的在此中斷暫停了


借由 OD所標示


(即為圖一之白框註解所在地)


SS:[EBP-8] 內容是 00003039


恰巧是我們剛才輸入的值


(請用Windows XP小算盤輸入 12345 再按 "十六進位"即可得到 3039)


所以 63AE 就是密碼嘍


用小算盤翻成十進位是 25518


.當然最後就驗證看看 (為了順暢可以把中斷點清除掉)


按播放鍵


輸入 25518 ∼的確成功放行了


到此是一個簡單的密碼組合語言追蹤實驗


雖然講了很多


其實做過一次會發現一點都不難


當然在實驗外


想試著實作破解


並不是都會這麼順利


但這裡方法會了


有了觀念就只剩靈巧應用的問題了


因為是自己破自己的程式


所以不涉及市售軟體破解的衍伸問題


所以也不接受任何 軟體破解 的請求與討論


只針對這個例子作答覆


希望各位會喜歡


~END~


附件: (圖一 + main.exe + main.cpp)


http://d.turboupload.com/d/290521/pa...ugtest.7z.html


至於 OllyDbg v1.10 請至 WWW(google) 或 emule 等搜得 (或使用其他 除錯軟體)



mini 目前離線

2008年8月8日 星期五

iTunes Apps上最熱遊戲「猴子球」已遭破解 - iphone - 敗家惡魔

iTunes Apps上最熱遊戲「猴子球」已遭破解 - iphone - 敗家惡魔
新聞來源:weiphone
在2.0破解後的僅一天多時間,猴子球馬上就宣告完敗,可見黑客們的力量之強大。
看來之前所說的APP是如何的堅固,也擋不住破解的趨勢,按照這樣進度 勢必會有更多的軟件遭到破解,眼前或許是好現象,而未來呢?誰又說得清楚?

破解要點:
1、將解壓到的程序文件夾直接拷貝到/Applications下面
2、將Monkey ball.app文件夾,包含其中每個文件夾、文件,統統改限為775
3、在/var/mobile/下建立新文件夾Documents,並修改限為777注意Documents大小寫
4、重啟機器,OK

PS:很多人問起1.14能不能運行,回答是不能!store上面的軟件全部需要2.0。

2008年6月15日 星期日

the physics arXiv blog » Blog Archive » How to build a quantum eavesdropper

the physics arXiv blog » Blog Archive » How to build a quantum eavesdropper

matrix 發表於 2008年6月14日 21時00分 星期六 Printer-friendly Email story
來自糾纏出錯部門
量子加密術從理論上講是不可能被破譯的,但在實踐中,你能找到無數槍眼。日本築波大學的科學家設計了一種量子竊聽之法,利用其中一個漏洞去偷聽量子加密會話。量子通信的安全是因為,不可能在不破壞信息本身的基礎上實現完美的拷貝——因此即使會話被竊聽,發送者和接收者仍然可以無憂無慮的交談。日本科學家的建議是竊聽者能製造有缺陷的拷貝,利用它們從量子信息中提取會話內容,而不會讓發送者和接收者警覺(論文摘要)。這項技術可能會令那些正在使用某個或商業的量子加密系統的銀行和政府機構感到擔憂。

2008年6月3日 星期二

駭客如何透過無線基地台的弱點攻擊?

WebCite query result

駭客如何透過無線基地台的弱點攻擊?

無線基地台的管理界面, 常常也存在有弱點或漏洞, 可以讓攻擊者有可乘之機, 底下就裡舉個例子帶您了解駭客們常見的攻擊手法。

取得 AP 管理者登入權限

弱點: Asus WL530g 的 Telnet 服務沒有認證, 暴露系統資訊

Asus WL530g 這一款基地台的韌體上, 存在這樣的一個弱點, 攻擊者只要使用 Telnet, 連線到基地台的 Telnet 服務, 則不需要密碼, 直接可以登入到一個 Shell。

Step1 登入的指令如下:

telnet 192.168.100.1

Step2 登入之後, 則可輸入 "help" 查看所有指令, 或是輸入 "ls –l" 的指令, 查看目錄及檔案。其中 www 為管理程式的 web 程式, 而 tmp 目錄 裡, 則有 settings 這個檔案, 保存所有的系統設定資訊。
指令如下:

ls –l

Step3 其他還有更多的弱點, 可以在 Wireless Vulnerabilities & Exploits (http://www.wirelessve.org) 這個專門整理無線網路的弱點及攻擊程式的網站上查詢, 或利用 Google 查詢, 使用 "access point vulnerability d-link" 等關鍵字查詢。

取得 ADSL 撥接帳號資訊, 或收集 MAC Address 等資訊

一旦成功登入無線基地台的管理界面之後, 攻擊者可以獲得的資訊包含了 WEP 及 WPA Key、IP 設定資訊、MAC Address 列表, 查看其他使用者連線, 或是最重要的, 竊取基地台內的 ADSL 撥接帳號資訊。

取得 ADSL 撥接帳號資訊

Step1
例如在 Buffalo 的管理界面, 攻擊者此時可至進階設定裡, 查看 ADSL PPPoE Connection 的設定, 即可看到帳號如下圖:



Step2 然而密碼卻是無法得知內容為何, 此時只要在 IE 裡選擇檢視原始碼, 就可以從網頁的原始碼裡看到密碼了。



利用 Asus WL-530g 的漏洞取得 ADSL 密碼


對於技術純熟的駭客來說, 一般的基地台都可使用上述的方法來獲得密碼及其他的資訊。而先前利用 Asus Telnet 不需密碼認證的弱點, 在連線之後也可以讀取 /tmp/settings 這個設定檔, 來獲得管理密碼及 ADSL 撥接帳號等資訊。

Step1 在 shell 裡, 鍵入以下指令:

more /tmp/settings


Step2 由於資料很多, 因此可接著按 [Enter] 鍵讀取其他頁。如畫面所示, 一組 ADSL 帳號、密碼就被駭客輕鬆取得了。由此看來, 啟動基地台的安全防護設定, 實在是刻不容緩的一件事。

WVE - Wireless Vulnerabilities and Exploits :: index

WVE - Wireless Vulnerabilities and Exploits :: index
Wireless Vulnerabilities & Exploits (http://www.wirelessve.org) 這個專門整理無線網路的弱點及攻擊程式的網站

Cracking WEP and WPA Wireless Networks - Docupedia

Cracking WEP and WPA Wireless Networks - Docupedia

WPA Crackin

Differences

WPA is an encryption algorithm that takes care of a lot of the vunerablities inherent in WEP. WEP is, by design, flawed. No matter how good or crappy, long or short, your WEP key is, it can be cracked. WPA is different. A WPA key can be made good enough to make cracking it unfeasible. WPA is also a little more cracker friendly. By capturing the right type of packets, you can do your cracking offline. This means you only have to be near the AP for a matter of seconds to get what you need. Advantages and disadvantages.

WPA Flavours

WPA basically comes in two flavours RADIUS or PSK. PSK is crackable, RADIUS is not so much.

PSK uses a user defined password to initialize the TKIP, temporal key integrity protocol. There is a password and the user is involved, for the most part that means it is flawed. The TKIP is not really crackable as it is a per-packet key but upon the initialization of the TKIP, like during an authentication, we get the password (well the PMK anyways). A robust dictionary attack will take care of a lot of consumer passwords.

Radius involves physical transferring of the key and encrypted channels blah blah blah, look it up to learn more about it but 90% of commerical APs do not support it, it is more of an enterprise solution then a consumer one.

The Handshake

The WPA handshake was designed to occur over insecure channels and in plaintext so the password is not actually sent across. There are some fancy dancy algorithms in the background that turn it into a primary master key, PMK, and the like but none of that really matters cause the PMK is enough to connect to the network.

The only step we need to do is capture a full authenication handshake from a real client and the AP. This can prove tricky without some packet injection, but if you are lucky to capture a full handshake, then you can leave and do the rest of the cracking at home.

We can force an authenication handshake by launching a Deauthentication Attack, but only if there is a real client already connected (you can tell in airodump). If there are no connected clients, you're outta luck.

Like for WEP, we want to know the channel the WPA is sitting on, but the airodump command is slightly different. We don't want just IVs so we don't specify an IV flag. This will produce "lucid.cap" instead of "lucid.ivs". Assume WPA is on channel 6 and wireless interface is ath0.

 ./airodump ath0 lucid 6

Dictionary Brute Force

The most important part of brute forcing a WPA password is a good dictionary. Check out http://www.openwall.com/wordlists/ for a 'really' good one. It costs money, but its the biggest and best I've ever seen (40 Million words, no duplicates, one .txt file). There is also a free reduced version from the same site but i'm sure resourceful people can figure out where to get a good dictionary from.

When you have a good dictionary the crack is a simple brute force attack:

 ./aircrack -a 2 -b 00:23:1F:55:04:BC -w /path/to/wordlist

Either you'll get it or you won't... depends on the strength of the password and if a dictionary attack can crack it.

Using Aireplay

Aireplay is the fun part. You get to manipulate packets to trick the network into giving you what you want.

WEP Attacks

Attacks used to create more traffic on WEP networks to get more IVs.

ARP Injection

ARP Replay is a classic way of getting more IV traffic from the AP. It is the turtle. Slow but steady and almost always works. We need the BSSID of the AP and the BSSID of an associated client. If there are no clients connected, it is possible to create one with another WEP attack explained below: Fake Authentication Attack.

With airodump listening, we attack:

 ./aireplay -3 -b  -h  ath0

Note: The -3 specifys the type of attack (3=ARP Replay).

This will continue to run, and airodump, listening fron another terminal, will pick up any reply IVs.

Interactive Packet Replay

Interactive Packet Reply is quite a bit more advanced and requires capturing packets and constructing your own. It can prove more effective then simple ARP requests but I won't get into packet construction here.

A useful attack you might try is the re-send all data attack, basically you are asking the AP to re-send you everything. This only works if the AP re-encrypts the packets before sending them again (and therefore giving you a new IV). Some APs do, some don't.

 aireplay -2 -b  -h  -n 100 -p 0841 -c FF:FF:FF:FF:FF:FF ath0

Fake Authentication Attack

This attack won't generate any more traffic but it does create an associative client MAC Address useful for the above two attacks. Its definately not as good as having a real, connected client, but you gots to do what you gots to do.

This is done easiest with another machine because we need a new MAC address but if you can manually change your MAC then that'll work too. We'll call your new MAC address "Fake MAC".

Now most APs need clients to reassociate every 30 seconds or so or they think they're disconnected. This is pretty arbitrary but I use it and it has worked but if your Fake MAC gets disconnected, reassociate quicker. We need both the essid and bssid and our Fake MAC.

 ./aireplay -1 30 -e '' -a  -h  ath0

If successful, you should see something like this:

 23:47:29  Sending Authentication Request
23:47:29 Authentication successful
23:47:30 Sending Association Request
23:47:30 Association successful :-)

Awesome! Now you can use the above two attacks even though there were no clients connected in the first place! If it fails, there may be MAC Address Filtering on so if you really want to use this, you'll have to sniff around until a client provides you with a registered MAC to fake.

WPA Attacks

So far, the only way to really crack WPA is to force a re-authentication of a valid client. We need a real, actively connected client to break WPA. You might have to wait a while.

Deauthentication Attack

This is a simple and very effective attack. We just force the connected client to disconnect then we capture the re-connect and authentication, saves time so we don't have to wait for the client to do it themselves (a tad less "waiting outside in the car" creepiness as well). With airodump running in another console, your attack will look something like this:

 aireplay -0 5 -a  -c  ath0

After a few seconds the re-authentication should be complete and we can attempt to Dictionary Brute Force the PMK.

Conclusion

Well thats that. APs crack fairly often but sometimes there is just nothing you can do. Obviously you are not allowed to illegally crack other people's wireless connections, this is purely for penetration testing purposes and some fun.

小P:用WPA加密wireless連線好些。

旗標知識網:無線駭客如何使用 AirSnort 破解 WEP 金鑰?

旗標知識網:無線駭客如何使用 AirSnort 破解 WEP 金鑰?:

使用 AirSnort 經常搭配的硬體配備

AirSnort在大部分的Knoppix CD裡都可以找到,但很意外的,在BackTrack LiveCD內卻沒有被收錄。注意的原因應該是AirSnort的被動式攻擊方式,花費較久的時間,已經被其他快速的主動式的攻擊方式所取代。

使用 AirSnort 必須搭配能夠使用 Monitor 模式的無線網卡。一般駭客所使用的無線網卡包含:
● Cisco Aironet
● Prism2 的網卡使用 wlan-ng 驅動程式, 或是 Host-AP 驅動程式
● Orinoco 、Buffalo 的網卡, 並使用 patched orinoco_cs 驅動程式

認識 AirSnort 的破解步驟

在此我們使用 Auditor Live CD (版本 auditor-200605-02-ipw2100) 裡的 AirSnort 工具, 搭配 D-Link DWL-G650 網路卡來了解駭客的破解步驟 (硬體版本 Ver.C3, 韌體版本 Ver.4.3), 操作如下:

Step1 首先將網卡驅動為監聽模式:打開工具列的 Konsole 視窗, 執行以下指令, 將 Atheros 晶片的網卡驅動成 Monitor 模式。

root@2[knoppix]# ifconfig ath0 up
root@2[knoppix]# iwpriv ath0 mode monitor
root@2[knoppix]# iwconfig ath0 mode monitor channel 1

!!! 其中 channel 1 指的是在第 1 頻道做監聽, 執行時雖然 AirSnort 裡有 Scan Channel 的選項, 但有時候並不成功, 只會監聽指定的這個頻道, 因此建議先選好要監聽的頻道。



Step2 鍵入 "airsnort" 指令, 啟動 AirSnort

root@2[knoppix]# airsnort

Step3.啟動後, 在 Network device 欄位中選擇 ath0, Driver type 則選擇 Other, 然後按 Start 鈕啟動監聽, 執行結果如下圖所示



Step4.AirSnort 開始執行後, 接下來只能靜靜的收集封包, 等到封包足夠時, WEP Key 則會在欄位右邊, 以 HEX 或是 ASCII 格式顯示出來。

!!! AirSnort 被動式的收集封包, 需要花費相當多的時間, 以 1 個 40 bits 的 WEP Key 值為例, 在測試時就花了 4 ~ 5 個小時。

2008年5月20日 星期二

SQL Injection (資料隱碼)– 駭客的 SQL填空遊戲(上)

SQL Injection (資料隱碼)– 駭客的 SQL填空遊戲(上)

剪接語法

利用任何已知的使用者名稱登入1:例如在網咖偷偷地觀察某個使用者用什麼樣的帳號登入到哪個網站等等,或著先試試一般管理人員可能建立的使用者名稱,如:admin、administrator、supervisor、sa 等等。

在需要輸入使用者名稱的地方鍵入以下的內容2
Admin’--
而密碼欄位隨便亂輸入,對於會被執行的整句 SQL 沒有什麼關係。示意圖如圖 1

圖 1:利用已知的會員名稱登入,讓程式碼跳過密碼檢查。

你可以試著將輸入使用者名稱的內容與程式碼列表 2 的 SQL 語法做個整理,將會發現實際傳給 SQL Server 的語法如下

SELECT * FROM tblUser WHERE UserName='admin'--' AND Password='asdf'

關鍵就是原先的 AND 子句被 “--" 標示成說明,也就是 SQL Server 僅僅執行

SELECT * FROM tblUser WHERE UserName='admin'

自然,若有該使用者存在,則這個 SQL 查詢語法就傳回該記錄的所有欄位內容。再按照程式碼列表 2 的判斷方式:傳回的 Recordset 是否有記錄,若有就算登入驗證成功。則駭客就可以輕易地以該使用者的身分進入了。
用未知的使用者名稱登入:若沒有已知的帳號,也可以用以下的方式輸入到使用者名稱欄位,便能大大方方地侵入:

‘ or 1=1--

SQL Server 所接收的整個語法變成:

SELECT * FROM tblUser WHERE UserName='' or 1=1--' AND Password='asdf'

因為加上的 or 1=1,則不管之前的條件為合,只要某個條件為真,整個判斷式就都為真,因此回傳的 Recordset 物件包含了全部的會員記錄。也導致程式碼列表 2 中的 Recordset 物件 EOF 屬性為 False。

2008年5月10日 星期六

羅必達工作室

羅必達工作室

事實上他們應該是進行SYN Flood攻擊
利用程式產生不屬於自己IP的封包丟往攻擊的目標

如果該封包的偽造IP有在使用, 那被攻擊的目標會回傳二次封包資料回去偽造IP

如果該封包的偽造IP沒有在使用, 那被攻擊的目標會因為等不到回應而在等待回應

這會產生二個可以觀察到的狀況在被攻擊的目標上
1. 流量圖上出去的流量會突然昇高
2. 被攻擊的目標會有一堆等待的連線, 在WINDOW 2000可以在 指令視窗下 執行netstat -na 觀察狀態

攻擊一開始, 被攻擊的目標會有點停止回應任何操作
因為處理大量的連線及等待回應, 最終把資源用完了。


面對這樣子的攻擊, 防制的方式
被攻擊者只能利用多個IP及DNS的平衡負載功能來抵抗外, 別無他法
然後面對攻擊者的要求斷然的拒絕, 態度太軟, 下次還會來。

根治之道只能要求ISP設定不轉發不屬於自己IP的封包
不是要求HINET, 是要求大陸方面的ISP, 很難吧~~


有使用下面連結所提的程式碼, 測試攻擊內部電腦, 防火牆上的記錄IP都是程式產生的, 攻擊來源根本無法追查

以下提供一些資料提供參考
http://www.study-area.org/tips/syn_flood.htm
這裡的內容對SYN Flood做了詳細的說明
也提供了攻擊用的程式碼, 需要進行部份修正才能正確執行
有興趣的人可以研究看看。

http://www.microsoft.com/taiwan/msdn/secmod/html/secmod109.mspx
這個是針對window 2000 進行 TCP/IP 堆疊強化設定
可以利用上一個網址的程式來測試設定有效與否