02
2016
01

试用RainbowCrack生成彩虹表

    最近比较迷恋Windows密码破解和还原,之前用过Saminside,这个工具用来跑LM Hash还是比较快的,在一台不算差劲的机器上,差不多一天就可以破解大部分LM Hash。而彩虹表破解(查表破解)的方式速度更快,我手头有一个64GB LM彩虹表,基本上只需要几分钟时间,就可以把密码明文跑出来。但是现在都知道NTLM修正了LM的弱点,所以VISTA、Win7、Win8、Win10之类的系统都不能直接通过LM Hash来还原密码明文。而目前针对NTLM的彩虹表又特别巨大,仅仅9位的字母数字混合密码,彩虹表就有690GB大,仅仅9位这还不包括特殊字符。如果要包括全部ASCII字符的话,15密码估计翻个十来倍大小应该没问题。几十个TB就用来准备彩虹表,对任何一般意义上的破解者来说都是无法想象的代价。RainbowCrack哈希表下载:http://project-rainbowcrack.com/

...

03
2011
01

中科院、国防科大研究人员公布首个MD5单块碰撞 挑战全球密码学爱好者

曾与王小云共同攻破完整 MD5 算法的中科院的冯登国与长沙国防科大的谢涛最近在 IACR 上发布了一篇题为《仅用一个消息块实现 MD5 碰撞》的文章。出于安全因素的考虑,文章中并未公开具体实现方法,但他们向全球密码学爱好者发出挑战:第一个在 2013 年 1 月 1 日之前找出新的单块碰撞的人将获得一万美元的奖励。

...

18
2010
09

HDCP MASTER KEY,HDPC主密钥泄漏

http://hardware.slashdot.org/comments.pl?sid=1790132&threshold=1&commentsort=0&mode=thread&cid=33607004

HDCP MASTER KEY (MIRROR THIS TEXT!)

This is a forty times forty element matrix of fifty-six bit
hexadecimal numbers.

To generate a source key, take a forty-bit number that (in
binary) consists of twenty ones and twenty zeroes; this is
the source KSV. Add together those twenty rows of the matrix
that correspond to the ones in the KSV (with the lowest bit
in the KSV corresponding to the first row), taking all elements
modulo two to the power of fifty-six; this is the source
private key.

To generate a sink key, do the same, but with the transposed
matrix.

6692d179032205 b4116a96425a7f ecc2ef51af1740 959d3b6d07bce4 fa9f2af29814d9
82592e77a204a8 146a6970e3c4a1 f43a81dc36eff7 568b44f60c79f5 bb606d7fe87dd6
1b91b9b73c68f9 f31c6aeef81de6 9a9cc14469a037 a480bc978970a6 997f729d0a1a39
b3b9accda43860 f9d45a5bf64a1d 180a1013ba5023 42b73df2d33112 851f2c4d21b05e
2901308bbd685c 9fde452d3328f5 4cc518f97414a8 8fca1f7e2a0a14 dc8bdbb12e2378
672f11cedf36c5 f45a2a00da1c1d 5a3e82c124129a 084a707eadd972 cb45c81b64808d
07ebd2779e3e71 9663e2beeee6e5 25078568d83de8 28027d5c0c4e65 ec3f0fc32c7e63
1d6b501ae0f003 f5a8fcecb28092 854349337aa99e 9c669367e08bf1 d9c23474e09f70

...

«1»