百度空间 | 百度首页 
               
 
查看文章
 
Kaspersky Lab 在线注册中心Key远程暴力破解漏洞
2008年09月24日 星期三 18:49

Kaspersky 是一个俄罗斯杀毒软件专业厂商。

其产品采用租赁销售方式,即任何人只能购买一段时间的使用期限,超过使用期限后除非再次购买期限否则不可再使用其软件。具体表现形式为:用户购买软件后根据序列号到Kaspersky Lab站点(https://activation.kaspersky.com)下载证书,软件根据证书内加密的内容决定使用期限。

虽然出于安全原因,网站使用SSL加密,但是由于没有任何图像识别模块,很容易进行远程暴力破解。一旦破解成功,攻击者可以使用猜测到的正确Key下载证书,盗用使用期限。

由于Kaspersky的Key很长,本来想顺序猜测,但是算了下数目太大了,还是随机猜测,写了一个小程序一次生成1000个Key来猜。

POC:http://www417.googlepages.com/kaspersky.zip
(抱歉,没空间放工具,大家自己“翻墙”后下吧)


类别:网络安全 | 添加到搜藏 | 浏览() | 评论 (11)
 
最近读者:
 
网友评论:
1
2008年09月26日 星期五 11:05 | 回复
这个厂商看到你这个帖子后,可得改进技术了~~
 
2
2008年09月27日 星期六 04:18 | 回复
老衲湿了...
 
3
2008年10月06日 星期一 03:17 | 回复
人才啊,不过我已经买了,支持正版。
 
4
2008年10月06日 星期一 09:53 | 回复
@Annie_Shaw:他们根本不理。 @骑士:尿了? @tr4c3:有钱人啊,买正版?
 
5
2008年10月09日 星期四 22:35 | 回复
把程序转winrar图片传到blog就好了
 
6
2008年10月10日 星期五 09:46 | 回复
@allyesno:压成rar之后改名成图片?有些上传组件检查是否是有图片格式头,不知道百度检查不检查。
 
7
2008年10月13日 星期一 13:11 | 回复
检查头部的啊 用 copy/b gif.gif+rar.rar gif.gif hi.baidu.com/allyesno/blog/item/fd982f9a218116b3c8eaf40a.html
 
8
2008年10月13日 星期一 13:14 | 回复
baidu的上传图片有500k的限制 超过500k的 就会被压缩 如果里面是rar的话就会被破坏格式
 
9
2008年10月13日 星期一 18:51 | 回复
@allyesno:果然可以,RAR连自己的文件头也可以动态查找的?
 
10
2008年10月13日 星期一 19:59 | 回复
可能rar的处理流程是把后缀为rar的文件 都暂时当成是rar的文件来处理 然后再查找文件头 www.comicer.com/stronghorse/water/software/ZipRar.htm 而RAR文件里则没有TOC,在文件头之后所有文件按顺序连续存放。 这种差异造成的结果就是:随机访问时zip比rar快,而顺序访问时rar比zip快。
 
11
2008年10月15日 星期三 11:17 | 回复
@allyesno:有这个就方便了,小东西以后可以放博客上。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu