首页
社区
课程
招聘
[原创]2 rockinuk
2010-6-3 23:04 11669

[原创]2 rockinuk

2010-6-3 23:04
11669
1)
Quote:
Originally Posted by divinger  
我连续冲了4个月,后来转成的人民币用于援建一个希望小学的计算机室....
我想,台塑企業的精神領袖王永慶先生在中國大陸建立一萬所希望小學,我想這個應該不用勞駕你來做這件事。

A 我无将相之功,难道还不能尽匹夫之责?难道为地震灾区捐赠的都必须是王永庆这样的“精神领袖”,乞丐为灾区捐一百都应该受到您的如此的非议?敢问阁下为灾区需要帮助的人捐过几毛钱?

2)
Quote:
Originally Posted by divinger  
密码学高手应该明白自身的缺陷与学习的方向了,不懂密码学的看客就免开尊口,千万别再打击我,让我有勇气继续支持看雪,那样我会多发些有用的“真技术”帖!
既然是密碼學高手,當然明白自己的研究領域及方向,何來缺陷的問題?
況且,就算有缺陷,也與你這帖內容無關!!
我只能說,你從沒見過真正的密碼學高手,甚至你跟本不知道怎麼定義(或區分)密碼學高手。
你連想讓我打擊的想法都不曾在腦海裡出現過。
什麼叫密碼學高手,請見【分享】與一代大師的對話 乙文。

到現在我發這帖為止,不是只有我,相信很多版友很期待你的“真技术”帖,顯然是大家的期待落空了。
我早在8 樓 http://bbs.pediy.com/showpost.php?p=813739&postcount=8 的第4)點點出大家所等待的,但你,讓他們很失望.

A 我发帖不是开设手把手的学前教育,至于期待请看到最后再回答!

3)
jxm 是我朋友,是在大學教計算機的老師,他利用半夜寫論文,看見你的帖,所以鼓勵你。
你可曾知道這樣的高手七天內發表 IEEE EI 的 Compendex 級別的論文三篇。
回你帖是積於鼓勵後進。

A 感谢JXM如此厚爱,小弟心领了,相信你的朋友不会令你失望。

4)
Quote:
Originally Posted by divinger  
....不知道老冯的徒弟们有几个注意我的帖子....
學術倫理、信息倫理。
不論你與馮教授是否很熟,你在公開場合這樣子的稱呼,的確不是很恰當。
這個問題,我已另帖提醒密碼學小組的所有成員,應要具備該有修養。

至於【当今密码学的几个相关哲学问题】,我在【分享】comment "从多年前一次密码学攻击试验谈当今密码学的几个相关哲学问题 "  裡面已經敘述。

A 如果冯老师觉得我如此称呼很不恰当,我自会当面向他道歉与认错,在做人方面,只少你没资格教我;己所不欲,勿施于人,这几个简体字你应该尚需加深认识……

4)
Quote:
Originally Posted by divinger  
现在的准确率还很低,尚处于研究阶段,抛砖引玉也是我在此发帖的本意,争取多人合作达到很高的准确率....
搞來搞去,你自己也不是很懂。

A 跟问题7一并回答:冯与“王”两位让MD5破解具有很好的实践性,工程与理论不可同日而语,预言家克拉克很早就准确预言了计算机诞生,与图灵机的理论模型,以至于差分机的研制,虽然属于不同的理论与工程,但是你能说他们的研究都是没用的?

5)
Quote:
Originally Posted by divinger  
我并不爱发帖,发此帖,想寻求高手,帮忙指点一二,争取早日攻克此课题……我建议看雪选出些强人,过来看我的做实验,这样效果也许好些……不知道段钢兄弟有没有兴趣?  
我建議你先搞清楚之後,再來發帖,把你的問題及已知的數據有限度的公開,不必等到看雪選強人,自然就會有人關注。

A 水不在深,有龙则灵;兵不在多,在于精;将不在勇,在于谋。

6)
Quote:
Originally Posted by divinger  
....能否有玉,更无法预知了,我对你没有人身攻击,只是技术交流,还望你学会尊重别人,尤其是你现在的判断只是猜测的情况下....
我也看不出來你有尊重別人的態度,別人當然不會尊重你囉。
常言:『人重自重者也。』

A 麻烦阁下搞清楚“先来后到”

7)
Quote:
Originally Posted by divinger  
国人破解MD5之前....
看來你是門外漢!
其實 MD5早在 1990 年代就有一些學者提出破解及攻擊的方法。
詳見 http://phate.tw/viewthread.php?tid=48&page=2#pid53844

A 门外汉也都知道的事情,没必要发帖,因为你不是当事人。

8)
Quote:
Originally Posted by divinger  
这个技术尚处于研究阶段,还有太多我也搞不清楚的问题需要探讨....
所以,目前看來還沒有你所謂的“真技术”帖!!
那請你搞懂之後,或是有一點進展時,再來吧。
這裡隨時歡迎你。

A 我已经实践不止一次,之所以这么说,不想惹来杀身之祸,封帖之灾;结果还是让伟大的看雪给霸王了……

9)
Quote:
Originally Posted by divinger  
A2 我用“兄弟”一词本意如下: 兄 指尊重,我用“兄”表示其有值得我学习的 ;弟 指平辈,我用“弟”表示其没有值得我学习的;兄弟 指刚刚接触,我用“兄弟”表示其是什么水平,我不清楚,故用两字表示模糊。据此“称兄道弟”,我常用之。
看你這樣解釋,又回去看你在 37 樓 稱段钢兄弟 ,我就知道你在 “硬凹”了。( 怕你看不太懂繁體的“坳”字,所以我用〝凹〞字代替。)

A 我对段钢的技术不甚了解,用兄弟就成“硬凹”了,那么阁下封帖必是“軟禿”。[怕你看不太懂繁體的“凸”字,所以我用〝禿〞字代替。]

技术交流不太适合“争论”,“辩论”比较好,纵观全部回帖,回水帖居多。

我提出以下解决方案:

理论在短期内难以大众化,但是试验简单明了,看雪上与我同桌吃过饭的兄弟不少,相信几位“大牛”在看雪也都有不少好友,我们看看能否寻找个中间人做个见证,我们来用实践来检验这个理论与方法一下比较好。

技术切磋,不要再进行任何人身攻击与口水仗了,至于我的理论与方法,我本人愿意与人交流,但是我似乎有人身自由与谁交流以及交流到什么程度。

假设你是我,你不会考虑一个没有责任感的人借此发笔小财?  言尽于此,阁下对自己的技术真自信就别再封帖了,发帖不容易,人家口水之辈更不容易!

我对此理论实质还有待进一步精进,至于实践我已经应用不是一次了,对正在应用中的几类具体案例,我很清楚其效果。

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (26)
雪    币: 133
活跃值: (113)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
hearmecryle 1 2010-6-3 23:14
2
0
《暗算》境界。占坑,世界由形形色色的人组成。
雪    币: 429
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2010-6-4 00:27
3
0
淡定淡定!!!
雪    币: 132
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
饮水思源 2010-6-4 00:29
4
0
小弟不才,但也略懂其中火药味。。
搞技术的人都厚道,讲究,直接。。所以才有了这两天的这些那些
。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
没有怀疑的眼光是搞不出真技术的。至于其他人的不理解也请楼主体谅,这也都是人之常情嘛。。
楼主的“抛砖引玉”也的确是没起到作用,反而引起了大家对“声波逆向”的质疑。。
如果楼主真愿意抛砖引玉,不妨把自己的心得跟kanxue rockinuk 说说,彼此交流一下。。。看雪老师您也知道吧,论坛能走到今天,跟他的为人是有密切联系的。。。
R老大是个很风趣,很幽默的人。他给我的感觉就是为人正直,坦诚。。
既然密码版Rockinuk是版主,那他就肯定会对密码版负责,您只谈结果而不谈过程,这也难免会引起口舌之争。
技术是需要交流的,既然您愿意把结果发到看雪论坛,那为何不愿和大家分享一下您的成果呢。。

小弟愚见~
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-4 00:50
5
0
我不认识段钢,至于R只是这几天才接触,但是看雪论坛的《加密与解密》几版都看了。

技术切磋不该涉及人身攻击,个人愚见。

至于手把手教学,恕我无此天赋。
我对封帖一事,颇有微辞,我的忍耐也是有限度的,先礼后兵,实非得已。

难道事实胜于雄辩不适合看雪这个所谓的技术论坛?

我准备将此论题转至 我最喜欢的社区 DEF CON,真正喜欢辩论的兄弟过去讨论吧,那里没有霸王更不存在土皇帝,技术才是硬道理……

在此向看雪论坛上因为此事而有些不悦不愤的网友表示诚挚的歉意,求同存异或许是不错的方式!
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
lingyu 1 2010-6-4 01:37
6
0
不是我们不想讨论,用词不一样这样很难理解的!
上传的附件:
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-4 01:58
7
0
1)
我沒對你進行人身攻擊。

2)
捐錢與你要談的主題相去甚遠,不必去扯這些。

3)
大家期望的是你能把你的問題描清楚,他們並沒有要一窺你的商業秘密,只想瞭解你討論帖的內容,並和你參與討論。

4)
我鎖帖,只是便於管理,希望大家就此打住,不要模糊焦點。
我不立馬鎖帖,不是你的忍耐有限度,而是你在考驗這些版友的忍耐度。

5)
你講話一點都不心虛,你的技術內容在哪?大家都沒看見,所以大家才會追著你請教。

6)
lingyu 版主都說了~你們談的內容不一樣,你連看都沒看,就回答很乾脆。
他是讀書人,講話比較溫文儒雅,不像我,講話很直白。

7)
原來大陸人是這樣子的啊,讓我長見識了。
你讓我對大陸人開始有一些偏見,你會是那 n 分之一的其中一個。

因為鎖帖,造成你幼小心靈受創,我深感歉意。
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jxm 2010-6-4 02:52
8
0
对这两个概念,我不清楚,所以在数据库里查了下文献。
第一个关键字作为题目的,在CNKI中发现48条记录。
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jxm 2010-6-4 02:53
9
0
1 基于超立方体分割的分片线性逼近 清华大学学报(自然科学版)网络.预览 2008/01
2 分片线性逼近及其在预测控制中的应用 Control Engineering of China 2010/S1  
3 距离阈值线性逼近的快速拟合算法 Journal of Biomedical Engineering 2010/01  
4 基于最佳线性逼近预测的实时眼动跟踪算法研究实现 机械与电子 2009/03
5 NLP中可分函数的线性逼近法 云南电大学报 2009/02  
6 基于超立方体分割的分片线性逼近 清华大学学报(自然科学版) 2008/01
7 分片线性逼近在电厂机组负荷分配中的应用 中国科学技术大学学报 2008/03
8 基于局部线性逼近的流形学习算法 计算机仿真 2008/07
9 基于分支函数线性逼近的测试数据自动生成算法 计算机应用 2008/S1
10 线性逼近法在管网系统优化运行中的应用 天然气与石油 2007/03

---------------------------------------------------------

这第二个关键词 我真发现楼主是首次提出的
上传的附件:
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-4 03:13
10
0
谢谢就JXM兄弟如此关注,“非线性撞击” 一词 我自己这么叫很久了,至于将来这个名词会不会被学术界真正采用言之尚早,不过我个人认为以此命名是最合适的。

其实这个名字本身就已经可以窥见一点方法论的端倪了,只是言者有意,观者无心罢了。

我不清楚段钢是否具备基本的密码学常识,如具有,他做个中间人私下探讨一下具体方法无碍,别造成社会危害,在一定范围内作试验也是很好的,既然看雪是他所创,他应该是个可以担当个中间人的重任的。

我跟看雪本人不认识,但是还是相信他具有很好的社会责任感的。 不知道看雪本人是否注意此事,如看到请表态。
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-4 03:14
11
0
真不太敢相信JXM跟你是朋友……
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
stalker 8 2010-6-4 03:20
12
0
2 divinger前辈
论坛的《加密与解密》一书,是面向“破解”的初学者,并不代表坛主或者参与编写此书的人的技术水平。

看雪论坛是一个平台,不是专供某一类人(高手或者菜鸟或者其他人)讨论的地方,我相信在任何一个论坛都存在水帖,不知道是不是一些朋友在您的帖子中回复了一些水帖让您感到不爽,如果是这样,我也只能向您表示歉意。

站在我个人的角度来讲,我当然希望有人在软件安全的各个方向对广大坛友进行
手把手教学,然而这仅仅是希望而已,我或者看雪论坛的任何人都没有权力要求
您这样做,就像我们没有权力要求在您的帖子中回复水帖的朋友不要发水帖一样。

如果您是想找到和您同样水平的人进行讨论,我想您得先像Jackozoo所说,至少得先抛砖吧,就像您说的“你不会考虑一个没有责任感的人借此发笔小财?”,和您有同样水平的人,他们难免也会有和您同样的担忧。

就算您对您的理论进行详细的论述,只要不包含详细的实践过程,我想像我这样不懂您的理论的人,是无法参透其中奥妙的。

Rock版主是台湾人,他对某些汉字的理解可能和我们有所差别,他只是发表一下
自己的看法,并没有对您进行人生攻击的意思,您没必要如此敏感。

事实胜于雄辩是适合看雪论坛的。

看雪论坛永远欢迎每一位真诚前来交流、学习、讨论和分享技术的朋友。

当然,我没有权力要求您留下或者离开看雪论坛,那是您个人的权利。

我发此帖的目的只是不想您对看雪论坛有任何误会,无论您以后是否还会再来。
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
lingyu 1 2010-6-4 03:23
13
0
一个概念或者算法是自己首创的话,在与他人交流时就应该有所解释,必要的话也可以增加必要的证明和索引文选。如果说是保密的话又何必公开讨论呢。
雪    币: 2096
活跃值: (100)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
rockinuk 8 2010-6-4 03:30
14
0
他很高興跟我做朋友,而且很愉快。
幸好沒跟你做朋友,不然.....
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-4 03:36
15
0
我们就此罢手,只谈技术可以吗?
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
lingyu 1 2010-6-4 03:45
16
0
可以的话讨论前麻烦先介绍一下自创的一些词汇,可以的话也增加部分索引文选,
如果这个也要保密的话,讨论就不知道怎么继续了。
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-4 04:13
17
0
您的态度很好,至于“前辈”实不敢当,兹举一类似案例说明我不是学院派,但是我是一个实践派。这是我与各位之间沟通有些不顺畅的焦点:

请仔细观看下图



这是我早期搞漏洞挖掘时的一个案例,这个漏洞危害性非常大,图中看到我与V[victim]Q聊天,然后互换照片,一张常见照片JPG格式,V点击后看到照片的同时运行了我事先写好的恶意代码,这个漏洞后来很流行,微软也发布了漏洞报告,见如下官方网址:
http://www.microsoft.com/taiwan/security/bulletin/ms04-028.mspx
http://207.46.19.190/china/technet/security/bulletin/ms04-028.mspx

大家注意一个问题,我的截图我用的Q版本为2003年发布时间应该在2002年年末,而微软发布此漏洞报告在2004年,虽然向微软报告的人不是我,但是我已经在其报告两年前在实战中应用了。更正:聊天记录是准确拍照时间,我的重大疏忽,不过这个技术确实在2002年末到2003年初,我独立实现,最早公开讨论是在DEF CON 我有空再翻翻以前的资料备份,正取找个最早的。 出门前发现的最大漏洞,呵呵!

假设你是当时的我,你怎么给这个漏洞命名? 难道各位可以做到在2002年就可以准确命名2004年微软的官方命名ms04-028?

现在我所面临的问题虽然不是漏洞挖掘领域,但是面临的问题是一样的,我已经实践中应用了,我需要给我的理论与方法起个各位觉得很外行的名字“非线性域撞击”,我是这个方法的原创者,但是将来以此为论文发表的不会是我,因为那个时候我已经在研究与实践下一代问题了。

发表的论文不完全代表其创新能力与实践能力,这是学院派与实践派之间的根本区别,我用的词汇与描述方式各位不适应,确实因为小弟能力不够,无法准确预知未来。

我现在在思考如何既能让各位学院派有所领悟,又能保证此方法不被泄漏,如果当年我在2002年在这里发布我的代码,我将成为历史的罪人,我的时间与能力有限,还望各位多点耐心,素质与能力是两个完全不同的事情。

以下为个人愚见:

一个技术工作者能力差,不要紧,只要有素质,还可以提高甚至登峰造极;但是如果其素质低,能力无法超越其素质的桎梏。
上传的附件:
雪    币: 1022
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
lingyu 1 2010-6-4 04:25
18
0
好吧,叫什么名字不重要,但总不能这么来一句,我用***方法攻击充值卡成功了,大家快来看截图,就没下文了。大家想知道的是用的怎么样的一种攻击方法(当然你可以说这个要保密,如果要保密的话还是别拿出来炫比较好免得有心人惦记。),比如:攻击的理论基础、攻击步骤、攻击范围、攻击所消耗的时间、空间等等。
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-4 04:33
19
0
攻击的理论基础 的探讨 已经被和谐了,至于后续问题不适合此时谈论,做实验是我能想到的最快的方式。

无奈我对同济大学了解远超过对看雪本人的了解,同济很多老师跟我一起奋斗过,但是他们都不是搞IT的。

攻击步骤、攻击范围、攻击所消耗的时间、空间 还是期待那些有耐心的后生吧,恕我没有这个能力帮你总结了……
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-4 04:48
20
0
我在阅读这个系列的书籍过程中,获益良多,尽管此书不是知识的直接来源,我本以为别人看我的帖子也可以像我看此书一样呢……

我的正常休息时间是是3-5AM,我去锻炼了,失陪了……
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
stalker 8 2010-6-4 10:47
21
0
divinger前辈,如果您想与坛主取得联系,可以pm他,这样比等他看到此帖再来回复您会快一些。
雪    币: 213
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luzj 2010-6-4 14:41
22
0
这帖子火药味好浓,大家还是心平气和,只谈技术为好
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-5 03:52
23
0
刚才回答何为道,偶有所感,似乎我已经有了可以让大家信服而又令我满意的方式来探讨此技术。

我提出的问题是攻击,因为其危害性太大,不能具体化来谈

但是我可以谈与此对应密码学防御,这样即可避免危害社会,又可以具体来谈,快哉。

各位稍候,我整理下思路,寻求一个适合的切入点来具体谈此理论……
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
divinger 2010-6-5 08:53
24
0
我们的口水之争到此结束吧,谢谢各位网友的鼓励与支持,如有兴趣讨论“真技术”,请到我的新贴:

http://bbs.pediy.com/showthread.php?t=114578
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhaoxinjie 2010-6-23 13:34
25
0
感觉divinger 的想法应该是可行的,支持你!
  现在密码实现存在太多的问题,教科书中的理论安全性和实际实现安全性反差太大,好多具体密码实现都是不安全的。
  而且有好多问题由于学科交叉的原因,是很难直接用理论去描述和表达的,这个也是理论派和实践派的不同,希望有机会能够多同divinger 老兄一起交流你的思想,我愿意尽我努力去和你一起从理论上验证你的方法正确性。
游客
登录 | 注册 方可回帖
返回