埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14834|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。6 u9 \7 ?5 h) M
7 {* @# m0 s5 h  T8 ~/ q" E9 x  W
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧2 l( ~* N! @$ s! f; Y: o" c4 N! ^

# f7 @' O: v4 S& G  E5 \下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉) S! A9 Y3 X, s" \6 C8 F& q8 P) r) f6 k! r

. A% M! Q1 M2 _. b9 E( LUbuntu命令行破解无线密码& ~2 A" r( }$ J5 T3 H! \" R
http://security.ctocio.com.cn/tips/108/6477108.shtml
. E/ I& O: A* s  m2 X
+ G0 }) s& K; R1 _9 OBT3命令行破解无线网密码
' n, y1 L& ~, ~: ihttp://www.hackbase.com/tech/2008-10-21/41998.html% t8 N" Y$ _) y/ T$ y

* Q, m- z# K+ \! s6 u7 U1 vWindows XP下用WinAirCrack破解无线网密码8 e9 g2 ~; s. `, t2 a
http://security.ctocio.com.cn/tips/108/6477108.shtml4 X- u& c( L0 w

9 _2 A  ^. t% g6 W; d3 f1、准备工作
2 [/ J! c) J- Z
9 W6 }$ L  B. a3 A% e* H" V一台电脑 或者 一台笔记本电脑
; {: b: M( ]2 A& i一块无线网卡(或者笔记本内置无线网卡)
) R2 c  }% B/ u  U9 L  a9 R3 U1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
: j/ }2 s' [  q) Q8 `& I- \
! U: R/ u( `+ v6 B如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:6 |' ?* f! Z6 _- F% _0 q3 r4 X
http://www.forece.net/read.php/391.htm
8 [& {: g* o# c( R
, F, @( d2 C) H- [以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~' G- ^2 Y9 n. j% n

8 v0 G8 i0 z$ @9 Z笔记本型号
1 `  y2 }; t- p) v1 P! I# whttp://backtrack.offensive-security.com/index.php/HCL:Laptops7 k5 g8 i% s! `0 p
' R. z2 J: Y% _' Y
网卡型号
# E* u: z/ A1 L! l( Y8 Hhttp://backtrack.offensive-security.com/index.php/HCL:Wireless/ ?8 y# ?9 @0 T& N8 ^" ?

( C. J/ \! |& e4 T2 ~2、下载BT3或BT4
1 w, \/ \. p' ^  ?7 ?# g  `$ u% d
8 O* D+ }2 }: W8 g4 DBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下$ s" L4 }3 I3 \5 z

4 j4 \$ k6 V8 V是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。/ `2 w2 F- E( k; B( w
' Z( e" x/ p, y6 W0 `; S8 B
官方网站2 P( C* v/ F3 Y) p& W7 C* e
http://www.remote-exploit.org/
0 M  p, H, g7 o9 @8 Q  A! C. C& i! J4 n& u, \. D+ E
BT3, BT4下载地址链接$ B7 g* l; v" d) b$ K/ u
http://www.remote-exploit.org/backtrack_download.html8 {0 A+ L, E0 V

3 L6 [- g8 _/ }) f其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?. C- U. a0 ~4 O6 Y9 ?( W/ N

( J: q9 a1 h7 q. }3、下载Spoonwep2
! p* u+ G  a5 Y4 B
8 Y4 O! f* H0 t. P" ASpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。8 R3 y4 V3 k6 Y, x
7 V- [; y+ @6 y9 {* k! y
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
9 `3 D" P& C, w, |2 c( T
& {: A% r. T% }互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。) W5 s7 s' c9 V0 d6 L# l- e

# H' T; Z! Z1 P. ]4 P0 Z1 c: U! |spoonwep2下载地址:, H* F2 @1 b) H' ], [, F
; N  A( s- t  R; B0 v9 R( C
本地下载:
, A3 O8 g/ e# }: g" S/ Q6 n下载文件2 A2 N# E2 S, _# Y
点击这里下载文件
6 B! l# S; Y  p- s( K  j/ K; s9 G' D* {
* U' a5 \2 Z! a( q0 n
远程下载:
0 m# `+ o% j; `0 d0 {/ t* uhttp://www.butian.org/security/software/protect/707.html( f0 a' H! I) }+ ~1 e) ?
- ?7 `% q' r2 G- D% G( G
4、安装
4 E' Z# V% m6 \/ q7 `) u
: P2 Z  D0 D) U' H& P2 W; t4 ^, t将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
& u0 O+ v7 C$ f( H: m$ E/ D+ g& z0 p( }% A4 O4 R5 J* v* c8 d
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面7 m: m  b4 ^! G
( G2 U& d( `$ f# T2 ?; ?4 l: B! f
打开BOOT目录,运行bootinst.bat+ m, }6 l7 |  h/ B$ B

' Y8 J  p+ ~1 ?7 _有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
" Y( Q9 G1 E1 w- J2 j
$ o0 f/ Q1 c6 ]9 d  C& j1 R实际上就是把bat文件里的 ":setupNT” 下面的
; X/ r) S- h1 `" E& e; `\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:# P. v! l1 L6 b5 T. K  ?6 h

  \# u7 V" Q( `, \, G: @4 H改为
5 B# v; P0 O" B, v/ ^$ m9 l/ e5 X' r2 a! K7 e- T2 ]
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 ) R. o2 n3 U% g& E

2 `6 i2 C, X! l1 Q; S# F- W2 |* L+ v) C5、启动
' S; [4 S. @/ S! X  X+ O& B4 g* ~6 r  H3 l
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
! u0 P, q) f, ?  |/ Q# j9 Y, i6 ?
- I6 H9 g+ S' I4 \首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
9 o1 A5 ^, J6 I7 J! Z0 u6 Q9 p" v/ U8 s4 R4 Z8 e- y' K
6 L# p0 W" A% e  k4 d4 T

* O' H, H, `% |+ n6、破解) v7 G9 U: W% t: D8 P/ N
- w# `5 z$ d9 |- [
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。9 F; f% F" p) H# A4 D2 J: N3 O( V
& }% O9 L. C% H% @: F+ E8 m
9 V/ e9 t. I% d  k7 a4 h2 Z
) L4 n1 ^5 ~2 c
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。; @# q8 l* v& `

4 y% n2 ^" U  h: n
- |) N7 L- f+ u6 E4 L% q' N" \  r进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。" Q: D, j; o' x6 F* ]
+ _2 J% ?# V" P  f7 B. o
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
. g' g. }1 B7 {' H1 v
  H  G, ~8 t! F% u6 e/ u
- s  G1 F: z! H- Y7 a选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
' e" H. Z# U; \" B8 M3 d' u6 F1 i8 J; a5 Y' A+ B* v- d! V

2 _: s* ]$ b+ k; w; E4 J8 j! }4 p大概抓包到3万左右,在SpoonWep2窗口中会出现密码
3 W0 _; n1 G$ I$ _8 Y+ T3 f1 s' g  ?
/ m/ B+ w8 w! q1 ?! q: Y6 O: B1 _  |0 p6 k$ Q( _

* [! q0 R$ D: }' i6 t$ Y注:本教程由FORECE整理,转载请注明
: G; R) A# g- u. c: \% @9 |: S
8 C) A1 C* g3 U# \8 D0 u8 v% A总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
: n' G" E9 I% E# k& i6 c6 e4 v; f" a3 S- e* ^1 K
WPA,WPA-PSK密码破解相关教程
9 q3 d3 ~. _! B0 o2 z" X0 k1 V6 C  S  x3 A" s7 X$ F
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。( G$ j2 D8 H8 Z" G9 E
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=548 u2 @, Z, j6 L/ F* u/ o
# Y  F" I; u% S% t5 g
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
5 S3 T! O/ y2 D1 J! j- P: H& S7 e0 l' ^2 V# @  s  j
3 |% @1 }% U+ I% S
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.- ]) R: _- g4 T0 G6 Y( G
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
- I8 X" ^( Z& d2 T, g9 t  r6 j$ y即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。! ~( W+ e/ i' ?# `3 f
即使开也要设置长密码,不广播SSID3 j( P; Y' D6 b8 |# q7 \5 @
vanke 发表于 2009-10-11 23:34
( K7 _, S+ @2 l8 q5 I& h6 j, i& w/ l
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂, q" \, y% r! A% Z+ o2 J
比较靠谱的还是设置成WPA1 R$ T" G) }3 B" n/ r2 a0 j" V+ V
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-9-14 23:36 , Processed in 0.162779 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表