埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14917|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
8 a; U* P: Q# I5 U" r" T* c6 Q0 i5 `
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
5 L) ~9 q  Q* z* s& E( A1 z4 L8 ?8 |; [4 Z
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
3 }0 A4 ?! p1 l4 o9 e$ C1 x3 r! c  r, [( {
Ubuntu命令行破解无线密码; M* M& y, E  y
http://security.ctocio.com.cn/tips/108/6477108.shtml
4 x* g5 r9 U' d, u
) ?6 E% s0 G7 V1 @) QBT3命令行破解无线网密码
( O4 V( c" v6 }; i" Y/ mhttp://www.hackbase.com/tech/2008-10-21/41998.html4 T' ~$ P8 @# r* K' n
' m2 t) F* c# Z2 ?0 y" \: Z
Windows XP下用WinAirCrack破解无线网密码
% J+ r5 [; `) `2 C6 x7 Fhttp://security.ctocio.com.cn/tips/108/6477108.shtml( N. D4 [8 L+ O( G0 @
# |$ P$ X' S( |' p0 p& m! S8 c
1、准备工作
! j/ s6 s, M7 V3 U' \  j1 U
4 y& C. W8 ^4 ^# }1 l一台电脑 或者 一台笔记本电脑! x! I# }) ^& c6 J& g  s# N5 A, P. Y' a
一块无线网卡(或者笔记本内置无线网卡)
, ~- w) q8 _) [1 n+ x1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
  q" {) w+ H5 E( Q7 l
0 P' W' F6 p1 W2 m  a) f如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:6 Y" H# a: ^. d0 ^$ ^7 x
http://www.forece.net/read.php/391.htm: a0 {( s- l4 w& o7 o
+ J/ ]. Q: m) J" R7 y5 _
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
0 I. Q+ D: T1 h% ]% L% g/ k% \8 P2 m# [+ N6 W, q& m! a8 p
笔记本型号; _2 }* L9 J; W5 Y& |" a* }: m3 u
http://backtrack.offensive-security.com/index.php/HCL:Laptops0 K9 L. K3 w- g
' k, n4 r0 d1 v2 M* Q6 n7 h
网卡型号* ?+ n2 \7 k! y; e9 g+ K  X8 O
http://backtrack.offensive-security.com/index.php/HCL:Wireless
# o9 t# Y4 e( J4 s2 C& c0 v6 Y
0 u1 P6 Z5 |$ z7 u5 p% o2、下载BT3或BT45 k5 ~7 O* b$ w4 `

0 J0 G: i- b( r# c, fBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
% Q5 i  W" J& _
4 ~( C; w( h; D9 I是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
0 m# R) `- x! R) D  f
. Q" |: R) m  R官方网站3 R6 W7 r7 @, H% }( ?2 Q. H
http://www.remote-exploit.org/
; V. i* z: F& t/ v7 _7 p1 v! b1 O; }! J  C) I8 ~
BT3, BT4下载地址链接* _8 X. ]  }) F+ ~
http://www.remote-exploit.org/backtrack_download.html  B/ d1 P( G" [3 T  v  W

; N0 b' j3 R- }, d其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?2 t+ y% G/ u0 a/ v5 r# i

# e7 E1 f9 }. t- i8 s" g3、下载Spoonwep2
  b" D* Y, E2 c9 c( ?- q
9 s$ e/ [$ G) D% L) b5 pSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
( d, T. C/ C3 Q; p* d$ F
) S$ V* O  n, z/ R& }& Ospoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
, y- [1 o2 l$ [# ^4 S1 I5 @! v# W6 J7 C" _
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。5 U! A. t9 S+ X* m% O! P0 y  z# X* P
0 p& O8 M; G( x/ z' E  [& ~
spoonwep2下载地址:4 P6 |! [( {" Y) N& f0 p5 ^

1 F5 Y7 g: ^% W本地下载:# f$ R* }8 \; p3 a* X. }5 M& D+ O
下载文件
% Z! }; k% K3 o$ W: J) Q. F: z点击这里下载文件/ n0 g  l0 _! t  a% |* M

( c8 y: H/ w0 h8 ^
# M' ]: Q0 E6 a+ T7 y远程下载:
+ K- H) P2 k/ T8 n$ R3 C, {# Nhttp://www.butian.org/security/software/protect/707.html
. Z1 C! P. j$ [: J
- N. D+ x' f% Q( l+ f" W, I4、安装
6 l3 M" k; }/ V
0 g" v7 Z& z" D将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/0 L+ }' }; R* ~+ V7 D/ c# p

% g  x0 R# w( d5 [; B$ t把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
, G6 Q1 D# w$ F9 ?7 w0 O6 a$ c$ p
打开BOOT目录,运行bootinst.bat: P. \1 V# V7 V8 d( d4 \

0 Q4 W5 n/ Y8 }有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。4 @, f. Z) G, I6 u+ t

+ Z' H, M3 f5 ?% D! u0 Z0 C2 p实际上就是把bat文件里的 ":setupNT” 下面的
% A. D6 y- m0 Y- C\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
2 \0 V# C2 I! m8 m' x6 S$ k, y) q  w5 Z7 h  K& U# `% s
改为
# u0 e) n6 l% j- A1 @& A
9 X. E* l$ i4 M( f& k* {6 T2 c\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑   Y% H; g! `2 p, A, t: `9 P
% V5 D" j. }( X2 h' `
5、启动
0 i4 \2 k% p$ [5 }/ z* c' c' K# U" s+ a) \. z5 P
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了! C1 g. w5 m9 S$ b3 H, O

% g5 I# g, O0 l0 j首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
+ f2 n2 j! q& z' L2 n/ q/ X& ]; n$ \) W

8 S- U9 q! j/ I' T5 m* \/ R
* [, r& c& Y+ U2 I6 Y8 X: o6、破解" q% j( U7 Y  Q6 j" [* M
. k, ?7 i6 C" z: o5 `! R# ^* Q: b
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
3 f5 Q0 P; a- r3 z1 q  M; F' f- I  ], k8 v

8 b  f9 O9 p6 f/ f: P' q# X' A6 A2 ?. x7 S
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
5 c; Z$ d% y+ F; P! E
2 X, V! f6 e' Y: a0 w' c( l9 J% _4 ]  P) B+ H" `! E* Q
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
" b" L# V4 Y9 C3 Z$ j3 ]' B6 Z! U$ ?9 y. D# r
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
1 l+ ~! P7 @* A$ @& t# ?1 b1 [" i
' {* }8 q0 }) h: R' H0 U" ?
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
( G7 P0 C6 T# X& L
$ G0 u- |  Y! E3 _: g1 V. v5 I6 Q- N
: E: r( x& v5 a4 M大概抓包到3万左右,在SpoonWep2窗口中会出现密码
( t2 v" C8 @6 j, L: m" t/ K
3 b9 ~0 P% \$ V) R4 I) G5 c* X8 F" y3 P$ W1 x- `

3 f' D& {$ z1 O! H2 Q6 d6 X注:本教程由FORECE整理,转载请注明
' D: s2 |+ U. ~. T4 q; N6 m& {, J4 K; b7 |7 d) [" }' G1 p
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧' y. U, m* C6 U" L/ N

- }/ T4 c4 L5 I7 b6 wWPA,WPA-PSK密码破解相关教程
* C* `& c7 r: o; Z7 ]8 x, u% M2 z# {& G
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。6 W$ ~9 T" @  h2 E
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54* d9 ]" ^# U$ Q3 N. x: d

, c$ K. x! h! M4 j: h: p5 Y7 T至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 ' o5 b6 w6 V5 N, T* j/ ~5 u- B

+ R9 T  g% B) `( }
  w( L9 ]( B. U3 Z老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
0 j. Y1 P3 K+ n1 `只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。, ?0 B6 }. }2 K4 i
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。$ J% e, z2 Y0 z! i) S
即使开也要设置长密码,不广播SSID
; E' d6 y: @( I9 g: V( `4 K* _vanke 发表于 2009-10-11 23:34
; e& C$ t& Q  Q; _1 q/ c
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
! a; ~' Z9 V2 O3 S2 v; ]+ k- U$ u' a比较靠谱的还是设置成WPA
% \: _9 y' G' y, V今天蹭网被对面的routerg给log下机器名称了……怎么办啊
大型搬家
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-12-24 12:14 , Processed in 0.218639 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表