埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15109|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
  m; h6 C: I( \3 E
& |8 i2 J* E# [1 L" \1 H大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧9 S. \& {* I0 O1 [$ A

0 C& d- |1 h% r$ l下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉- H6 z+ |2 M( _
9 M0 R: D: X5 x/ N8 V: p; |
Ubuntu命令行破解无线密码6 N: p7 g0 b4 I! s% }& _; k: M
http://security.ctocio.com.cn/tips/108/6477108.shtml' f7 ]# J4 I  A8 r
: f( M5 V: S6 T' F
BT3命令行破解无线网密码; f; r8 b3 t" O, N& ]
http://www.hackbase.com/tech/2008-10-21/41998.html3 z; E" c/ w; ^8 }

7 o! D$ j- I4 M) j# Q$ Y1 t* fWindows XP下用WinAirCrack破解无线网密码% _" X. p6 w0 ^0 I% }* u
http://security.ctocio.com.cn/tips/108/6477108.shtml
  }0 L$ s2 M0 c$ S8 r% Z# F1 J& O5 c2 S1 r
1、准备工作+ m( K8 X& S; V8 O4 p" y9 u

. L; h5 |# m6 R+ }  B6 D0 r; X一台电脑 或者 一台笔记本电脑
: M4 o8 `9 d) q% g/ R一块无线网卡(或者笔记本内置无线网卡)
9 B5 l" _; a& w, V" Y1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
: r8 m4 g$ g9 D9 @6 q" `  R9 [+ }6 M, B0 |
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
* r" N- M+ J8 v+ j$ U2 C) Y0 Lhttp://www.forece.net/read.php/391.htm6 ?+ {4 F9 y( G& n

3 ?9 @/ Y9 n' s" V以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
* m$ D3 \; w: v4 g, t/ E* t, b' b3 c
- S& f: y4 E! n. F' D/ Z. F, x3 p; w笔记本型号$ n, D. `9 q) P2 q$ H
http://backtrack.offensive-security.com/index.php/HCL:Laptops
. A$ f: O' `+ W5 P& O2 c. H& G; m8 J9 w  u4 M
网卡型号& i8 l3 M8 H, j3 _: m4 i& E
http://backtrack.offensive-security.com/index.php/HCL:Wireless
' _7 Q$ p" i6 c9 U" R; @8 A5 t
# m4 p) J' |7 v1 A2、下载BT3或BT46 S8 k. s' G7 Y# g/ x
2 f3 Q1 t! o$ A* Y: @6 X
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下9 [" M: v9 ~$ a" o6 l# d

6 X% @) Q9 F. B  G5 O是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。" _+ V, T+ D! s( w

- t- H& W+ j0 e' I% @& U官方网站" j  r3 y& t# b% {! o" W
http://www.remote-exploit.org/- e3 e9 u, X% ?- L  C/ P

: ^  @+ y, u- G, b% A0 CBT3, BT4下载地址链接
$ D( H6 e9 P8 m; m7 Thttp://www.remote-exploit.org/backtrack_download.html% U* E9 s4 O2 i  \3 x

2 q- Q+ U# F4 b7 |& p  s其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
. e& o  n" z/ V0 V& }
1 N/ v' c1 F8 [8 _/ e1 n9 \6 T3、下载Spoonwep2! j3 F8 I) h- F# Y

+ f! Z: n# b6 I3 J/ h3 j  m# gSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。  W$ p  P1 n8 T  d3 V" {% U4 h% W3 w

$ ]" R- \" w) n2 F6 kspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。0 H; [: |. D3 e+ q( D; h2 w

* O6 _9 T) J5 ^7 \  s互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。2 Y2 e9 Z5 U% u+ E" m1 s1 \! ]3 \7 Q
7 P1 r' N' V7 a3 D( E
spoonwep2下载地址:# l1 j0 D. ^! X9 f- }, [; t% Z; s

; O5 e! w3 [' `# @7 p- w3 Z  K本地下载:( L/ o' h% C$ a9 X
下载文件; S3 e* U: r' d! {
点击这里下载文件
8 |9 L" a" A8 I" u7 J# _/ Q7 g& k6 S' p9 ~* B+ h
" G8 G% E- @- L8 U' ]( _6 K3 K+ n
远程下载:
( {/ ^6 }: y, Q$ Khttp://www.butian.org/security/software/protect/707.html/ |& c- [  j! k) G2 H
/ v, c7 i2 n) L; m
4、安装; k. \/ \* x7 N

/ y; v% e7 G! \, i3 `将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/) D5 |- _9 o+ w; t: G8 J
" t/ j! @# f7 r- x( V
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
: @6 s1 h& o5 e0 F  B; N. ?. [/ V% h2 x0 A" ]+ M; ?6 ?' I. @
打开BOOT目录,运行bootinst.bat
, ~2 m7 J7 v2 B. o$ p# y' f. x& @3 W! ^+ W$ m" ^  c) j( L6 B% G
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。- r$ z! \/ _: s3 |/ z' K

3 x6 [: W, R6 d4 p+ D8 l! K/ C实际上就是把bat文件里的 ":setupNT” 下面的6 j2 }' @% A: u4 C
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:7 K$ R8 }# G2 B) H+ x
  `3 t: a; \# z* p' a+ [
改为. |$ q- p" u: R

. Q( W% N) ?- O1 U* e' t& H+ o\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 0 Y! m# B: b9 p* j

/ X$ t/ [! r! ?9 a) r, O5、启动3 b1 U" I0 Q+ |; o" g. o

0 j$ {! \5 w' H/ R2 }/ ?& `$ V制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
% R7 `; V5 d2 _& b0 k' m! p, ^+ V5 a5 n: K
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面1 ]) p6 q& }% C2 ^; V

9 i) U3 C  @5 }
' n& {5 \! o3 ^
8 T  c+ P0 Z. J" K" o' d9 R* t6、破解
5 M1 E( T# t3 k2 Q: W
# X, E* M7 Y. ?2 ~* ?; I如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
6 c( U9 G" @) W" O7 p0 _$ u7 p) J2 \1 {& g, m  e/ r: w
; @0 P; M1 Z/ t8 @, B% X. y
. Z) O4 m) W/ n* C7 g0 V4 Z5 h0 Y
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
! M8 m3 k! Y/ y5 j7 E5 G, J, Z+ j- f% h8 k# f
: H( v8 _% u- a4 J  ~5 x4 P
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
7 x  v+ ]" M2 K5 {
3 l3 `  f- @: m2 f1 u1 g搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
. d/ ?8 n& T* g. m
, E& Z! y" V# t$ y/ o, K% A2 b3 g. P
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
3 r% N. w  z9 a3 `, o* C  e# |/ W& @0 a4 i6 W+ l  @$ B
( n+ p$ S4 z) x3 B7 l: h. a  w
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
5 L6 K3 g) O4 K8 s0 w; h7 W
2 M4 l& s0 K) W) p6 `) z- X
* X. ~6 h1 N3 D
# ]0 u8 B+ T, r" e2 p注:本教程由FORECE整理,转载请注明9 w: C. U- Z7 l; W% z) f( z
( H7 R+ U% m8 ~
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
8 ?5 c" @. C7 z) z
2 g, Z: v4 r$ U7 IWPA,WPA-PSK密码破解相关教程7 v1 v- M3 C9 h/ t
7 a: J( l! W4 ^. I; F
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。+ t5 z( R2 j: b8 b% }* Y% d9 T
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=544 u  p3 Y1 A1 V  D( u
4 c  H6 T5 G; s, ^% }' ~: ]
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 7 C0 i; ?; s8 }% a
2 k& L" a2 t2 i1 p, v
, g6 x- E% u; x: ?5 C
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.  v: {  G: o4 B0 X$ [
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。: [* n$ ]3 h* f  `" w- }1 k
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。3 P9 a; b8 s% N9 C7 F( G+ _6 n
即使开也要设置长密码,不广播SSID, S+ p6 \# w. T) u, P* r4 i
vanke 发表于 2009-10-11 23:34
" s, b  R. a" U) s' b9 D5 r& |2 Y* {
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
/ h5 x6 D/ g" ~, j比较靠谱的还是设置成WPA
$ s2 |: p& p1 q2 |* |0 ?2 V7 d今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-7-26 07:05 , Processed in 0.307932 second(s), 15 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表