埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14779|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。* B. ]* @! o3 M' }5 X
5 `+ n7 K. \: l& ^
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧* w! E3 H( d, L, H: C6 t. N* M. `

, |+ n& ?7 O- h下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉2 \2 Q! `+ O4 k3 H
( ~) p. D" [7 \% ?+ |
Ubuntu命令行破解无线密码
$ Y  Y7 G: Z3 O# ihttp://security.ctocio.com.cn/tips/108/6477108.shtml
1 ?  S$ `4 }2 }/ d; s. U- @# q/ W; q6 ?9 X( Q1 i
BT3命令行破解无线网密码
" X2 h, S! ]: H0 W0 _( dhttp://www.hackbase.com/tech/2008-10-21/41998.html# L2 b5 \1 V  k* n  Y. {! ~% j

# X0 A9 z1 X9 XWindows XP下用WinAirCrack破解无线网密码# T; T; C: r2 e9 d8 D3 @9 B" t
http://security.ctocio.com.cn/tips/108/6477108.shtml1 P$ }" u" [2 }" y0 q

9 x( Y( }. ]7 g) N* I' t- z1、准备工作
" o0 O( f- f8 k% s+ |
4 w, S/ \- B' {3 [一台电脑 或者 一台笔记本电脑
4 u3 d0 p9 S' x! O一块无线网卡(或者笔记本内置无线网卡)
% ]! l$ a7 l3 K4 D% h; [1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
2 |; ~% e( [4 w: `" B5 V( f# f2 x3 e# u' q- Y9 z
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
  e: q5 A. F$ g4 Whttp://www.forece.net/read.php/391.htm) G: A. c* u' h3 j, n% A

0 M2 A4 G2 I5 l以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
( a$ {! o( h4 g$ I! R7 E0 V
: K, f) ~6 r3 m. F$ S0 g- ?笔记本型号% \( B, e7 w5 {. M9 {+ ?* @' q( o
http://backtrack.offensive-security.com/index.php/HCL:Laptops' [8 g$ _* \# L, [% a5 k0 _
- T7 Z" B8 h; m% a8 U6 g* B) Q9 v
网卡型号$ ~( `8 J' J8 C
http://backtrack.offensive-security.com/index.php/HCL:Wireless8 Y" J& ~# \; j4 O) ~. e7 `8 `
. S6 ?+ t7 O3 u" H! K( I+ R8 j
2、下载BT3或BT4- Q% k6 T3 L6 K9 {/ L
- q% t, s6 u. M, w- _3 ?) R1 i
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下2 t9 n8 J) K- f
; w% f# u$ i/ L# X0 M
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。8 |2 \& l- f5 I  q, r
1 L( e/ {& @' p) R0 g* p
官方网站6 Q" T2 }! f4 x1 D, |0 t% V- N. W6 T
http://www.remote-exploit.org/$ d2 E6 Y- n) S$ E( o7 b
7 u+ B! j! ^4 j3 g1 b+ U
BT3, BT4下载地址链接
  P0 e5 {% b% b9 C$ i  whttp://www.remote-exploit.org/backtrack_download.html3 ?0 a  K/ B8 g& V' l) h

& l. K9 q1 X3 v  w7 C7 ?' a* \其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
' s  ]+ C: g7 h. G
9 J9 j* U9 s( r9 C7 s3、下载Spoonwep2/ C; R& T7 A4 c. k) ~) \
; e: _$ ]  d6 f& g$ I
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
% P, h4 {  G; U
" t- `7 x" h- Q6 h9 V9 Z+ @; xspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
9 S6 I: i8 o1 D, R; V3 R* o! r9 Y" n2 E" |
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。+ X9 f: R2 c; \6 l1 i& q$ W$ ~
+ W$ s0 z. k4 R/ N' v& \1 t
spoonwep2下载地址:
1 m/ K7 r8 P& B5 j7 e: Y5 z3 G9 a( m5 u
本地下载:  f( [& c" ~8 i
下载文件
# j" G" \1 U1 S2 M1 Y; {* e点击这里下载文件
: W# L/ i* Q9 K9 T
# I  ^8 q8 s/ @% h( Q" S0 B* }5 r! {% ^
远程下载:% _3 P6 j1 Y. ~$ a6 H
http://www.butian.org/security/software/protect/707.html6 u  d4 C. y5 c5 ^" J' e3 Y! \
! ^0 g, O# A5 I- {. \5 {
4、安装
3 ?/ ?1 j* {9 r. d6 ~4 y4 X' O  D. T9 p* L3 \$ c
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
5 ~4 c) [5 A0 p: J' M5 _' T2 N$ c3 j5 k
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
8 T, ^" ]: {; K6 p. K4 X  ?; \/ A, N, r9 d( a. U  s! Q
打开BOOT目录,运行bootinst.bat
5 |, g& Y% i( E0 x0 O8 x7 O
7 R0 J. d. U0 o有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。/ Q4 Q5 Y" M1 {. r$ e2 @1 n

! S: A5 D$ c& t4 z3 `0 M& U实际上就是把bat文件里的 ":setupNT” 下面的6 o' g! [5 \/ u5 ^* x2 p
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
8 q) ~" R( g. O: F2 v4 j
# T- A+ i& N/ E) @9 L改为
+ X' x, h5 s2 q) J0 ?: Z: B
/ l' T/ Q" ^% P6 G! y0 G2 Y\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 8 I, t: l, q" C  C4 E
$ r5 M" l0 {* G2 R* z( `; q5 X; N& Z  Z
5、启动7 x! ?; V$ X" Q) t  o

3 E( i9 d9 I2 e' X8 B8 [制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了" T/ _+ ~8 Y4 J* f
' V/ c. q1 x$ P3 s
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
, _" q' _1 {4 a% H, i1 S3 v4 D4 G/ a

0 f0 [7 @0 {/ ?
- \4 @' V* Q' a( w6、破解; v' V5 l8 |1 v8 y3 D' Y
* T( y& b1 ~2 t. j" k9 h
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。/ z5 M3 h& a% ^: l) M# H  l2 C

# ^! t9 V* _6 U
  d% N' D9 W1 `* ?9 t* B4 R" A6 `, Q" u# v7 c
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
- V4 g1 v3 H. b- q5 y1 Y/ A+ T, B( F  z" `3 e6 [

4 r- @9 l* J' r/ X4 S进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。5 I: Y1 z+ Q' G2 F

5 c( r* |: s8 ^' D' R1 O搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)- O& M( X8 P( {; W% Q, \- h
5 W/ N+ Q0 v: m8 o* M3 J3 Z2 f

# u* f6 e# {6 |! }选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了; B- k3 _2 Y5 e

0 P7 a& s4 I& V# k, ?
7 W% l* b! C1 N6 Q- l' b大概抓包到3万左右,在SpoonWep2窗口中会出现密码
2 _/ b2 u5 J0 ^% \/ K' x+ ~# N2 J1 z" @7 y% A) Z# p

+ p9 w& \9 A2 O2 c7 G+ y9 b2 b7 i8 ?" \
注:本教程由FORECE整理,转载请注明
) q3 B; u3 A* B* Y" l& G# h2 u) y" A" R8 f. w4 j- `
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧6 l$ b% p% ~3 m% Y7 U( X
' s+ b- v( Z& I( h6 g1 T
WPA,WPA-PSK密码破解相关教程
4 b; I9 o' C7 j
/ E' y. x; g7 \/ x+ u8 X# ?还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
( U1 l7 X$ m" J8 o" |http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54) u1 h; @6 U; f. Z7 s- O
! e3 ]1 ?4 `# L6 Z  H( T# w3 W3 E
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 # R  Q7 Q3 t3 ]8 [5 x
: W% Y) B: ?# j6 ~( i4 k4 I
5 Q8 r2 a. V: Q; ?9 f4 @" ]6 r
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.8 D5 T$ Z7 J7 _
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
. F2 Z% }8 ?4 o& N即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。) Y# Y+ [( H( t, x
即使开也要设置长密码,不广播SSID
; L8 v: m% q4 K. J8 Yvanke 发表于 2009-10-11 23:34
' p7 b1 d0 N) b( O
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂/ A; x1 T* c+ m; b6 X" P
比较靠谱的还是设置成WPA9 f3 M( x$ @" |5 R# ]
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
理袁律师事务所
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-6-23 19:50 , Processed in 0.166647 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表