埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14910|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
' h" [: ^8 R$ t& L) B( f* b. E# H3 \; ?7 S- E& z- A/ ^
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
4 d4 F# Q( C) a5 ~# X# D4 @& F; j; N5 u7 b8 Y: g& h
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉5 D# d) d8 D. M! V8 |8 `! @( @
+ [7 c1 Y7 x8 e! w9 Y
Ubuntu命令行破解无线密码, X5 e! W7 Z9 D  ^) B+ e+ h
http://security.ctocio.com.cn/tips/108/6477108.shtml. k+ \4 X4 m! U' I5 o' A& c+ J
! I% b/ T5 f& ~
BT3命令行破解无线网密码8 o6 K7 D7 Q0 k4 x) n( D
http://www.hackbase.com/tech/2008-10-21/41998.html' S5 j, ?6 o! x! Z

2 n/ l0 z( |3 }4 X6 e  t% n& @Windows XP下用WinAirCrack破解无线网密码  L5 l' L5 P% e! l
http://security.ctocio.com.cn/tips/108/6477108.shtml2 o5 v, ~8 I  Y" Q. b$ ?4 F+ g

4 e8 f% q8 m# T& D5 Z1、准备工作8 a# s4 v/ ~6 A0 g

! q( {4 g3 V% [5 z( C一台电脑 或者 一台笔记本电脑$ I9 E5 s+ x; K8 r# N* b: \' }
一块无线网卡(或者笔记本内置无线网卡)
+ P5 T  F# T0 e2 d1 }8 C2 q2 H1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
% e+ Q4 [/ o' o5 Q! n# i3 V$ X) }
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
% R# l7 l* v, r$ q# dhttp://www.forece.net/read.php/391.htm9 ?8 z2 E- _  v3 ?1 |) {: Q% A- N
# {4 V1 o" v7 v# ~; ~- }
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
2 Y% n4 w5 c3 h- O6 @7 @' z: i) T* }8 o  n& J* R
笔记本型号6 t9 ^" Z! j2 J- J
http://backtrack.offensive-security.com/index.php/HCL:Laptops
9 e$ v) H& U2 ]  ]( r( X0 y( U( c( n) \. i7 K( X: d
网卡型号8 F0 O; j7 `) m' P( q
http://backtrack.offensive-security.com/index.php/HCL:Wireless
. k9 ~, r# k( ~0 Q9 a" Q+ S- g- u% J* z  r
2、下载BT3或BT4
) L% b' T/ W$ I. w- m% C
8 g9 y( O, J/ n7 J9 w- sBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下' A5 _4 u4 O6 t% ^* M: S
7 T) i5 {2 s  Q- Q( \6 W
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。9 h# x& b) c- O( V

, f2 X& q7 t! l6 i2 ]  L& L7 G官方网站" R+ f  H! U, m
http://www.remote-exploit.org/5 H; T, V+ I$ Q0 e

; F# s$ E  d& J" O: \) y$ YBT3, BT4下载地址链接# s% h) s3 L. p* R: m
http://www.remote-exploit.org/backtrack_download.html7 V. M2 ?# N! x/ V# ~* w( G/ A
, B+ S6 q+ ?, Z3 e8 {: T# l1 s# J
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
: F6 a7 Z* u" a
7 F9 f' ?3 U- |+ T; v6 N4 g3、下载Spoonwep2
7 `. Z& h& M' A; E$ J( W
2 ~; B( y1 H; S' G6 PSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
) m6 k5 y! i8 f5 g9 o# K# _5 ^" \6 e9 l( l, ^+ }  U6 Q# ^
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。7 Y+ ~7 c2 _& u* Q# v: O

+ f, _( W6 Y& j+ D* O( u' y互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
3 u  L8 s% A/ u7 T8 N. `- q: A7 Q; k5 r) [* l
spoonwep2下载地址:! r0 C6 [; ?( P3 h1 ^! P% X8 U
3 _% |, }1 `5 h! \8 o+ Q6 w
本地下载:3 T1 [% B% F9 T, K7 u
下载文件+ d" j& y" {0 y  b, {
点击这里下载文件5 R4 w7 N' Z6 }8 y

1 ~! s+ m7 M2 Q# \0 F; k! u! {* ?+ O" E
远程下载:
6 c' g) x: J* |+ [  w8 xhttp://www.butian.org/security/software/protect/707.html
/ L" [8 P% U* H1 Y: D. x. [5 q' U% k) q* m& m
4、安装( t+ Y) S- C4 Z9 s7 L2 u
: ]- V$ a) ]+ C9 A) }! V+ G
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/6 _& y$ ^( e: y% W- P' I; A

# H7 C  O+ ]& v! W把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
5 j. t0 Q4 _3 ^8 |
: W& t; }- Z: P8 b! f0 e: g打开BOOT目录,运行bootinst.bat
6 A) q+ A5 Z' B; X" k# X" y7 \6 a. T
8 C  i1 Q+ K. O- i" D有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
: T8 z+ V( f- m, {6 y/ Z5 K3 E5 B) l
实际上就是把bat文件里的 ":setupNT” 下面的) s( ?5 x! q1 ]2 y
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:  Z# ?. @4 r  s: @6 J1 X( W% V
+ p: F  b* H7 ]. J8 t
改为2 s; v) c) W& j+ p# X
. J3 o& A; R5 O
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 ) f* L- c$ x* K

5 d) _0 O* ?. l5、启动
  E# E5 O/ U9 N3 R% ^& G
' e! D6 G/ ~/ T" l# M2 J& b制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
6 _  F0 K2 h& Z- O, [
9 @& J1 |  e: s* c# c1 p" y首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
" Y- R3 A7 E& w. X1 \9 K2 H! A1 w- Y2 l
* D  t+ ~0 t) f' v4 d- u4 C
9 w: U$ z; B. f9 }# N
6、破解2 Z$ Q, B; s: t) |; c# \: E7 m
3 V7 g: T7 b% f$ D& H
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
' v' w/ l  ]6 e7 S$ ~0 W* C7 ?' @" m$ ]8 D
* U* l$ R* v) _

  ]3 P$ k+ t. U& u8 N选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。4 p- b4 C; o( c3 d3 W# b# J5 y  L
, @3 `# j, U/ ?5 O) h
3 x( E$ W2 Z4 v0 N# r: [7 k" w
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
0 G" M! c& E. z! L8 W5 ?: z# c
$ v, M: g% A4 S搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)( @& _" {+ F" q
! n1 `+ n" F5 @3 k/ v2 I1 K6 ]
- f! j0 M, O( P# U2 E: Z
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了! L. a1 U' g8 P+ ]  b0 O4 O: j
$ R" \6 C4 `% X3 b8 F0 {

' @- @0 A* O. e* x2 k$ d大概抓包到3万左右,在SpoonWep2窗口中会出现密码
, l& {7 w  l) L' k
/ m# v. D( i/ t" `7 ?: o3 X! b9 u1 b0 ^/ i6 e# k( E- f
4 a/ Y( |! i! F" A" t. X- [
注:本教程由FORECE整理,转载请注明
; w. a2 u& M3 r; k" _9 M; A7 J: j. _( E( S/ e4 D8 |
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
6 Z. b$ a) I7 P5 X" W
+ i, G; d7 G2 {2 ^, TWPA,WPA-PSK密码破解相关教程
6 z8 Q& L, ^, T* R# K; ?+ [: w! C6 v8 k! ^5 Y
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。# J, E3 T2 e7 A8 b; R
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
4 t" S1 f$ j+ }! ~% \% _- S- E6 h( q) r4 H5 s
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 3 [( d4 `8 s; l- y' t6 n% c
* O% V8 K0 _& Q  e: W7 x( U
! |1 S$ |6 _. a
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.7 t6 G2 p+ ]% N6 Z  z9 ]
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。3 A7 w6 {8 s( Y& z) Q( D& |
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
# B/ k* b" n4 N; [即使开也要设置长密码,不广播SSID2 x9 N- P- c. w( t
vanke 发表于 2009-10-11 23:34

9 V# F0 n6 q( nWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂0 n1 u: H, k( Z2 ?/ P
比较靠谱的还是设置成WPA
0 o2 q  X! |! |) o/ Z今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-12-19 00:01 , Processed in 0.120161 second(s), 15 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表