埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15108|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。- y4 S8 z: p3 i) ^

0 Z. k( ^' v7 B' ~" F0 E! C大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
# \" |3 D) {# M' d5 C/ L. r7 T; t" F7 p1 L& R3 T/ m! ~
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉/ o! \2 [9 }0 a' O+ [$ I& H6 \
" h0 B2 _* j2 a' C
Ubuntu命令行破解无线密码6 I3 U7 {( i$ d  Q0 \1 y6 D3 C" f' r
http://security.ctocio.com.cn/tips/108/6477108.shtml. r1 c( ]% K9 ~% K3 P  `0 ]$ s. t
; E* r* P3 ^  D& q/ d- c8 Q; N
BT3命令行破解无线网密码1 q6 Z* E/ F5 M! D
http://www.hackbase.com/tech/2008-10-21/41998.html2 Y4 I0 x; N; ^- m9 V

' _1 g% N* l0 T9 mWindows XP下用WinAirCrack破解无线网密码% d- ?; @! T7 Y0 \' K/ z
http://security.ctocio.com.cn/tips/108/6477108.shtml
+ Y* }% c: x. i  Q( k8 Y
7 n! _4 V( s+ A1、准备工作, n& P6 u; @0 R7 {

8 F9 x4 v5 n9 E1 k( D/ T( j一台电脑 或者 一台笔记本电脑9 |  n3 y! Y  [+ u
一块无线网卡(或者笔记本内置无线网卡)
$ y* ]  l0 B' Y- }2 i( x& A1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
# a8 P/ W. m7 f# l( b0 Q
  {) B0 F$ b  _如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
7 t0 n# }! I$ H0 E; l' v+ Nhttp://www.forece.net/read.php/391.htm0 R4 t3 `8 E6 v. w
- h. j* k, b; A- I
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
* X: \+ E( @! z2 o$ s* ^
3 J( B& S( l2 n: j1 V- H笔记本型号
7 ?% g0 |$ |' ?http://backtrack.offensive-security.com/index.php/HCL:Laptops
# H+ |! W' s$ N$ T3 q/ j: D0 t0 `9 Q' F7 }! W( g
网卡型号5 j* ~, x" ~5 T" x& X6 C% |
http://backtrack.offensive-security.com/index.php/HCL:Wireless6 j) p" o+ L; t. q0 K5 E/ _7 b8 O

( A% o1 b" Z& s# {& E: U9 b2、下载BT3或BT43 Y9 R; K0 V1 I3 b: D% B
) V, b, f, w- f4 [" P& U9 O
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下. @" M+ W; [  {% @. D. @% [
3 h/ b8 N6 @" v5 V- c" ]  U
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。1 t% Z6 \5 s/ F9 a4 B9 P1 G& v1 J

8 r' O5 S4 a# p1 L0 [6 k9 ~官方网站
% q7 x( j& n' H' i0 ?1 Zhttp://www.remote-exploit.org/
- q: x& f9 l5 t  a+ P% l
+ k# ]$ q- |$ g/ {) SBT3, BT4下载地址链接; m0 W9 |0 _7 Z+ z! A* F& f
http://www.remote-exploit.org/backtrack_download.html8 U3 c. j7 H$ m
0 p' J( K, W4 k$ C' h
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
  R2 X5 c8 n( ]$ K' C! j6 k! X* F) n8 \3 b: H/ z8 s& _7 D& T
3、下载Spoonwep2
& G" S: _. }% N* ~
  T2 L7 l$ e/ o4 C. USpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
2 K$ T. n+ S2 X+ z) P
# m6 r8 z: m: Y+ _, H% `spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。+ w* l; s& C. ~2 L

  C1 I, c/ ]6 S& d互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。) a) `. E/ ]$ F0 R6 @8 D% y9 d
6 ~7 ~: P/ T. E) k; }7 ~9 R1 ^
spoonwep2下载地址:
6 n# f( m: @/ s5 r- z
; M. q! \4 T/ s6 c( s3 r! u9 Z0 u本地下载:
2 Q/ ]  @' i( h; v4 g  G下载文件: q" y; d+ ?$ V
点击这里下载文件6 \* y& O4 c- m2 e! k
. \6 L7 g% N8 \- t, E2 F3 t8 W
5 Q+ I- F+ S. }* x
远程下载:
# P' m% i) l1 K  |3 a( i& W. whttp://www.butian.org/security/software/protect/707.html
! d9 O" D8 ~$ J( K+ @, ~' R- v9 a4 i$ s& x9 A, r# N- H- M
4、安装
! W. ^1 `% r5 N8 f3 ]" _3 Q' s: s& A, n
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/5 I  H7 I# Q4 r8 O$ w+ ?; q& J
* t" m  l3 k+ h# v" }
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
/ Y' a$ }) p4 K6 t- x/ b8 M$ l- I( X' w" u+ P
打开BOOT目录,运行bootinst.bat2 x0 e) J0 z. H: Z

, [  r8 X# C( v# M0 S有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。" S$ j/ M- r6 x' P7 x5 D

3 S2 K$ E% s, y6 g6 |) H" t) C# R实际上就是把bat文件里的 ":setupNT” 下面的
2 J3 s) n' e8 M. V+ j\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
# q3 A0 h0 M  m% ]" ~4 b/ [# }8 K! O* {' L' H) ?8 R7 `0 [! D' X
改为! j5 r  l2 |  n  \  P. m
& e$ @1 ^& R/ F9 ?8 v1 j: E
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 9 w2 c% Q) d* c% i3 A

. k* W& h0 X7 Z- w9 j  f/ a8 b5、启动- H0 \7 k5 `- m4 C/ W' O, F2 e

0 f. b7 k- |: A. b, O/ K9 @制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了# i* t; @3 w% X0 @$ e8 Y6 g
* D2 o4 A  p# I- ]- k  u# L" d
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面( F# i# M, K+ b
' H9 m. U3 B! p8 `- g- n
8 c8 q! K+ B3 {/ {/ h+ e
! M1 w, l# O. [. U
6、破解
% E2 i* w- ^4 q0 h1 s' f3 G0 O( x' E/ [  h$ ^0 t
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。" C  F6 B3 k* R/ G1 \, @# S
2 s# i! Z6 x8 y& M: ]* `
5 v: w! Z  h8 P: {
% U1 U3 t4 K% I$ O  Q* r+ G
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。" q6 r$ G2 |% n

2 a2 ~: P. s1 h% u0 z5 J  s6 ~! q. |
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。- m; X9 R( f$ ?/ Z/ z+ j* e0 i3 Q

6 o$ T' z3 ]1 [. L搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
# Q. L# D' e2 ^+ P- q  P% T0 y' q* m* C, F* H5 Q
3 H6 N- |# y% B
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
, ^# h+ ?" s, @2 ?' ~/ K  d" |8 \% u6 p
9 l1 u8 [$ p, ^* E) [
大概抓包到3万左右,在SpoonWep2窗口中会出现密码0 }& g! o6 e' s, @4 F
( G) V* ]9 R3 l) B# ~6 [6 k, v+ @) P
; u0 @5 _$ k, G- |

7 B8 T2 d; ]" }8 H( k" ~注:本教程由FORECE整理,转载请注明; y: M* M# Z- g8 n
& P# `& U- W. ]9 S% ]. o
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
- U* L2 U" W7 ^  s9 y. M. i& T
7 D) V* n# S1 _8 M+ d* i- jWPA,WPA-PSK密码破解相关教程
7 g' N+ ~) e  p8 x, ?
$ L% ]/ b: ]6 \: h还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
/ ]: z6 ~7 Y0 B: ohttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54' w7 R  P. d) w" d' z

$ T7 u7 R6 a' G& C至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
& Q* F0 U0 H5 g
0 S+ u, P- }. w/ g7 L3 J  n( R; e* Y7 c# @; D& \, g
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
" p4 A, n* H. @: v5 x. c只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。" e" L! y3 z* g5 b7 r
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。! P2 w8 q4 c' S/ i
即使开也要设置长密码,不广播SSID
! {& i! J3 _' h, O& b3 ]) g# Yvanke 发表于 2009-10-11 23:34

9 x) D4 L' Z+ v0 o; ^! A: t( iWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
9 R' Y( }: {$ ~  m; C* g比较靠谱的还是设置成WPA. x* {8 b' Z& N9 X4 Z- S
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-7-26 05:49 , Processed in 0.307579 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表