 鲜花( 3)  鸡蛋( 1)
|

楼主 |
发表于 2009-10-11 11:18
|
显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 7 l5 o5 ^0 p- g# J, V
; m7 S$ {3 X4 q$ Y0 Z! y- Y5、启动8 H# q* I" n: R1 d
- h; o5 D h$ w2 O F. i$ F. ^制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了9 G/ x, e) j) j5 O
, T& |- r* j6 h6 P5 s" {% P0 a {
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面8 \3 F4 k$ n) B" c
. R& x: P# v: g* d# L( P, o( Z- v
7 H" b$ r8 C! }
/ V0 T+ s0 h T$ ^1 N3 I6、破解
( l) B5 e+ [+ Y& C- r
* H' z3 F3 J: w7 q m- L1 m如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
6 M+ l$ J, } j d
: Q1 B$ i9 b3 ~ ; a; z! ~7 ^) v( M U0 Y9 d% e
2 j9 I3 {* h$ G. ?# j
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。6 R$ T/ u1 L8 z7 k: ?& _+ ~

. _: c7 B# m) b' O' {$ K9 ]# V0 R. L
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
( y3 U$ V* w% ]% U: ^6 l' | , g0 {) k+ g m
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
0 h, f7 N$ b8 _' s/ T# u( }% @# G# Z, r' B0 Y6 x
3 i9 H2 t$ k2 f# |' H, ]' g选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了) Q" f% @) Q7 a# N0 \" a r
V; _/ z% o( v$ s7 h O8 L
; J, h# ]) h8 G4 Q0 q大概抓包到3万左右,在SpoonWep2窗口中会出现密码
8 p7 `$ J4 F7 ^
" o0 o4 M- t9 V2 _1 P8 V
# g2 L! M: g# L+ [; A0 F
/ H, w: y2 J# v注:本教程由FORECE整理,转载请注明
3 E; C6 `# A1 ]! E4 Z. H, v8 O8 Q3 d( t4 t9 s: }6 @6 J
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
: @5 M6 n1 i m5 G
! \, @ N; ]( H2 g* zWPA,WPA-PSK密码破解相关教程
' C8 o. R/ Y5 Z J4 m4 U
4 }3 [/ Y8 d7 U) d& [! j4 ^+ R4 g还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
8 s# X. o8 |, M4 c+ a1 l, W+ w4 D, Zhttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
' O9 T& r9 I7 u4 I
6 R* ~8 B2 p; H+ a8 c0 T' T至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧 |
|