埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15146|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
2 G+ r! l( q8 C7 ~2 D" S0 Y% O0 q+ C/ E9 p6 y
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
/ P8 [9 j7 h7 C% S  f" E6 h8 N7 r1 ?6 R+ `! u" J) e5 {1 Z0 Y6 b
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉$ k% n/ e& m1 Q
( I2 \4 B5 n  C: M9 l3 w
Ubuntu命令行破解无线密码
: D& o, u+ l3 b8 i* Nhttp://security.ctocio.com.cn/tips/108/6477108.shtml, u) |  E3 E3 [- S* E
8 S, d( T, ?; I/ @+ I( S4 o# G8 r
BT3命令行破解无线网密码/ Q( [7 d1 A' ]" d
http://www.hackbase.com/tech/2008-10-21/41998.html+ T3 ]% X1 E/ @, B

3 ]( n. z. s7 Z# N) bWindows XP下用WinAirCrack破解无线网密码
* m' A4 H2 x# N$ Ehttp://security.ctocio.com.cn/tips/108/6477108.shtml
( P7 y* `2 k( m3 f" b7 n# t- g  y6 S+ k( }( o2 D  U3 R. J4 ]
1、准备工作2 ^; d* @& n% w9 R2 c: U3 m
  N; C7 k. s( K, v0 b* l9 X
一台电脑 或者 一台笔记本电脑$ G; ~6 F+ z( `5 u8 a+ v: |/ v! d, B
一块无线网卡(或者笔记本内置无线网卡): f3 K. S$ ]! b4 P  P4 B
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)) k) Z% o! X0 g! x

  i" P' i$ T/ q如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:) m, R- Q. J# n3 s3 b, _# X% I
http://www.forece.net/read.php/391.htm
& ]& T. @3 t0 M% q, p' M  F9 t8 p0 H, O6 s
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~$ w+ i) n& e  |: {5 e
* I/ P5 T/ G8 |$ p3 `5 q
笔记本型号7 Q! |9 ^- R9 a9 j+ x  }
http://backtrack.offensive-security.com/index.php/HCL:Laptops
9 H" u% N/ \% I" v, {
5 N  o6 G+ \9 c网卡型号6 C1 m, f4 n/ J3 H
http://backtrack.offensive-security.com/index.php/HCL:Wireless
4 s: i$ @6 u1 b$ c; I1 S7 ?8 Z9 K
! ^& ^4 b$ N+ v( R- S2、下载BT3或BT4
0 n4 K- V2 v" b! k. f% |. ]& S9 ~* _: _% Q) w/ r" M6 X) G
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
* M, s4 ~, `) u, v' R: W1 \: ?0 c& j" a: O1 u
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。. a3 S; _/ s; J8 g$ U2 X3 y/ Y; v
, c+ F% S- H' j* i- p4 X
官方网站
) e% J* M5 F& K6 M3 Xhttp://www.remote-exploit.org/6 \" R4 ^& ~2 q7 B
; U9 N; K( V; p, K
BT3, BT4下载地址链接
+ J. V2 \- X, W' z! \- Y% |' jhttp://www.remote-exploit.org/backtrack_download.html
( P; l3 Z0 [3 i6 O$ |+ I: L# e! H+ |7 E# W7 N" H
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?9 {( o) v; ^7 J) ]

+ ?. R, b# G5 y" \8 k3、下载Spoonwep2
6 P$ _. R9 U' X4 C: Q. a& E2 ?+ y: d3 ~+ q6 `6 \4 K( k! {' ]
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。6 }( D- V1 s+ ^
) m$ x# h( \# X6 s5 P
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。* F2 u. b( ~0 k' c4 K0 P

) ~  X" M5 x' _7 ?( e6 `$ B2 l互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。' \+ d5 e( y, f+ R# Q" [$ z9 s
$ v0 ?. b: S, U) ?
spoonwep2下载地址:  V8 L& K. v8 ~# @

1 k1 E2 d) ~+ K* R# F本地下载:/ E: }& P5 u0 t& z# a
下载文件
- t) ]4 `) x& o- u6 i点击这里下载文件* e. N( F) v3 i6 I* @
# }, C" H! t+ ?! }& G' K: ^

2 L+ S2 Z: w9 [远程下载:
& g$ F( [9 Q6 O/ }http://www.butian.org/security/software/protect/707.html4 y. ^* P$ U& o; h' C" \7 U" Q( @
( ?" [/ }) `! ~$ B
4、安装9 F; W9 b1 p+ Z; j  P. k) A5 s

' c9 l# V; y6 {7 C* ~将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/, _+ v, N$ m7 }6 a( ?9 C% n, h  h

+ _1 {( G& C/ g6 H- s1 d; n  d1 \把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
" \; q. e; `+ k, V4 m( [7 F- A5 O( X
打开BOOT目录,运行bootinst.bat; [7 \3 O9 D. l$ F- N! r( d" P. Q- r+ P
1 v8 M5 A% b6 I; w9 t3 ?! G7 X
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
/ k1 r/ v* n& i9 e. o. ^! e
$ N* W9 s$ @  }实际上就是把bat文件里的 ":setupNT” 下面的8 g: F1 i8 q. Y2 E; j+ ~& r
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:' p$ Z  C' l5 a5 e- {

5 g# }4 j) u5 d& H4 u1 w改为
. f  P" F4 Q- V# `0 w( L8 R* ?% W: h  V, a
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 - Z; A. y2 }( k; ]- L$ g' B
8 v# E4 q1 f; g1 f7 [* C* m, s) t
5、启动
' k! z3 W" y3 q' W0 ]3 U6 Z
+ C2 K9 s7 |! ^! Q. j# u制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了7 \# E( G4 \% W5 w

$ `; F: \2 P* j首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
! p% G0 S( R7 `/ k, q
% g0 c; m# a5 n8 Y
  L7 P( u0 ?' S" G7 z" v9 |5 x2 l3 h8 o  T0 ?
6、破解
( x+ ], V# I& ^; v1 Z2 @
2 G( f0 y+ A9 w  ~) H6 B如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
" U; r& |) r- t2 q
/ k4 d0 H) X7 M2 p$ A) N2 d" \: y4 r+ R" b9 y

% g0 `! y- u0 w. r! D1 a选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
4 O# A; f; p9 o1 z' N& ^' o7 ^2 n4 [3 p( ^" j, l

9 f! V0 r# e" Q9 @9 J进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
9 l: I) R8 H$ p' ~, G( h/ C
, @& A# E( X3 n1 Z: G5 m搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
8 U" y! \  i% j6 _) U& b% L6 y- w3 T) j5 b
7 i3 ]6 T# P. b0 `' U
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
3 S  M# P9 m; K. p, U: _. H. j- K9 g4 |: M- @

& u5 J' I0 s4 s. {/ W; `大概抓包到3万左右,在SpoonWep2窗口中会出现密码
# t8 U2 B' i% j" `- {9 |! W$ l' e$ U
$ {; n) @  v8 N2 Z( W" R

8 C! V/ A3 {. |! b; E* m注:本教程由FORECE整理,转载请注明- a0 V  Z) Q+ j

- g9 g# `" u3 J& p总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧! X' _! q: @; G2 w# W

/ J" C" B' b5 Z9 O# j1 fWPA,WPA-PSK密码破解相关教程- @  S# c! B. o% k$ S) H2 [

  x+ ]& {5 G/ F4 v还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。  I' B' w% j# S) Z+ ?
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54* r% e2 J7 y$ N9 f# w
% t0 q0 \* v: g0 ~3 P
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 : i/ T; p# m, ]1 k+ l

- u$ {# G! q3 y& p: T4 \1 N2 O
! g( `% g. @/ p6 |- `老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
* Q+ f: Y, O% |$ |* ?' K只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
$ m6 H. V* j- _# Q即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
  r2 l6 `7 H: W即使开也要设置长密码,不广播SSID2 v& C- j2 x* i& z4 Y6 x: t
vanke 发表于 2009-10-11 23:34
% S% i' z4 X* W9 T8 Z( W# G. C, x
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
' G' G; L5 b9 I5 ]0 M+ l比较靠谱的还是设置成WPA
* e( J) \, f9 o7 n% w9 L4 p今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-22 09:12 , Processed in 0.829043 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表