埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15063|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
' y( q# N: I& Q$ @5 ~, k% k/ E5 d1 n9 W1 Y) d0 \
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
, [, U6 o$ Y5 p/ t0 y1 W0 @; f6 W9 V$ o/ q, m
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉; |% n$ w5 G! t+ y( M6 u
) i! G# q8 {1 `5 z# G  P$ C9 F
Ubuntu命令行破解无线密码9 B8 M8 W. K" f9 t8 l; ]
http://security.ctocio.com.cn/tips/108/6477108.shtml
8 C" Z& S/ ]' [
3 y0 z* |1 `6 [BT3命令行破解无线网密码" N+ ]' r; {  L
http://www.hackbase.com/tech/2008-10-21/41998.html6 @9 G# q0 }& v' Z) t" B2 ^2 i
) E5 C& j) F4 q% P/ E2 C
Windows XP下用WinAirCrack破解无线网密码0 k1 [- h& `/ c1 l0 G" e
http://security.ctocio.com.cn/tips/108/6477108.shtml
7 C, c- h  e  I- F8 d  G7 m
5 w5 j) `, r: [  _+ z# W1、准备工作
" d4 ^5 N  w4 v% g9 [/ t
8 ]9 ^9 @$ `% i3 j一台电脑 或者 一台笔记本电脑" Z# J* R7 U; D9 g
一块无线网卡(或者笔记本内置无线网卡)# R3 R; |2 a6 z
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)! S3 {# [" n, M1 q) q4 K
# Z, F; |# ?5 a& f. w5 J7 b$ i
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:; z2 A# R  e2 y. y
http://www.forece.net/read.php/391.htm
7 {4 ]& o3 N3 d  I' l7 A) H/ U
7 x9 I8 k9 [# Y) I& K1 u/ {- K以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
+ {* g9 N( Y! y7 d4 C' _, a/ D: C9 @. N- J
笔记本型号
/ P( L- l8 t9 i( Ehttp://backtrack.offensive-security.com/index.php/HCL:Laptops
0 x  `/ J3 |9 b2 ^4 y8 V% K3 X5 o# U) ^: b
网卡型号9 v8 N1 F2 _9 _& ~5 L: u
http://backtrack.offensive-security.com/index.php/HCL:Wireless9 @8 B, V% S& P. ~: C
5 v4 P7 i2 m' s8 l
2、下载BT3或BT4; u7 p9 H) x" h* ^% C
. @/ M7 G" m% D' e& P- ^
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
4 \" K! K; U& P; R: O  G3 w% G  ?- G, `
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
! }1 P% m3 s0 x: u' M* x# F* d% ~" r6 h% c1 E$ C. A
官方网站8 \9 i' W( V! H5 ~( S- o5 b, g) V
http://www.remote-exploit.org/6 ^- I' v- G; e1 U
7 m1 ]. R" ~! A' q4 U9 s0 u2 v
BT3, BT4下载地址链接
! W3 Q, h* v9 P: ^: m8 Qhttp://www.remote-exploit.org/backtrack_download.html" \( R6 e- G+ d! j% d# ?! E

- |/ {9 B' y" V8 Y. c  G其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
( j4 G( ~) V% ]  V/ B, x  A/ V# I$ h! l- h5 l- c, o" E
3、下载Spoonwep2
& I, ]# _0 V7 I4 g9 m$ o4 x, b" P/ T+ K6 U9 a+ R) H
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。( w2 m8 ?4 B4 T  _! s4 ^
3 F  q7 q& e' z3 Z; e
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。# Z% m7 |  P* e7 [0 M

2 r( P+ i2 M* z$ T互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
" d$ d/ I, o9 ^& t* `5 b: p# k, ~# E+ x
spoonwep2下载地址:
" ^' U! @( L4 Q
4 W7 X4 Q3 V4 g+ j本地下载:
& D/ X: W) m& c3 y& {下载文件
+ W1 r+ F  R3 f; [7 f: Y点击这里下载文件
& |! Q9 U# B( S' d5 O. z( W: ?* v' C3 C2 D: M

4 M; P7 p2 \; l8 `# H. a远程下载:9 ~9 r9 b  }! t3 z% s' K4 [
http://www.butian.org/security/software/protect/707.html: O% R; N" Q- m" Y. d
% u% D: o# ~0 D( N" t
4、安装
$ L1 r! }" g' G; |" f" S3 V8 ?9 M+ {( I4 c- r7 K& g: O
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/7 P  @$ A+ v1 ]2 B  J- ^& g$ h; e
7 T) O; n" N8 d0 g3 l4 M
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面6 `, R9 N# z7 N, f, W/ f  U

. a1 P1 o& n, P; x8 |7 b打开BOOT目录,运行bootinst.bat
' f" X9 W. q+ @. z, g7 u* n+ ?9 v1 {& G* V9 x: ]1 u. K: ], I- y+ y
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
' z) S9 y$ N0 o6 I* o! f, e
" O% T# V1 ~  P; c5 B1 P- Z实际上就是把bat文件里的 ":setupNT” 下面的" n! r; g2 h+ @8 x
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:) M, ^0 F! U' m
& }: p+ |" c+ G0 b( y! j$ D' y
改为) U: o3 `( p" L! [& }% g1 J

, p% P$ x" E1 M3 `) m\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 . k* L+ T! u7 a+ U
% C3 A9 I- ~% v3 D+ a9 ~6 [7 g) Q" o, d
5、启动* p: \; |& O( i# g9 X  N! e

& x7 t. E! V8 N/ x% H0 Z制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
/ R) l9 Y# \& n: {9 \
" s9 c8 J5 D5 R# |5 D7 `2 ]/ S$ ^首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
% n1 c0 O  y" [" ^/ h1 w+ F& h! M6 `* R* w' {5 i
2 @/ b0 ~7 ^0 J! X/ }5 w
+ F: A, n  P2 u* b
6、破解$ s: t% o5 ?" M
1 D6 H2 R' K# a" m
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。+ q9 |8 \( k: E& {' R
$ r0 r6 q0 o" M, N! G3 {
8 |( z- y3 b  ^" y  G8 g4 L

$ L8 y0 z% k) [, s3 z选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。; d2 I  V8 \3 b+ W4 f$ r, s

2 _0 q1 w. O7 j0 J  u, E" f
- s8 L; |6 W; q进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
) q9 y9 G  `7 S* r# B: w4 @  l4 r, l+ l9 u/ t. d; d
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)4 c$ E' C. F3 i, v, l7 C, J
9 N* F6 Q; X; o1 H4 y$ b7 S# t
; R4 V! J: P7 [
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了, d( B+ Y8 j5 }. O' H" J3 N6 R
0 x, _& m# I* p8 T. r8 B6 E

* Z) T6 ~; d+ Y8 a$ m大概抓包到3万左右,在SpoonWep2窗口中会出现密码
4 r3 @. A: Z: \1 F, v  j( g% u: y8 m7 B# s
3 B( v+ {# N! \0 k6 }

) j5 ?! N  i4 a- H# u. [9 u注:本教程由FORECE整理,转载请注明6 B* ^& G. a' w1 x

" f% U. p* I, g  i& |. k! x总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧1 v9 h3 ]6 G0 [. D& d

* x3 v2 \7 x& _9 R: b0 @% JWPA,WPA-PSK密码破解相关教程
% {! @+ S- S" f8 t2 U2 \: i5 ?% E1 V4 X: v. F' _' F6 v2 f6 E
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。5 |1 e0 G" }8 W
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54; m' G* _! ]! ?* c: K, N1 l
$ ]% n0 s. A1 H: ^0 d2 }
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 : b2 F& L; S. Y# X5 A$ o- x
, J4 M$ D4 h- o3 ~( c6 @- A( C
, j2 m$ x; ~/ Q$ T1 G8 s4 V' q/ g
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
: ^6 _' n$ M8 N) a8 R5 ^只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。7 i1 b; @( c7 m& F8 G( L
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
8 }' U0 }4 I9 s2 a7 ?3 [' Y即使开也要设置长密码,不广播SSID
2 c! `! k- h- b# e8 F  ]- {2 H8 lvanke 发表于 2009-10-11 23:34
1 M4 T1 t# |9 Q& d( B
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂/ Y6 ]5 o0 b. z: H+ {& h
比较靠谱的还是设置成WPA
6 L& @& R- C7 B( f* |8 e. s, [  T今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-6-11 03:28 , Processed in 0.134116 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表