 鲜花( 3)  鸡蛋( 1)
|

楼主 |
发表于 2009-10-11 11:18
|
显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 ) P7 l' W# `& {7 `$ i, E; ^
5 \! Y, o9 F5 J5、启动
! X v" K, h8 U, f* w& n1 i1 g8 Q. M4 l7 Q; F8 }1 }8 s
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了& t* k% m' z+ y8 V- z0 Q) q
5 f: a1 R% i5 Z' E% l/ i7 g首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面- b. g: d B. W9 P) q
! J2 V: k; ?; t9 X% z4 e

+ Q* e5 {: r* v5 y" \( c! A
0 I# Z% n( O( ^; B) N6、破解% p( {4 Z9 N6 C$ |2 n7 z y
" S* o p/ ^" \- \/ d' K6 B1 x
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
% o& ]7 y6 j* e( H4 \2 t) L
X, A4 ^% E9 k* `' W4 m6 X % R; C% d* z y9 X
, T3 W4 r3 J8 V, @7 o( \, K( L选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。7 K7 e, k$ `; X% P- f& O5 z) |

4 k+ k* B' q1 L: V9 N7 a0 v& C" {, F2 |- `
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
6 N7 j' ?6 L6 w/ k3 A0 d5 D9 q* \% ~ 0 R5 Z2 D0 e% M d9 L# n
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)! z, [3 B7 b( n" l$ \$ Q6 b, D1 j
- l5 m4 [' v) m( b
$ H' x7 B4 z# j* D- r& H
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了. d" E$ h% O, t% [
8 w9 [' w- ?3 l+ [& |
' H$ U! \- O2 _. v7 K5 U- e; {大概抓包到3万左右,在SpoonWep2窗口中会出现密码
) k$ l8 F- n# G- V0 [$ k. W/ N" U
7 Y! S4 _! v1 Y# A ?9 ] + l$ W. U$ p1 e T) _9 `
* `) j1 r! x7 U0 @7 }' ^注:本教程由FORECE整理,转载请注明( k, g" k' G7 d! l% x
$ p" G9 d& b y. G! t5 L
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧1 E' h6 t7 M! G* j% t) m. V
/ g8 J& t! e, V. eWPA,WPA-PSK密码破解相关教程5 M. a7 ^) ^+ Q5 ]9 w: `4 X1 J( H) P
* b+ k4 D4 N+ v4 a; l& |+ y, u还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。3 L, ?. W- }& h9 r* H( ]! q* Z. Q
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
* c f- s3 V/ }+ T/ B/ \. a0 u8 ~/ M+ j w/ L% D' X! x
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧 |
|