埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15138|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
3 _  E8 ?5 E7 X; g0 K) t' ?, a( ^" O- |$ q4 \0 z. c0 f2 A
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
' E  ^; H6 i; G, H, Z
$ n' e8 M. ^4 z, H. j- k下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉- u8 i3 f0 L2 P% W5 s5 ?5 y) F0 r2 C- h

+ b7 w. C3 ]3 k& I# x3 t3 AUbuntu命令行破解无线密码
# ?1 H, [4 J: m7 i2 lhttp://security.ctocio.com.cn/tips/108/6477108.shtml
/ @  Z: R+ M4 g. y& |2 ]
4 e5 V& z3 N5 ~) L( g; w- o% vBT3命令行破解无线网密码' \% |: d( {: q8 ~, }7 }  L
http://www.hackbase.com/tech/2008-10-21/41998.html
: c/ {/ ?6 d0 X3 z8 o
, H6 ~- @7 @# S; D8 X6 _Windows XP下用WinAirCrack破解无线网密码
: i" s, q9 u, b5 r8 Thttp://security.ctocio.com.cn/tips/108/6477108.shtml
3 k4 [: a: N, l, ^/ C2 t& K3 N1 K" s/ A2 E
1、准备工作
$ A. @  d2 b. s' G5 y
: R. U0 X: v6 r- V一台电脑 或者 一台笔记本电脑
3 m3 J3 v4 L3 r: J* Q6 G$ H一块无线网卡(或者笔记本内置无线网卡)
8 Y: g. m1 ?/ [1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
3 `0 c9 p. c1 x
  ^8 F* W  v3 ]2 C% C! K' E' C7 Z如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:( C/ {; b. O6 W( h. u* Q- Z" q
http://www.forece.net/read.php/391.htm
5 Y7 N3 p) g% R% E0 v
0 w5 k* i. ?9 O# u4 J以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~5 k, y' ^, C1 O% z$ d5 o. f

* v6 J+ i5 k. k2 P. [$ O& j笔记本型号
$ J) ]. Y% y! @2 \/ _1 zhttp://backtrack.offensive-security.com/index.php/HCL:Laptops
- V( A- }' G9 T0 u- w. C# N' ^: b, ?
网卡型号
' V- e- K' i2 j7 E1 Y5 Xhttp://backtrack.offensive-security.com/index.php/HCL:Wireless6 L) b7 p. p: V! ]1 Q" u" I4 B

7 y+ [" _6 x0 W# e- |# k/ ^( m: b2、下载BT3或BT4
. t) X; O9 |3 Z9 A" f  s) g
) x- @& X2 k! \% S, ]6 Y. YBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下8 K6 y7 ?; r! Y+ x

6 T: O  M8 ]; R是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。& @, e& B$ l; V7 q- n
4 g+ _8 @6 m) F5 [+ D% [! N0 Y
官方网站
1 m8 h. s$ v9 s8 Chttp://www.remote-exploit.org/
# x# d! H1 v/ I/ t. V; q: \6 ]. b9 d2 l" h
BT3, BT4下载地址链接
9 z% y5 o- p7 T) Nhttp://www.remote-exploit.org/backtrack_download.html
. n2 |( T, _1 c5 O2 P( H( H+ q/ D9 P: o) W- H
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?* r2 m# A& ~8 K& K( I8 N

7 t& |$ V5 d) [: O8 t3、下载Spoonwep2  V2 `9 [* W# R4 }; D& A. q9 e9 p

7 R3 v& q' z2 m0 m4 P3 h, OSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
* c( x( @- n8 K/ W9 j8 b
' \9 X' X9 ~% P) u3 C/ B; B! Rspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。6 l: Y3 j# ]- j8 K$ t

9 J! E& [% L3 z6 k; z" @互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。( m! e0 \/ G0 m+ x
* B' B; x3 Q/ q" q
spoonwep2下载地址:
; S$ t! [, m6 ^2 _# ^2 p7 S
# h5 \9 Z  n) P6 G3 J本地下载:
) ^0 \2 @& Y/ b; L下载文件) c! x/ [' Y/ x5 d' K! X
点击这里下载文件8 q( Q( ?; k+ s1 \! W: G! K

1 g1 a3 b' v( z9 l  l1 Y
" j9 F. n" i5 r8 @远程下载:
, I' h+ p, R1 `4 t; dhttp://www.butian.org/security/software/protect/707.html
; ~' s% ]$ ]6 @5 C: F3 T
8 p0 y& V0 H, \4 s0 g4、安装
, f4 B5 U6 M1 Y4 ?5 V- N4 D7 A6 A
. g, C1 ~* Q9 U将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/" }/ D( [7 E6 w8 I- O
3 w% G7 Q+ w" r
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面0 g, G/ D- B* c6 v/ M

* K% Q& F; b; J% k( e; ~- p' B; V+ g打开BOOT目录,运行bootinst.bat
0 s7 w5 I) L' ^  p. k2 ^  K. N7 g8 u
8 e1 |. a: y8 {' W# ?7 |有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。! u/ L; ?) Q4 d+ K1 t6 ]  C

) P, ]+ j6 R* b+ R- \实际上就是把bat文件里的 ":setupNT” 下面的
$ F1 E9 T& y* K2 |3 ~  W9 ?\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:6 E& P4 K+ P# R
! B5 v; S4 U% g8 Z" R4 X
改为
( O" X- p* |7 ~- ?& F
* F! W( j( [4 G\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
8 x4 }9 Q  A! f8 ]" X" K+ a1 E$ M/ X5 z
5、启动2 T5 O* ~1 Z& d: \
4 o- C' U3 f6 [& {' k6 d( I% f
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了5 V2 a) S; b/ I! C& v3 Y
; G# l$ b3 u4 h; ?& r: R
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面- S3 |! l$ A& P. q9 ?4 @
# A9 |4 F" N3 F

* y+ x) g5 ?% \, z
) m5 a- x) {4 \& z! `% W6 t6、破解
* N( q! ?) B$ \' y9 I0 W
/ i; {) H8 f7 x7 W+ J  t- K% X如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
) j1 k; B" p, e5 |9 Y9 v  g) k( |6 w9 U+ S: D/ W

9 Y! N3 D/ M5 ]& q
5 t; n7 A' Q" X1 M选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
2 a: ?" _8 d1 a. p4 U0 T
( A, |2 n8 j9 _
$ }, u4 @, f) M! x- k  ?& B进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
* P6 v0 A/ u5 C1 V5 `! i
4 m5 M% g, r; L搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)3 F( W# U' C3 _' u4 y7 U# |1 S; U/ }+ }
0 ~2 p. J) D" m* P% u

+ _7 p& |+ {$ w5 |' c% e选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了5 l8 N5 e6 V& n  B5 z- h
0 B; l& {' {7 O* [7 ~6 \
' Z4 s) ]) [  I1 B0 i
大概抓包到3万左右,在SpoonWep2窗口中会出现密码2 O  @9 ^& n7 |' `  }
4 Z; `9 S; Y% u# U! Q. p

( A3 \/ D+ l) s
/ A3 D# ^7 `* C1 {注:本教程由FORECE整理,转载请注明  l2 R. k5 {8 H) E2 C

' Q; }! M: p* P1 ?2 T( [& y  `6 d总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
3 a: g# }4 S2 p1 R: ~1 z
% S3 S* E) F% x( _9 I4 TWPA,WPA-PSK密码破解相关教程
' O9 b# g0 m8 a: b  G
2 w6 ~" d. z' |还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。- m' G) c) v5 r8 Z, a. N1 n/ O
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
  F' e0 B7 w8 r/ x  g4 d& ~' N6 B
% G& S& T* R5 Y% K+ P' v( N9 b至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
大型搬家
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 ) a3 |1 X# P" ]$ n
0 W& E! D" _4 Q" ^7 U( D
. R; ~0 H( E) i& R0 O3 g
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
9 f6 g! F, j8 y* j只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
; a9 ^+ ^4 W. b0 I/ Y. w+ a即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
  t9 T; N! V+ J" m0 m2 q" A即使开也要设置长密码,不广播SSID- J0 E) W5 P' G& }6 B
vanke 发表于 2009-10-11 23:34

3 |) T- X) n& p9 ~4 XWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
+ B' Q# z3 g4 c; n* x/ r( v( c比较靠谱的还是设置成WPA2 o# J2 k  a; C
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-21 04:37 , Processed in 0.119389 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表