埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14798|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
% X" i( l; V7 D: s, u2 X; x1 S/ G
0 c" a: m% A2 p7 ]9 {( D- ~! ~( f大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
+ M# t5 o0 x' u& \( X* C
5 k' r! h- T" a. a" Z8 Y  V下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉9 H& j+ ?: R4 O7 |; a  K+ N0 Y

( I, j5 s! C7 |! J5 f% V) @Ubuntu命令行破解无线密码
9 F- z4 N9 V: p& x' `" i( }* [http://security.ctocio.com.cn/tips/108/6477108.shtml; c* k( U/ l+ E7 a8 C0 O, x9 A5 q) T
$ i' s- e+ `, _- x7 R# ?: a
BT3命令行破解无线网密码! u! L9 O3 B9 o* ?. f" q. L
http://www.hackbase.com/tech/2008-10-21/41998.html
. \9 E; k* Q) E5 E6 D1 d. F% {2 q0 N' q2 b  q! [0 y
Windows XP下用WinAirCrack破解无线网密码
" [6 |/ a* _  \, mhttp://security.ctocio.com.cn/tips/108/6477108.shtml/ T  O1 |1 N( A% Q1 O

. }% X9 a2 M0 y. d1、准备工作2 _" l1 B8 A- ~7 `
/ R0 n; Z" L, o  {& z/ S
一台电脑 或者 一台笔记本电脑1 W. H, @5 N. H, X
一块无线网卡(或者笔记本内置无线网卡)
7 I2 P4 ^/ _* w( g$ H  ~) f, ~9 ?" A1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
! k! E6 W0 b4 o5 `3 _, a; h. [) N3 E. G2 ^# g1 j. @/ @
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
& `+ w' w: c) B9 g! ~# _http://www.forece.net/read.php/391.htm2 m9 \- |, O# W& w
; R( o8 @) f% S: V, q
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~* r# I0 y* B  i8 F$ T: b/ ]# z) ~. p

+ V3 r6 T. b  ~5 `! r, }笔记本型号
, N0 ~% f& z: R0 g8 ]! Mhttp://backtrack.offensive-security.com/index.php/HCL:Laptops
: A5 Y, u! q' n0 h8 I, X5 B6 E4 p; _) g( f5 ~) q
网卡型号3 ?8 }+ h, c% I9 C6 m7 s* X
http://backtrack.offensive-security.com/index.php/HCL:Wireless
- l1 v) z$ S. Q" U# ]1 Q) F
: \7 }0 H7 N, Z. g2、下载BT3或BT42 m7 |- U6 o0 X! R5 r) v

9 |4 |  W% \4 d* |" ~# DBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下$ _( }/ J; H! m; ~; ^3 \

+ o" {1 D' Y* F! t是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。! H( A* p& ]$ ?( L9 V0 i

$ y( |6 M1 v+ n% ]9 A0 B官方网站
! L8 Q2 k9 w, |9 }6 `) E0 K; Shttp://www.remote-exploit.org/' J  e2 B3 C" s$ h2 q

0 b/ m& V& p2 j) F$ g* r3 TBT3, BT4下载地址链接
! l* G' C- U0 F3 w7 Vhttp://www.remote-exploit.org/backtrack_download.html% d- L" h- a6 ^2 S1 _
6 `7 F+ W& i0 A$ m2 R
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?; W* T. H8 r/ k. j$ f
! l5 v/ P9 R: s( _, Q( ~
3、下载Spoonwep2
( N7 I" y& b1 {. b. a4 g3 [+ V
0 L) h! u  l4 [+ N; ISpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
) G. d& |; W2 P4 L
( \# [: o- ]- z& J. `; yspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
' O4 _9 Q2 @4 X! o8 ^4 X4 M  o5 c0 P1 S; x8 P
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。: v* ]( e  ?9 I8 R- A

6 t/ H: g" ?! N, x8 X; B% f9 B1 D& ^! ]7 Pspoonwep2下载地址:
7 P2 W3 A0 N* j. Q& L6 V4 Q' X4 e* [3 g: Z  ~# C
本地下载:
* y8 ?- I% [' I$ D' W, x0 L下载文件
6 ~9 f5 ^0 {/ g& Y点击这里下载文件
3 e$ N8 D! [3 y
+ M7 y3 F& ^4 P2 |  h
& W$ b- `4 h3 J1 A" J- k4 X+ t1 C7 s远程下载:
; ~/ u! r6 E) R  [; D1 vhttp://www.butian.org/security/software/protect/707.html( X' m1 \5 D' ]/ I2 h

0 Y$ D) E* i$ C6 I" u! o4、安装( Q- c( V- y1 D! \" l# }
& ]0 t2 z4 [/ T0 ]" X2 ?4 g' f
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/- P( p' ]5 D2 g' U
7 C1 D9 h% e' `' D. j1 ~6 i# J
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
/ B) O8 U  N6 M2 @! G; H$ U
8 W+ Q; s6 e7 U$ Y; b1 X$ X打开BOOT目录,运行bootinst.bat/ e  X/ f( g. d, a3 L3 X

# S2 C0 L9 K& q" n9 P: Z有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。& l: a% r7 V) u3 @

* S* [: X% M5 f8 ?' V" u8 h8 i4 ^实际上就是把bat文件里的 ":setupNT” 下面的: t$ }) I) ~: G- H- }( k7 c
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:' V" o5 L& U: {7 U
3 D) m7 x8 O, G4 D5 ^7 R
改为
2 f* E9 R; R3 |& p: F6 w+ z% g( Z4 _
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
# n) c4 m4 l! m$ H$ z8 C$ S" \% X& F$ p! O& B: y
5、启动
' c: ?$ m/ T5 h% N# \4 v+ L8 e$ J' r
: `/ k! f3 a+ `6 V1 W制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了% a/ @! i( V. g

3 I0 F3 a) ]& q3 d! j3 V首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面5 Q  |$ ]5 C- _  M, f& M
: @$ N9 {! F7 t6 p: j* R

- m9 C7 [* P  W& b8 G+ R: N" R3 h, U+ X' K* L
6、破解* U4 H/ `4 T2 Q' E
, ]9 y  p3 |9 R# r( \
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
; _$ T! b  `4 x& T! c1 K! m! u9 w* H+ F+ M! ]
, j: u" d& @# U0 `/ g2 n

; V, m( d4 [) X: R- P- }$ L6 r选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。- y% a' `  Z2 C; J  x) v8 V! J
4 r9 Q- I7 B4 S% H$ m7 U5 T6 ^* x
) W0 ~4 z# r/ Y0 ?
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。+ P; y1 U) Z* {( H

5 ^2 i- n* q9 |搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
. d' h2 r6 w8 D) u
) y! o8 _- T+ R! V
8 X- W' p* L  i+ S3 ?" j5 L$ E选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
' V$ k2 e5 I5 \8 E6 S, K- O( |8 z. v/ Z" Q

7 u  q4 F. A9 M7 G2 b$ P大概抓包到3万左右,在SpoonWep2窗口中会出现密码
3 r, M2 K/ R# u$ t6 [9 d0 Z5 t+ B# ~* f

2 p1 `$ T9 L; k. Y
9 _& R( p0 m2 X. x9 h+ Z7 s& s注:本教程由FORECE整理,转载请注明  e! c: y1 Y3 ?* I9 q

" g& ?& J- H1 \' i4 e总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
: J0 ^) y( k5 W) j
8 @9 v$ G' l$ w: eWPA,WPA-PSK密码破解相关教程
8 J9 K* Y* g% B. j0 c8 ]; A5 K
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。8 {) d) V% [8 P
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54  |4 R% Q; G' t; C7 D/ C
+ W3 j9 |9 ~! f; k' m( T
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 0 [7 W9 _3 p5 r# ]2 v, m
; f: G1 z) T7 ~
9 D. P% z2 Z4 K0 `
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.& p- G' W* h3 \# q! m+ k
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
5 z3 ?7 F9 y2 T& _5 W即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。0 P4 k, r) Z! o0 T
即使开也要设置长密码,不广播SSID  J6 M% v2 N  ]
vanke 发表于 2009-10-11 23:34
0 L& m6 k8 {9 I3 j: C! h
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂/ E; p7 R$ x; K3 T
比较靠谱的还是设置成WPA
7 e: x, W, I! @# r9 _  y今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-7-21 10:33 , Processed in 0.115502 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表