埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14871|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。, P) g/ I" `6 \, ^6 b

+ @5 }# y- g; P0 e. S3 b$ `2 p大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧( b3 q" [: ]+ B  F

. N3 K2 g4 P! z( {下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
3 H4 M) [: F  D* m" R1 r3 e6 Q
( d1 U2 t5 F# j/ fUbuntu命令行破解无线密码8 b; G5 s8 Q3 N: g9 p
http://security.ctocio.com.cn/tips/108/6477108.shtml; Q' j4 q! _/ m
# {* z! @( l, Z, w: y/ |+ u
BT3命令行破解无线网密码- S. O& u" w# s. A) R3 H8 `
http://www.hackbase.com/tech/2008-10-21/41998.html4 U) i8 V# o1 W3 y/ V

4 A; M1 A0 {# H* S! i. T5 sWindows XP下用WinAirCrack破解无线网密码. ^( q* I0 _) `- M
http://security.ctocio.com.cn/tips/108/6477108.shtml$ Z: K3 T3 c/ M* I1 y* P0 r

% W) ~7 a* S7 L. H" d7 Q8 c1、准备工作
& l" n. t2 }1 y/ q+ ?
# m/ v5 D) P7 F) T一台电脑 或者 一台笔记本电脑3 D$ Z0 A, _1 R/ ^) b" A2 ]( g) A
一块无线网卡(或者笔记本内置无线网卡)
' y4 T8 {- T' L7 a1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)5 i' j9 ?# j. S
& Q, y+ G( H- e9 z* z+ I
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
9 e- E' y% `% X& i4 v, \http://www.forece.net/read.php/391.htm
0 ]+ L; A1 `3 E2 k) ]9 N& j
. ]6 q  }' P- p' p以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~# y4 a% O: R2 @" `) ^7 Q& z

% U, w! \& n/ o+ f. [! Y笔记本型号
1 Z( W& X  `$ I2 C- e$ Ghttp://backtrack.offensive-security.com/index.php/HCL:Laptops: a* X' I$ {7 f5 s0 ~+ p. G
+ Z5 Q% X. W+ F
网卡型号) }9 q. A8 d. r8 U
http://backtrack.offensive-security.com/index.php/HCL:Wireless
- @4 Z* k/ @/ m5 T) N: C* @+ k$ w6 J9 v; B1 D$ n6 V
2、下载BT3或BT4
: m3 d; r& d5 z  j8 _# A
% `, |8 i' g) F2 yBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下3 Y  {! S2 e' \* ~) G

8 q- u* `8 b6 L$ n是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
3 P0 `4 p" K( d1 b3 S) ]# }2 n: t: b. X: S( O- o6 A; F, D
官方网站8 f; ]! g4 \+ S4 _4 d
http://www.remote-exploit.org/
: K- M, E7 F9 {  d/ q# {: Y* ^  U4 J7 B: C
BT3, BT4下载地址链接0 h( `  H: n9 l: w9 z7 ^3 A2 [
http://www.remote-exploit.org/backtrack_download.html
4 z% X" J7 d4 |( i1 Y( D2 L9 G) j: T2 I8 v
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?, a5 e! y8 d  t& q
6 M8 t) K5 g/ X4 \. q
3、下载Spoonwep2
4 A% g+ q. {1 M9 K2 o* i% J% P) t3 j# v% w6 h
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。, ^  o8 w9 M( a! J) w. B9 {% b

/ H, T) ~4 o8 c( nspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
- |1 d1 G! i: S" K" t  \) Y1 o. A. o8 k- H" {( J6 P. @
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。3 M* w9 c) C, \2 {# U

5 O# l9 @! r& D9 o/ F7 u9 U, Espoonwep2下载地址:
" G1 j2 Z. X) g" J4 {/ a  C8 e1 q- Q1 P, D7 p. ?
本地下载:+ S' u5 I" H& ]4 _2 n* [
下载文件
6 F+ f& D# C4 h7 u点击这里下载文件, x, C* E! W3 X& K: I
& X" T- I/ \/ L; M2 `( i
5 B2 `* U' F$ ~0 v3 p  U
远程下载:
% z- o; p2 h9 v0 ~' N. `; Uhttp://www.butian.org/security/software/protect/707.html
/ v6 I5 Z  ]2 r' G, N+ ~9 p5 k' j5 L5 J5 ]
4、安装& u5 q( p4 X# |+ J3 s. o5 L
9 _7 q1 W0 H9 }# j4 D
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/, m! |# ], j/ y2 W

4 _. P' L# @& I把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
0 ^* M" g" \) p6 q8 @# p% H7 _  N+ J/ m" ?5 B
打开BOOT目录,运行bootinst.bat  j$ o" D( l& n0 z# I0 R
; O6 Q7 x7 d' t5 |$ X8 S
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。1 f+ o3 m' T# T& l5 `1 w
2 ^: }+ i9 d- V# Z* M& K$ z
实际上就是把bat文件里的 ":setupNT” 下面的
1 N2 n+ ], t$ Y% ]3 q\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
8 C1 u) n0 U( m- A$ j8 Q2 U6 M. @
# A  Y* K! q( Q: o改为5 U3 w! N7 T+ L. w' l7 d' W

5 S7 j5 a2 ]  _+ ^\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
% \, s9 {8 {7 I8 v, B9 h1 y" ?' R5 f) f3 Q2 a. n
5、启动
/ g  f* C0 `# M- n& C! k3 S
3 S; }2 k; m  o& y$ e% J/ I0 ~9 ?制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
* X( l/ P3 a) G+ |5 B, _, k2 W; i
+ d- ~# m# v0 X' L" `% Y# N首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
$ V( H* C( F8 c& j+ {: [& L% f4 A5 ]* P1 G: _5 o
, u  ?0 y) [( Q& T; z" w

- |$ k- J; p  R4 X# X. L& ]7 z, |- m6、破解( S9 y2 ^+ f; H7 Y3 Z

3 m- D1 D* `; I4 d; q如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。% C3 u! o. [0 H
7 M& T# q! o6 h7 u+ z
  y* B9 T  A; w* ^% U$ g
2 |- Z; ]' N# W9 [
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
/ B+ B$ j8 c+ H2 ]7 n: m0 E& r6 {- n6 F/ U/ R. |" ]( J) i

0 x. B2 q9 l: O' E: |进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
, |: [7 l1 f7 p% `
+ {' S  U1 ?8 ~( f  B& g6 J/ _6 v搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快): ~, d9 Z5 }6 h0 `& e4 C
6 D1 }) E- q: e* q
. h, C+ Q+ o9 J' {* d7 f
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
+ ^" X( o1 ~0 y. ?% z2 q
* p! K; X" T' u2 i1 ~: P( R5 I1 I7 y, v+ E. v/ m$ c1 N: O% N& G
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
. A. P/ A( k4 P/ `* J2 B& Z4 m7 E
& u# s: W6 L: K# d, l& }9 c$ H3 {

# p9 R3 P/ Z& f' ^& L) ?注:本教程由FORECE整理,转载请注明
0 g4 `1 p5 a% W% e4 `$ ]! I+ T6 C0 L5 e4 E+ g. @7 R
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧  W& f2 _% H( f5 w3 b9 o

' ^, y2 b8 u1 ?& j  S4 M4 V, Q' HWPA,WPA-PSK密码破解相关教程1 k, O( ?5 a0 K- S+ p

" n. K+ R; Z3 Y. V- t. E( t, k  g还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。4 @: O- B$ G8 I# p" _
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
; e) Y: N) O+ }- @* G: o' T2 F4 M& @
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 $ ~+ o2 q5 C+ q. G+ y; E) w
, f3 Y) I9 T7 q% `3 j: \: X
  n8 X6 c' _( u
老是忘  說的有道理, 這種文章不宜出現在正派論壇上., h* `/ l) g# T$ p
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。  Q0 J; E, B7 a6 I& j3 S- q
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。, A3 c. D( l5 T
即使开也要设置长密码,不广播SSID
1 k2 R4 D! Q2 G% H1 qvanke 发表于 2009-10-11 23:34
; A5 e1 y4 n$ p: X# R" v$ A
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
' u" H6 w$ _4 p) n. ?5 e比较靠谱的还是设置成WPA  v2 o% w0 y! h. F9 U/ g
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-11-6 09:45 , Processed in 0.189733 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表