埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14800|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
0 x  y, V4 `: R1 P) I* ?" ]5 ]* _% `( w6 ]: l) l
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
. K/ \9 m8 ]6 c8 g& Z$ ]5 E& V' Q9 [6 q- S: ^0 N+ u
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉3 z  B8 M1 I: d6 a# g
* P3 E$ ~: m0 l& g+ [$ ~7 I- W' Y
Ubuntu命令行破解无线密码7 {7 x0 p- G) |
http://security.ctocio.com.cn/tips/108/6477108.shtml, S$ G% ~. h8 v$ |; L
9 z, K0 d; o: M5 T/ b
BT3命令行破解无线网密码
5 G1 R3 j/ `  M3 S+ D- |0 p/ n2 _http://www.hackbase.com/tech/2008-10-21/41998.html
: J8 l* S3 Y! ?* A0 I! g) l7 u- h; Q8 F5 T
Windows XP下用WinAirCrack破解无线网密码: C* e, _8 T$ o8 g' X- ^4 R6 n* z
http://security.ctocio.com.cn/tips/108/6477108.shtml5 W' w$ ^' T7 s3 E" \3 H3 m
, X. A( x/ z" z2 [' p; }
1、准备工作" S( {, O; `, w, A
& j* R! H, a: s* s
一台电脑 或者 一台笔记本电脑
2 Q1 Z0 S$ a2 X0 `一块无线网卡(或者笔记本内置无线网卡)% u, e- n3 h. S& l
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)5 u: ^/ V( g# T. V
. n* b- Z9 {* @( e: R. ^
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:- Q' j. U3 u* d3 L0 }
http://www.forece.net/read.php/391.htm+ z) E6 ^/ P% f5 G: J7 X4 D
& Z3 _$ w" X; V* ]4 [2 A
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~! J! g) c9 L- i5 @: U2 T

* Z4 {$ F1 N/ g: Y笔记本型号
+ W! ~$ L3 ^/ D# j" Thttp://backtrack.offensive-security.com/index.php/HCL:Laptops! r1 `8 q4 Q" _7 E

1 M  B5 b' j' M  x( A: Z! r网卡型号
9 b' z% C; h4 f" ?4 i! f( phttp://backtrack.offensive-security.com/index.php/HCL:Wireless
7 [% r' }! z* y  U/ i7 ?% T, N+ s2 O" O
" A7 _8 D/ J$ r3 g# ?2、下载BT3或BT45 W8 ~" N' T$ k- H
7 s% h$ [+ m) ~7 ?$ J( m
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
: F( }* H3 J! M- K3 Z, }
) d4 Z+ b1 K$ m; N" G* p是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。0 x) K  j) R1 h
7 r6 \% a, q  V4 s. p* h
官方网站; q: u. Z" K/ E. ~" J
http://www.remote-exploit.org/3 @7 k4 B" v+ ?3 r8 b. [* U
, Q9 A3 c; t. r3 [5 T! P/ X% c
BT3, BT4下载地址链接6 [8 Q& N4 N( I* t- O
http://www.remote-exploit.org/backtrack_download.html
% S5 g% c. J8 _' d0 U/ s1 g9 X: n3 D3 F
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?; R! N( X. S* X
# k1 j- b2 G2 G4 x6 A7 f6 Y8 [
3、下载Spoonwep2/ o& {4 r% s* m9 |* d* P' j1 @

8 F8 p' O9 m  b  zSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。( q, H' V) P4 W9 z# }
) l+ N9 @! a! k* \
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
  i& y; B. F. A( [4 u, g! P3 U1 H0 P- s' v0 Z
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
8 ^& h5 A4 T& R9 m: U" z
9 S2 c" i! V$ r* uspoonwep2下载地址:7 |& s/ f4 |2 x+ t* u- d. P
  x$ x  t+ r& G: J7 v
本地下载:$ E+ ]8 w. R) P$ E) H( Q
下载文件
( ]/ ^1 @% D2 A( |' I点击这里下载文件( F1 B2 Q; _  e* @2 ?- ^% K

  L" d$ E) [+ c- t! m0 V# A' w! @8 l+ k
远程下载:. G5 R" j2 A7 L) \  [4 x
http://www.butian.org/security/software/protect/707.html
$ c, ~; |# o' t  s" V
5 s$ v+ J# ?0 T4、安装
7 G5 h: a8 m2 s  O9 O/ a* `7 ^* X& T# N* F
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
- |( K8 J+ ?* T" _; e1 v- r; k; b" _5 ^! }
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
& H, N. {( K6 T# ]: q( p
# w4 L/ q7 e3 v, R5 J打开BOOT目录,运行bootinst.bat
( |( `9 n% F' l$ h- ~& r4 V3 U# y! W/ q4 ~% L
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
) R6 O! }8 M9 r
7 h, Q/ _( J. u" F! }; f实际上就是把bat文件里的 ":setupNT” 下面的' |0 V- a( F- u, ~- a1 u: C& K; M
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
: ]( n, b. m8 A& ~, w% ?) T
7 V" [0 `' `6 e1 o# t) m改为; }# m" z6 d4 I$ x

8 @5 G3 i5 I$ {\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 ! A, a3 A1 W6 _4 _$ u
; U# d0 }. X- k" }2 G+ B
5、启动
" X- l# X- c; z6 L
8 Z) n9 E" O* h* u/ ?9 W- C7 ?8 g. Y制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
* E4 c" Y1 n6 W4 f) D, M  X6 M  E6 `+ c( d0 ~/ G
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
7 ~" K* K5 F% h9 |3 Y' O1 S7 r% l$ `8 C$ |( y& {  T

: t7 p* a& K; [, G& B5 {2 \/ @: f, d0 H' q2 p2 A% y" J
6、破解% w5 Y" M1 S) f' z1 p  Z

! t& ^- g. X4 ^如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。. }$ P$ J: Z% y! P1 r, m

4 K  n3 @( x4 T( P4 K9 M6 G  F5 w1 R2 K4 G/ S0 G% k

( {& L% ?7 v  z" B, C选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。0 Q$ v8 ^) h$ a1 a7 i% j
/ U* s7 I) G: }2 R

. h" Y9 z5 q( p/ t进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。7 S& l( V* a; {2 T- N4 @0 q

5 s5 }/ l3 a* s( X4 H' C7 d搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
( G: m1 }( A* ]0 D# [
9 |" x1 N- c/ ?) A! `, t! C2 @4 K  v& w0 z# u& @8 E+ n7 j& V
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
) e, h0 W( @& P% ]% C
4 ~; `" j' S5 Z  G
. x* |7 L. V" l8 ^7 ^6 J大概抓包到3万左右,在SpoonWep2窗口中会出现密码$ ]  ~+ B- q% i; J6 s
. S* j& {, p5 W  o- `

" C3 q7 z! S+ o" Y$ G0 g- B% _( T9 x0 Y/ Y
注:本教程由FORECE整理,转载请注明: G4 o) j9 V$ R% \
4 m) ?8 i: R' A1 }8 u$ c
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
1 V4 E( J; ^9 ]  T$ L& Q2 s
# q( k0 \1 s1 @9 g6 y9 z: pWPA,WPA-PSK密码破解相关教程( `2 O3 g$ @0 r& G, [, ~

5 x* X" ~) p* N+ m; e* E0 w还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。% i$ I/ R( Z- ^7 N( D1 z
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
) Q* ^4 g+ X5 S2 y. g+ \  ?" P) {
& s: ^& {! X% }, x6 x至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
/ e/ `" A& \+ f' S/ i. [, Z
! B, H. s' n& {7 J+ v
5 x, s# c: e9 p" s8 Y- c老是忘  說的有道理, 這種文章不宜出現在正派論壇上.0 }  R+ R- I3 X6 J4 y5 L+ F4 B
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。7 [# u  k5 ^1 z9 k$ j/ \% C, B
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
' [' V& M3 a+ F即使开也要设置长密码,不广播SSID* M& ?2 a# H: E+ d
vanke 发表于 2009-10-11 23:34

; F: j/ }+ P9 d% e0 UWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
! `( {- C% {- W3 |% Y比较靠谱的还是设置成WPA% b# E3 h4 V& I& A: z8 @/ i
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-7-21 15:01 , Processed in 0.104635 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表