埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14930|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。$ Q! M/ B+ ]" j2 |
: N! }" U' z+ K7 j' o5 J
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧4 h  G2 g' J  O
8 \  J/ L7 C+ R9 ^. }9 I/ @
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉7 |& ?7 R" b  J- q( [: g9 [+ ?

/ S" s& q, M. V& r0 O- G$ XUbuntu命令行破解无线密码/ Z1 b* x) W) U  U( U
http://security.ctocio.com.cn/tips/108/6477108.shtml
9 ^/ m% t# O  F5 m/ b# o
8 r7 R* I1 c$ Q% ?2 R" NBT3命令行破解无线网密码
2 \+ S! ^6 o. C8 b3 F+ k0 s. Z  Yhttp://www.hackbase.com/tech/2008-10-21/41998.html- s4 O2 T( K7 t5 y0 U! Z0 q

& O% F1 ?7 j  \; I% L1 nWindows XP下用WinAirCrack破解无线网密码
2 y/ h, Q3 v, V3 Zhttp://security.ctocio.com.cn/tips/108/6477108.shtml
8 R/ x# S8 `3 Y$ \4 l
( b5 N% e+ L% Y4 k# V" U1、准备工作
1 w+ r& T/ Q+ ]2 Q& h, [" T# O/ [& \1 Q8 ]& g' I
一台电脑 或者 一台笔记本电脑: ]+ u( O2 Z! U2 H8 I* z
一块无线网卡(或者笔记本内置无线网卡)  V' A( V6 L( ?3 U- ^
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)2 g* ?9 [% D$ U/ u6 v
# P; n0 [% w, n
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
# ^4 @7 U# Z' Ehttp://www.forece.net/read.php/391.htm  c/ l3 m4 E! U

& L. n2 U6 m4 e& @% M3 |5 X. K5 f4 u5 C以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
: _+ b* ]6 L  D3 z0 p+ V/ Y6 z- |# n6 ^9 @6 I+ {/ }2 J/ P9 i
笔记本型号
" p  _% H- r2 M3 m0 Yhttp://backtrack.offensive-security.com/index.php/HCL:Laptops! \0 o, M- a! @$ r5 e( G1 t: L

4 Q4 U# c! a8 m  K网卡型号) E$ ~3 v/ u7 v
http://backtrack.offensive-security.com/index.php/HCL:Wireless
% J1 `/ Z, y9 t4 y
4 W9 t  g, y. F8 H- X4 ]8 O2、下载BT3或BT4
/ k5 B$ X' ?1 j$ R
- m8 i- j+ m6 CBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下1 m* [9 O( B. N9 s! ~$ I# `

1 M) [8 G& y( t: B是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。2 n" `: a: Y+ i2 C8 {  R$ U+ }

" J& \4 ?% J# W4 t官方网站
  @- I- ]8 ~" |4 k4 ?& y+ @http://www.remote-exploit.org/
  z0 V! z; m* c8 |: K9 ]" l; g& Q- N9 a( p
BT3, BT4下载地址链接
; c" }$ ^4 t5 \7 Ihttp://www.remote-exploit.org/backtrack_download.html
& y% A; \+ w$ I* x3 H* G
7 a" L! C) v, B0 H, V1 O% e: R1 H- l其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?5 V+ ?; @! `- Q4 ?

% s( S2 [: D1 O- F! V& B( Y( y3、下载Spoonwep2. _3 t" E& p9 u$ H
3 S% H0 j! ~% M( {$ B
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
& h. E5 J0 g1 C( `% C- D& b* y7 A( W  d
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
# N* d5 w: Q' h7 Y+ B# b6 w# Z9 m& X. T9 y: ^; _- q- L8 |
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
4 N* `# t, v5 H- k/ |
) I0 W' X! c7 i% C4 x1 `# gspoonwep2下载地址:
: j) ], ^* e( ]4 o
! A$ G, |) O+ v! g* l本地下载:
! U! i3 {: P/ T) N# B下载文件
8 @3 M, d% j0 `; M& Q点击这里下载文件
* @; k0 F1 {( V4 u, d: o
! H" M+ n$ ?0 K: u( ]( b, ~
* S- r# V# d/ Y$ _' X- @% ?" |远程下载:% V: P' \! [; x# x
http://www.butian.org/security/software/protect/707.html4 c7 k% U( J6 [4 S5 |

5 m( g) X# n, _! G+ T- l9 y4、安装
- r7 f0 C* }9 g) X
2 E. P+ f& @7 U! s1 ^( `将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
! C" T/ C6 U: H3 ?. m* V2 i! {; q# g9 N1 [$ y
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面. B9 ~5 H* v) j6 a! h8 X
6 ]4 ^$ g8 c, M. Y! K7 x  ]& Q/ N
打开BOOT目录,运行bootinst.bat
9 B: q1 J) f7 a8 I# `
  H* h! y0 L& _4 d有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
; S- v' v: Q7 L$ l+ A& n* A
2 T; l8 @& m$ ?实际上就是把bat文件里的 ":setupNT” 下面的8 g* f* b3 f# ~( S  _+ d% u
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:9 t' ]* b8 y3 a

0 P% f+ f7 _$ n) ~改为
. J/ g+ ^( D$ }# z) r6 Y, {4 q
. ?2 x7 t4 {( k: v% {) R\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 + i  J2 ?* Q8 j! S1 r8 e' @

0 m: s8 E2 O/ k) W/ l" Y; z( a4 e) {5、启动; q0 x% n. g" x, q# m1 W/ S" `

0 _0 p8 S% p% D$ D5 L制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了/ U+ c0 I6 E8 ^. }
) k6 m+ M# d) u' X: M, r. U% F
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
. J- a+ j* ]" G& P1 s
  I! U7 R1 c' y0 i: z! L( `8 S% u" T

5 S) e4 y) }! X6、破解
3 T; d; Z' k& e! s* ~: g4 Y  @6 b5 y% y7 c1 V1 @7 W# `/ _. w; Z3 m# f  t
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
  g8 H7 Y2 M# U# p# |! @- I: h& a( b1 c( `" a) o
" }! |, ~, g: C4 b: p, q. [
! ?( h, G2 \& u: @) m
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。& B+ L$ j0 C& {) T2 B
) e- _# l+ h6 ~

. C; S5 U2 V: O" U$ A# F进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
* o2 z0 @6 J0 T( D8 D/ ~" P( M1 h* p' ]) ]! q4 j
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)- z3 {# t* U# y# \6 f1 d
3 o0 [9 P) n! a

& j& V: h; C% W9 D- m) G  Y% h/ [选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了4 [: @" {# H$ p+ ]( @% p, u

4 x- Y5 P. C$ K, k' o4 n0 x$ R
2 k: `7 A6 D& b5 P" Z% M: t  N* h大概抓包到3万左右,在SpoonWep2窗口中会出现密码" Z1 i! e) m) ~& B  c

& p9 W; u# b* h7 L
7 p9 F. b) |0 I! i
( S8 f! c& N; h( N% n% f# S注:本教程由FORECE整理,转载请注明) b/ X1 p9 v. }1 _0 n) ?  V  c. h: c
3 {% q. b- N; W0 a+ V/ w8 c! t
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧$ S1 z6 F# a$ p! J1 y) c1 |

# O4 M7 C, e6 {5 V+ o& k: eWPA,WPA-PSK密码破解相关教程
2 A! }* G( @& R) a% [0 Y& L* o4 N4 R7 {2 T
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
; ^) l1 ?5 a! F" {' _http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54( F$ q1 z" n# W% q

( x1 j. ^1 e5 O( w! U+ M4 c4 u至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
理袁律师事务所
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
$ N0 X4 m. X" p6 d; F4 @4 o7 \- A2 x3 L4 [6 U7 Q" O

. X  r* I' h+ f  [. ^老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
. z6 k! u2 J+ i/ s只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
3 U% ]$ R2 q# W1 J- W即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。: d( }, M& P2 I! l
即使开也要设置长密码,不广播SSID/ P! E4 E$ Q9 u$ z) H- c; |- z( I
vanke 发表于 2009-10-11 23:34

2 D! t. s" Q' V7 UWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂( s- J$ J; J. k$ R7 L8 D4 b4 i
比较靠谱的还是设置成WPA4 B6 J  U5 s. @2 g$ w4 Y
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-1-11 10:14 , Processed in 0.155394 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表