 鲜花( 3)  鸡蛋( 1)
|

楼主 |
发表于 2009-10-11 11:18
|
显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
1 m6 a2 u) f1 ~! a1 K! c5 p% ]6 E4 z+ n
5、启动
" f3 o) O, {0 X9 g* Z( r3 R; r, y5 P- M! N k- H4 N( e6 x
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
* z' @8 D; g! l& ?, S3 h6 [* H7 f; W% [& k, E
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
' v7 k4 [6 E4 P$ r6 y' k0 p' {' v/ K8 j3 o* Q* V

# b6 f& o, r7 _! M
) P4 n2 |3 b: Z6、破解: z3 z7 S6 e4 `: F5 C- F3 K$ a
8 z! O& p# J. E& W) ?
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
0 T v8 S8 Y L1 l: {
5 i2 ]& M$ f) B( y
f' s/ Y, c& A+ U" i5 O6 ~3 `% f0 l; ]8 @1 N1 o" _6 C9 m% o
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。, h B* K, q1 K& n }3 ]- C5 B

+ T1 H5 z- L& I. B- \& q1 T7 H y0 E5 M
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
4 Y* n! q( z) \/ M, l+ S- T! U " O, Q5 L# N9 R- R6 z
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
1 d; O, z" c! q
3 o- w( F, d1 u& f' @5 A, h" ?% R V$ `& [0 d9 S- r; [
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
# Y& V% K; n3 e* B, J- n3 J3 S1 H4 X- i9 u
w! y: K# k4 w, _3 _
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
6 @. j9 x7 g6 T' F& |
J% ]$ P9 E( i3 D4 p( ?% i* a" K 4 c! D4 I7 \4 X
2 g: I% V' r5 m- ^! E/ ]5 r4 |注:本教程由FORECE整理,转载请注明8 e3 R$ m! Q- V, T$ r
8 \$ j/ f) B; b+ _. v1 _: U
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧$ i0 y7 u% N: w) E
4 ?' J! ]8 ?/ E& O- P# ], \/ LWPA,WPA-PSK密码破解相关教程
5 n( q% N3 {7 }' z' O& r, L; x; v' r( |8 i* u
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
& v/ q" |! z7 Q* {/ @! m" F$ I$ O7 qhttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54% S. \3 r: O0 a2 i9 Z* E' W5 _
3 Z! V6 I. k& F2 |: J; Y% k
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧 |
|