埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15066|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。7 P' j! \6 E! u; F" n

' u  K1 i# [1 Q7 R& L- Z大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧- B- f& e8 @9 U6 w0 T
- ~) H+ Z  E, c* L$ N. `
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
. R* {5 f; r* u" ^) z1 ^' G% t& I
Ubuntu命令行破解无线密码
% _9 P  J2 _( |, R+ G, phttp://security.ctocio.com.cn/tips/108/6477108.shtml" f2 U* v0 Z! W2 z% D
) k. ]: }3 S- f
BT3命令行破解无线网密码! W8 U8 r9 o/ d! ~% o, ^4 u& q
http://www.hackbase.com/tech/2008-10-21/41998.html
3 w5 f; Y0 I) c3 z5 t0 F
) z' {4 \& V" q) Q1 RWindows XP下用WinAirCrack破解无线网密码4 ^6 ?- N7 l1 ^1 e
http://security.ctocio.com.cn/tips/108/6477108.shtml8 w( ?! j0 W/ U. f8 t

; N0 B% X( s7 i+ u6 N2 D1、准备工作
# g9 m* `. ]' i! _' Y" C
$ M5 g$ k4 M- k9 U一台电脑 或者 一台笔记本电脑
5 V: R( ^+ h% C+ a+ Z6 ]: F/ Z一块无线网卡(或者笔记本内置无线网卡)
* R( Y* K9 D* Z6 k: i, Q7 t. Z# y3 s7 M2 r1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)% U2 B6 }+ o! w) c. Z- |0 q# m
% s4 B- i2 R" |6 X6 M
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
9 d7 U/ x2 p$ fhttp://www.forece.net/read.php/391.htm+ g; D, ]! o) E1 B
5 U1 e, F1 H7 w
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
' B" {3 n" d3 \/ z1 v  A
/ H( b. O8 f( g+ {笔记本型号" ]1 }3 m. E. b) s& B/ X
http://backtrack.offensive-security.com/index.php/HCL:Laptops
+ S; U  Y( t2 C2 K5 U0 w7 ^# X' h: h1 p. C! `0 C3 F4 R0 q
网卡型号
. ^+ _( k( p; r5 \$ H! hhttp://backtrack.offensive-security.com/index.php/HCL:Wireless/ h) q  P) [  \5 T/ J: k
2 X1 w; Q) e" |4 F
2、下载BT3或BT4  c- ^" O& V5 p2 {5 \: M' `
0 K/ x, K1 k7 f$ g$ Z* i
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
. _# ^! _, ?5 m/ D
5 h9 Y- M' z" n  n( Z/ z5 T是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
5 I  S: B; h- |/ e, t) O- m6 X. k6 g: _  d# b9 q5 ~. W
官方网站
& Q! d  L0 T" u0 G) z# z# Qhttp://www.remote-exploit.org/
+ ?( E3 W" |4 Q9 T5 S3 ?- c* Y
: D3 N# N! N0 e6 aBT3, BT4下载地址链接
7 o3 K  a5 j% o+ }& ?- }http://www.remote-exploit.org/backtrack_download.html2 T( U: l2 w9 R  M7 N

- w. v! p8 m0 ~. A6 x" Y! }/ H3 Z其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?7 v5 u' X9 ]9 G# f
+ r# D, d! p7 g' ^! [
3、下载Spoonwep2
) q% `8 ?, Q" s" ?
& K3 y$ }8 S( Z. R0 d5 k  ~Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
% k  ~( u/ L% ]/ ]- \7 N, j- y7 Q* q# U$ S$ r% J9 f( X
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
7 L8 P" L$ S& k( ^0 z+ P, A+ c
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。# G8 z% {/ _3 v7 L/ V- c1 m

% i: x( S% B& Y4 dspoonwep2下载地址:( X( q3 y' _/ r
7 U& L. X& B$ K8 ?# |( {, N
本地下载:
2 E8 r0 {+ k5 O- K# K! P下载文件1 w/ d1 G% u$ O3 ^, ~' `' D' R4 V
点击这里下载文件
( A: t$ _- s6 N6 w7 p- G, q: c6 j+ }1 ?; q

2 v; F: X4 `! h0 `1 `远程下载:
- o5 y1 y0 p% B- jhttp://www.butian.org/security/software/protect/707.html
7 C/ J" }& Z% N# K" B6 v  A
* {1 r- h6 f' \. y  c4、安装
  h% ~4 w8 U, z
+ o9 G; F& ]1 {# k将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/' F8 Y: m( W: i

; L7 Y- x( [* `7 P把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
, Z" e! |! V% r4 M; C( B( Y
! x' z% d9 X: V! E5 x打开BOOT目录,运行bootinst.bat0 M* d9 o: ?  Y. W$ T
$ d) h0 a1 |6 G! c; P8 b
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
9 o$ p8 T! j( G8 F& U, P2 m
! B  g  G) i) i9 g3 A+ F3 s! p实际上就是把bat文件里的 ":setupNT” 下面的
+ c2 n* k5 |) J  e\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:4 f7 N; W, I; }

1 ?- \1 s9 Q  h8 V! [' z改为7 i$ y7 K$ t& ?! x7 x4 B0 z5 u

- s  N1 y. B5 J9 H; j; L1 G( A/ t\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 " M9 j9 E5 }3 \8 Z2 v

$ T0 F  d2 f' l4 T9 C9 Y9 |( p5、启动
  N9 u. U  v8 h, Q" z& f% D
1 s% q  R* D# ~1 @! T制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了& B6 N8 h/ a6 n* J) s6 c
" m  ~$ q- j! Z- ^. J# C$ t+ s$ \. Y" y
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
" m; g+ }" W" j+ p- |: |  v' h. @; A, p/ A; K" }

. m# o4 t5 @+ E9 d9 p8 n8 _! p/ q) [0 Z: S6 R
6、破解  k+ A4 D  g; V. b/ t$ A
3 X$ r& ~5 S$ n) J! F
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。0 j/ J& U6 T+ ]+ b, }
0 a: A7 Y$ M+ E
9 w' }$ a7 i  Q6 j- ^

1 r. b2 L" ~" _& }选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。3 x6 _. p" E. t% x+ t- o  B- G
  K; `, O+ G$ q1 ^2 g2 S' S
' h( i9 h# ~/ Q0 |
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
  c3 }3 l' S7 w* G+ F/ U
& q+ N5 ~  b+ ?. D3 o9 h搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快). j/ f8 |7 j% }! z9 {9 }
- b+ D) {/ e: J: j# W
' W0 K  [  _( G
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了5 G' B2 b. h6 [1 l
; f( t: _9 b  M9 m  u8 Z# u

/ M0 ?/ U6 b! g  L( u* d( Y大概抓包到3万左右,在SpoonWep2窗口中会出现密码1 N- v* }1 K1 b" |) U6 A) X, N
0 V- ^( U& J. k% [3 w' X

1 q4 Q4 j+ y4 F$ I/ I) t3 s0 @
0 _: Q$ Z1 h# w( k注:本教程由FORECE整理,转载请注明4 s/ c% n( g. i* e; P$ D
% ~4 F# ?. u" n% Y% M0 p& N$ S
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
" C& ^# m# q2 p* Y( W6 C4 p7 M6 D, D' C- G6 g
WPA,WPA-PSK密码破解相关教程( N, p4 {) a" G: }: C7 J3 _- b
5 ]* e9 R8 J2 ]! R' |9 L
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。, h, U, G4 D7 i* a( L
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54/ U( ?; x( m( j

9 x, @. O5 `4 `( F/ f1 [至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 * N$ u7 |) h$ \( F! O* D8 a

* j; e/ k- S# {
2 K  p9 R0 W' P& q: K9 F5 G6 n老是忘  說的有道理, 這種文章不宜出現在正派論壇上.0 T% R, M) k# P% N1 b
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
) y9 P* |/ ?, P6 M) A1 w: P即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
  a7 y) t* c- n  V, {$ W即使开也要设置长密码,不广播SSID
" [! j) Q  Y# f9 ivanke 发表于 2009-10-11 23:34
" P) P; R1 L3 Y
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂* W2 d9 P- A; j$ {
比较靠谱的还是设置成WPA- m3 N8 [+ U* d/ _6 t
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-6-11 11:14 , Processed in 0.301466 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表