埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14872|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。; Y+ O$ b" c4 ?7 I: l: f7 `7 y9 M0 f; b
5 l( o6 \9 c( d0 x
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧3 @4 |3 a+ I( r) k- O
/ d: c* j" {4 r2 q* c+ `: P; W
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
0 v( _8 }, _5 @! y- o* }6 Q1 Z- A/ V4 z  k3 k2 H4 t! ?
Ubuntu命令行破解无线密码$ W3 I; t1 |, w. O$ i: O
http://security.ctocio.com.cn/tips/108/6477108.shtml, a5 m) p$ ?1 E8 }$ G& ?- t# e

- ]3 U$ d; X9 c. j. b( \BT3命令行破解无线网密码
5 q$ o- G. @! W" I: Ghttp://www.hackbase.com/tech/2008-10-21/41998.html" ?, Z4 `+ M& u) e4 ~' Q; f# ?

( N9 c; X6 ?$ v8 ?: tWindows XP下用WinAirCrack破解无线网密码
0 k6 e4 l; b7 H* |& y, Y5 Q9 _7 a8 ]http://security.ctocio.com.cn/tips/108/6477108.shtml
' E6 e1 [7 i, A$ u1 a- u+ m/ Q/ x5 u) i  A7 ]# h
1、准备工作
! Z! r2 Y$ n, _3 [% C2 P/ t
& d$ U& C+ y4 y# r$ W  i一台电脑 或者 一台笔记本电脑
: ?5 `+ S2 u* \7 W一块无线网卡(或者笔记本内置无线网卡)8 B0 x5 R# B' R
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
7 ]1 T5 ~% i4 h+ R7 L, C' g2 s. @0 {! ^- d/ t
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:. `0 P% z' L0 q+ c3 S* T4 s
http://www.forece.net/read.php/391.htm0 |# m, Q: s1 Y  T8 u' m

6 w* c9 z% {! U  Y% a0 F以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
! X! G/ E6 N7 l8 p3 ]5 T# g
) w, C9 X( @& o' i, ^: h笔记本型号4 J  D0 J. w4 f: {" ~; M
http://backtrack.offensive-security.com/index.php/HCL:Laptops9 @8 T2 V; W% C1 G

/ J' _/ k$ t. s网卡型号/ L9 n0 I  j1 x, K. s4 j
http://backtrack.offensive-security.com/index.php/HCL:Wireless
5 u% J& L3 s4 S) X" C7 J$ `% j% `" m7 e% l* r7 O
2、下载BT3或BT42 r3 X6 U) p: C# I2 p* F

4 e4 h( C, ]7 c) gBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下; W7 m% [! R0 D; J8 o* U. d

. F% T# g6 W8 A# @# V/ |是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。( M3 {8 N" X( ]0 v5 q2 {4 l7 z
. U; @+ D( T  r. {" N$ r5 K
官方网站! w9 N0 e0 c& {' x* r
http://www.remote-exploit.org/& u6 {5 M9 i; m
. ^& O* R$ e, v9 g* }/ {9 M# D
BT3, BT4下载地址链接
# q9 C4 M! |8 w% r# `http://www.remote-exploit.org/backtrack_download.html0 W, x3 I6 W8 j9 Q! K
# r; _5 D' R) Q4 z- z+ ~: x; y
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?3 ~5 R4 y; X- E( K+ s! j5 K5 w! N% N
$ [: n  p$ d" V, W, B0 i3 P" q- b
3、下载Spoonwep2
6 H( V6 r+ e6 {' c
! z0 O# }' v, l8 y4 K; WSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
7 ?, n+ @. _; E# C, E
- P1 ^& f' F) c! O) m" @spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
4 w: m* E: Y" o$ T9 F/ H& G; H5 {* d3 q0 v. E8 h
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。) v" o: J  J$ A+ H2 n+ V
4 I5 ~. ~) n9 H7 K6 E; R4 k
spoonwep2下载地址:
% ~! H5 q. v% U) t8 `+ `2 d$ {% Y. P8 ]& r& f1 c
本地下载:
1 t  d2 s. E: I7 k下载文件) b" S+ h8 m4 Y
点击这里下载文件7 {+ W$ @  B' ^) P! \- }2 j  T
' [, U9 B- f1 Z
/ ^0 `) U& x3 f6 N, I; N+ Z
远程下载:5 i9 `# f! ?, f: u
http://www.butian.org/security/software/protect/707.html( X  [  p" A* O$ C& u$ s

' T: r6 F4 R$ d" @+ i4、安装- @  Z9 G& e  v
% Y4 U: K! z6 ]/ x+ X& a
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
1 u5 G# w; s' k1 Z
+ W5 D1 H* K' q' X8 Q5 V把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
6 }7 e4 M6 V6 [
3 \" {; {- N; k& N打开BOOT目录,运行bootinst.bat& j% J4 |# b4 I/ [

& C$ T9 B! i* `; L3 q9 C+ {8 X有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
5 o5 l! X) u: U. P6 J: @/ }$ ]3 Y, f, S; j8 A. I( T# n
实际上就是把bat文件里的 ":setupNT” 下面的
/ B9 K) v! y' z5 ]1 B; h\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:7 H2 H) `+ ~2 e3 y( E

1 d" o/ {, i! L4 v4 \改为
* I9 [+ S( u$ y) j- u2 U- m' Z
. j9 E  ?2 c- F+ A\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 & L+ V  J- _2 W' \6 P( `0 e

/ N7 x/ h1 Q; y5、启动- p  _4 G0 l8 |& I
, n: ?% Z: l+ F: }6 b9 }
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
" @  f' @5 g; M) p8 |4 ^+ v4 k. M9 t8 T
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面$ @$ }, |; g2 q" o: P! N
+ ]4 |9 ~4 E! T
* w5 p: ~3 Z. F! A7 c/ n

, b( N' S& q# i' W. a- [$ ]* c6、破解
- w* Q) Y+ h3 b
2 j/ Y. N& N' P+ ]& V# q. S如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
/ U* p: v5 {3 D) O5 t
& J9 d! a( w6 f6 q1 V2 {) n2 g% |" d3 S3 z

; [2 u# Q& [: k. w( x$ d" I选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。( q4 J4 y" k4 e+ y2 F$ I
7 i) e/ x8 Q, X: N# d

: j+ c2 S' J! V) k) _" Q6 r进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。/ p' Q' g+ S; J) G* T

+ N0 C# I) F2 A( W4 @搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
) ~. I2 D7 c- g) ^! `, P' ~0 ?) A4 j( ~. n& m
* m3 P3 O4 p2 u
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了2 z4 |; [9 l( A3 X9 U

& l9 J- W& x2 N# a0 x4 e1 I6 _* ]' B7 g0 L; c8 d9 x
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
! O+ A$ l" q% T& A' @7 i8 g+ W: L4 {1 Q) F( G2 x9 |3 V4 L

4 z2 f) y* R/ _" R3 v1 E; R5 x- o# N& q1 {
注:本教程由FORECE整理,转载请注明6 G$ A, |* g& A1 W& h
$ |/ w9 F. u1 Q' s! A' J) l
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧0 S* I' r& k) a. j7 w$ Q
6 f5 ^% x$ y: U$ N
WPA,WPA-PSK密码破解相关教程
( p2 M5 R: p% R. ?* O/ k3 g9 E
# K8 J" H! I$ R" W9 v还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。0 U: g. c+ m+ G& s% W  m/ K
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
( I$ U2 r! T; m# r. k% ]
% v  ?. D$ Y7 T+ s4 @2 T+ g- N至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
4 N4 x3 a: `; i9 d' q9 a, r1 k; Y1 i) D

2 j; C8 b! o/ n# q2 C! {/ L老是忘  說的有道理, 這種文章不宜出現在正派論壇上." b# k7 s2 v% \0 ]% h
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
: o  X0 a6 ~8 ^( U* s9 c+ P即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。3 t8 s4 M* a; i5 E6 F
即使开也要设置长密码,不广播SSID
. o, F7 J  e. A/ ^- ?vanke 发表于 2009-10-11 23:34
! _* S. `3 {; Q' p* G, t
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂' d$ q- z4 S5 v. y# s$ k
比较靠谱的还是设置成WPA
! [4 s5 D: N6 w8 t" f今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-11-6 21:22 , Processed in 0.149008 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表