埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14878|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。- x! b7 _: n! I: e

& q( U' ~4 c8 }$ G1 g3 R大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧" r4 _# G$ ~1 s* O  @; l  Z
8 J+ [2 s5 ]/ N  |6 G! |6 J4 M+ I
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉% ]" i; ^, ]! g5 r7 {7 d
, u9 n0 N8 S" C4 R$ F9 @! [, D8 i
Ubuntu命令行破解无线密码
! b7 l1 G; U& \2 d* K+ i# `: ahttp://security.ctocio.com.cn/tips/108/6477108.shtml8 m5 V/ {! O8 N0 h  T: f

7 J. ?  q( V+ F7 {BT3命令行破解无线网密码: e* w. {( A9 Q' D5 n% t! ]" d' A1 v
http://www.hackbase.com/tech/2008-10-21/41998.html0 z: v5 y+ e3 T7 ~

$ i6 |5 e7 K5 SWindows XP下用WinAirCrack破解无线网密码
. D9 m5 P& n) x! ~7 Whttp://security.ctocio.com.cn/tips/108/6477108.shtml4 i( j# W8 ~+ Q% d: z

: \( N; i! `) }) H( v' o1、准备工作! V3 y; `3 C& _, a8 ^1 F

% W6 @" k4 p  N/ n  r+ d一台电脑 或者 一台笔记本电脑6 L! O% r. L0 W! v
一块无线网卡(或者笔记本内置无线网卡)1 S. G: Y3 l2 [% I3 t
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
# k/ v" h* x: Y! S. {2 X0 X( V4 M7 q; @
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:' a5 v4 ?$ N9 O+ g  e
http://www.forece.net/read.php/391.htm  V: N, X# S" g% Z7 c
0 H, R2 v4 v: p+ u8 E6 N% Q" I+ o
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
% X0 Z  p0 F' H: I. K! I. S2 i7 u* P2 E# F: {9 D
笔记本型号: k( y3 j$ g' ^  W6 o4 |
http://backtrack.offensive-security.com/index.php/HCL:Laptops, F# P7 v7 f+ y# s, ^' e) A
3 b7 I" F0 y5 o9 {, \
网卡型号
" b. V/ U" q# q% [/ b. Xhttp://backtrack.offensive-security.com/index.php/HCL:Wireless; \6 E- w/ y- H0 W9 ]3 t1 z
! N: w" w& Q8 }5 A. j$ P: U- S
2、下载BT3或BT4
1 [' X8 y- g" E: ^* I# i* ]' C5 f: E1 K! b7 v0 O& V5 G
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下/ \/ T/ T. b4 R7 M4 V
* u& z2 v' A$ ]9 T( `+ ^# R& I
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
0 I6 j6 r3 T* K# m+ b
8 x8 m5 ~6 R' Z& e. ?官方网站, T( f+ N  A, @& s
http://www.remote-exploit.org/
4 L7 v' g/ ]  J( l2 n
* a9 L! d: c: h2 s: g) v* vBT3, BT4下载地址链接
/ I2 p$ W  N: W; P, B" m0 jhttp://www.remote-exploit.org/backtrack_download.html8 p. ~4 z! b/ M4 b* E' j

9 C) @# u) L) f% Y5 Z' w; P4 h$ w其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?/ F- |2 q0 h& H0 D8 g
  {# e1 H) ~/ v( e1 `: ?
3、下载Spoonwep2
& ~) T  I7 R" r2 ~  v' a" \/ p% z+ M- `( c2 l8 H" N7 A
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。, m0 p' t/ j( g' N- N) B0 C( i

9 t, Q, D7 ?& M- f) M) yspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。, q/ v. z) ^6 y' L* G
: _1 A6 t! g& _' V( Z
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
- }, a& j5 j0 V, F. @1 T
% @  ~( i& ~" l7 Q' Nspoonwep2下载地址:5 w! y. Q9 O2 |0 a7 S5 x( `  C
1 W8 R) T# E1 I1 T0 [
本地下载:
# [* R% I) u0 R  j下载文件5 B* q: F6 `6 m  ^2 T/ A9 y8 u
点击这里下载文件! A/ V& Z" u; _) K+ {* V
6 _. }$ L( S8 w, z1 G

+ Y  c4 |! A, c. n* `远程下载:
4 R2 [' H! I1 h8 u( w0 Ohttp://www.butian.org/security/software/protect/707.html
* I0 _$ w* s- M6 M6 |' Z, L0 I0 X
/ S. }6 {, P0 G* {5 \6 [( u! t4、安装, T) j! a$ a0 p+ v! s. Z! V
9 _/ N( [) m6 |: \
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/, K1 l) d+ P" q1 c

. c. h7 W, G" U7 M把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
! O, Y0 P" E9 j, Y8 |  {! O& I, m! M* w6 L% }: Z  H$ j/ y: r
打开BOOT目录,运行bootinst.bat
' [8 j% Y6 J. N1 N  n  ]! ?: D' C% C# x- A$ t. Q
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
! z' G6 B# p! ?  u3 r
5 r3 d$ |/ C, I" A+ [0 W$ O& n实际上就是把bat文件里的 ":setupNT” 下面的
9 e" l; T  G* S5 g2 a$ m# f\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
+ @% c* I+ y! z" Z) S/ ~8 K7 X
8 _3 {, {& T/ b8 i$ L! v改为
. P, [) y0 |, b( o
6 a/ l9 ]! q% O; l3 L\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 ) n0 x: }3 V" \6 M% ]' d
6 ~" F* t( V( e. I0 D& M/ P! G; Y
5、启动* S. h- m5 `/ e; D# |4 k- }5 F

$ S% d7 b$ h5 D; _% Y7 I$ W制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了  L4 z8 Y+ q7 D$ c" M, x" A3 C
4 n( l* f) g' u$ X; ?% J$ K
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
3 b2 Q. T8 H0 G' G7 I6 A3 o
# o# {2 x; S3 s% E6 i" F, r$ A6 y0 Z

+ G5 ^: w/ t3 D, }6、破解
3 m) q( Y& K/ ^8 u8 i  X6 b
" r. @0 q: u, q0 j: [/ t2 F3 j如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
0 F+ L, O, U; K1 I% H4 D& D- m3 O% [- T! S+ W4 E2 v

* D; }% X" a* d9 S' P' W( J+ {: T1 u: F+ e1 n& X
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。! d: |3 R: N' \3 s' _

' y7 C; b/ G& |4 T7 I! _' J2 E; R! r7 Y
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
& T6 U. v3 n& t6 h5 }. K6 g6 r4 x$ [) G2 |
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快); |: c' {8 }9 M0 G0 M, H0 ]

% x. m4 ~  v% d4 S, k2 P; B* J
* _: m1 N& ]# m选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了  S( l+ p* w8 @+ o

7 m3 c$ a0 \8 B$ @
4 p' ?! \; t( j$ X  ^大概抓包到3万左右,在SpoonWep2窗口中会出现密码0 q9 M2 ~( r) e" G8 s; U

& h: `( z8 j, Q
# Y# j' w1 o- a" ?" k. Z8 }' Y" P* b# m3 U& {8 X' C6 D$ \7 G4 {7 L
注:本教程由FORECE整理,转载请注明
$ O# V! D7 G+ I% ^8 b. ^
9 X8 A) B8 B6 s7 ?$ G! G总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧; t  C# ^5 I+ q- u2 R# q' c
0 Z# f8 }. Y' D; S8 z
WPA,WPA-PSK密码破解相关教程" M) Q: p6 _7 o$ ^. L
  b& ?$ r5 |. ^0 r/ ?" `- M; \0 E
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。) m" n) E  Y+ t! a& U  `. w
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
  C( w0 L4 ^8 S$ Q! ^+ E( ~8 T! z& A: r+ ]6 K1 r1 j
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 7 n4 k* o$ m0 b4 U5 Z- e: m0 j
" V8 V; }5 S" a+ T) J# c$ o8 Y

: j1 R" W( _& S- U. d8 x& C老是忘  說的有道理, 這種文章不宜出現在正派論壇上.+ \+ w  E. h" i, \! c5 M
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。8 \; H5 l, }$ J1 c, o0 B  Q
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
, y; }3 W; h% Q/ v即使开也要设置长密码,不广播SSID4 P' K9 l  F9 n* i; ~: G; A- O4 }8 Y
vanke 发表于 2009-10-11 23:34
2 E1 _( p, s0 ]2 [3 A2 q( k
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂) |" H- u0 r3 N0 b( {8 k0 K7 @
比较靠谱的还是设置成WPA
/ R% r( j! Y% l1 N. u0 a1 L今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-11-8 20:18 , Processed in 0.170277 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表