埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15156|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。2 L3 |$ y; `2 t1 ^: G
% t: [" i/ m' e# W2 n" O; h( V) S- L1 z# l
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧* K/ b7 [% q$ x& l

  L  z  S/ e3 M" o+ X$ J3 W; H下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉5 g2 ~( Q' c; A7 j* z

1 @$ h: n- f: t& c% `* M( o) NUbuntu命令行破解无线密码
* v+ Y  H0 e8 X9 f/ B  q; h7 whttp://security.ctocio.com.cn/tips/108/6477108.shtml" \. u$ \/ r# P% P) X

4 N2 {3 z& Z: E  ]* h. z$ MBT3命令行破解无线网密码
- f% I6 G7 v; F9 l* z5 xhttp://www.hackbase.com/tech/2008-10-21/41998.html+ x9 x) c) C6 M0 x
, f9 U3 _; J/ G- o* H( e) \
Windows XP下用WinAirCrack破解无线网密码
# ]% K, z9 ]2 V% whttp://security.ctocio.com.cn/tips/108/6477108.shtml
" Q" Z) W; a7 q: [, T
7 z* c5 Z/ I/ b1 u" W. O' D- H1、准备工作
! o7 K+ O* E, b3 M! c  C9 |& J, s6 a0 I
一台电脑 或者 一台笔记本电脑& ^( _# F, d( z4 H! d
一块无线网卡(或者笔记本内置无线网卡)' b/ o% w0 O6 |. v$ T
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)( K7 e% o! y4 l% R9 W! J3 C
  ]! r. L' x0 \8 u0 c5 J
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
% i" Q6 H( r8 l( q- F8 Nhttp://www.forece.net/read.php/391.htm
! z' p# O+ X2 w, P1 {9 p. g1 n  `3 p4 I1 w! h( s( \9 A
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~) ^! N+ L0 ]8 A3 d  V
9 J, I9 A- U( D1 n7 `
笔记本型号# [3 U$ `2 ^8 A3 \( g# J8 e
http://backtrack.offensive-security.com/index.php/HCL:Laptops
7 I! ]4 s& U7 b: X, W
( R1 N2 ^; v' n5 t+ u网卡型号
- S$ i$ y) t* c' p5 \6 W3 dhttp://backtrack.offensive-security.com/index.php/HCL:Wireless
# g$ z9 `0 }1 D5 ]  u& ~7 f6 `# n+ y" {' l! _4 {! U! Q
2、下载BT3或BT4: i" F$ j/ Q+ A2 o5 B8 g* o) l: i

/ i! p1 t+ I1 m. G# H1 I0 ?BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下3 F. ?" v- d" F1 D6 |" q/ h
2 N' w, B7 `5 @  i' |" h
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
- b& h! J  {. c/ |2 ]# _* V9 J& s" ~' t$ \
官方网站2 m' S# s8 ]. t% ~" g$ \( y% l+ C# e: j# L
http://www.remote-exploit.org/
7 ~/ m! B, U% T" K5 Q  w* O6 O9 F( Z0 e& K: O& s" H/ f& P
BT3, BT4下载地址链接, |) ~$ E0 m/ V/ o) q2 ^8 `# }" Y. j: f7 P
http://www.remote-exploit.org/backtrack_download.html
' h- [2 `9 Y% |2 v2 p3 b  H* T1 C9 j  B3 ?1 z, r. W
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
4 H! l: z+ M# M0 ?- Z3 o* B; l$ X9 S: o# Q4 s! s) V/ Q
3、下载Spoonwep2
6 _4 m7 P5 M! K& z) U  |
) n# O! b3 b* y! I- n+ U$ qSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。7 \2 g) n" S3 S& }

6 l& l% K7 i, @% n0 }* t2 Vspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。6 ~2 ?' L8 h4 X$ _

  w5 }- v' H' w; e$ }: X互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
8 z1 j1 J( x: `. k5 j* n4 {' m" m
spoonwep2下载地址:. Z, v3 p9 x& o  H( B1 P

- c3 g- s: v) U7 F8 D本地下载:
8 {' X5 ^; y) E# P下载文件$ Y( E9 |( W9 ^
点击这里下载文件
& \& W! k/ U5 q$ @. }; M/ p6 N
) w/ O# p9 i7 Z% _7 A2 p
. C" R' E8 x& v* n2 Y- S6 \远程下载:
# x$ q' c% z9 f, |4 @http://www.butian.org/security/software/protect/707.html- ^+ s2 _' h$ l0 N, I2 h
' T+ T* Q) i6 e) ]
4、安装
8 S$ P0 L: b( m( v% k8 l* ^9 d% }, m" y/ v
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
; G5 i1 Z/ H+ P" I# h+ T; x4 a$ F3 T, `! m1 I( T. z
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
, _$ t8 F6 ?# Y  g1 r/ ^9 h& ?% O7 }' w6 ?& T0 a7 Y7 e! V
打开BOOT目录,运行bootinst.bat
% T9 o9 ^) F0 q
  q4 u" y* ?) h! V有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
: n- c% B5 h' ?$ S
0 E8 n7 [- B/ w/ Q1 `5 k实际上就是把bat文件里的 ":setupNT” 下面的. e$ j$ ^$ X3 s, a! x
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
8 p- Y! z9 T3 Z4 x0 n/ U. w
8 ]0 j0 D" Q/ t8 F改为/ j, v4 p* E9 U4 [$ e3 N  @" `' n  k
0 m6 s# m1 H( m: |) F
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
+ I  C3 d8 ?& S( q9 f$ }& z4 y- p; O! }& X. Z
5、启动
* ?* F" k* O0 {) G; k  c
' j  t/ r' F  ?, a- |1 O制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了0 h, N5 x( [$ u, J* o% x
- m" n9 i/ _5 l; ?/ @. j) X9 U. ]1 {
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
. l$ r4 L" f& \0 h+ t  g& m2 H: }/ ^; b

; b; W& I( L  K" m+ b- d) C' X0 G/ z; j( H: o
6、破解
- R9 u) m( c1 n+ x) \% B2 O; R% p, Q6 |* {% Z
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
, s/ L3 T' c7 W# |, g: I8 D
/ V1 [( H+ B& R) o- f' V
' n# h5 Q  b2 l! p! b# n& H
0 f, F- Y" W  K! [) J9 S选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。% x6 B! S* F: L3 ^; i1 U6 Z4 }

, u* x& ?, O% q% G+ |
/ B7 `) V# v! o1 l* \. _. u进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
& o/ J$ t( o$ E; p- w7 O$ _+ j) D" E9 ]+ {
9 g/ Q; |( z2 I/ x搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快). d/ ~6 F( P$ ?8 e- Q: `9 k
' T, o+ B/ ]1 N( J0 |) b
, r* P9 y9 a% g
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
+ R4 d  b1 Z6 g8 {$ r0 t: O, ?
% b+ B, t( h4 Y5 [% e: W+ w# i5 F2 H' l( X- ^* q3 @+ F
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
: A! V% ?# I3 i' }- v% G
6 ^7 ?- J: G! ^# f. u! ]& I8 e' ^% F9 P+ h, ]* {* @% M  v

6 y$ C1 c4 W4 V) R$ r" w+ A$ U注:本教程由FORECE整理,转载请注明
; W. `, `, ?8 K" {! b" K! `# j. N: L. J  A+ L+ x2 o3 ~
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
4 U+ s  O' ^; R  ~/ Y6 w) p9 [1 X* D4 D8 R1 g  e6 f* \' {
WPA,WPA-PSK密码破解相关教程
- n- i9 a' S+ b- d  \" k6 a, P+ J1 z. P" f1 ~' j( P! g
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。$ @5 ?& [0 `2 }
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=549 c' z4 g, K1 a' N: F. [

/ ]4 O7 B9 N1 i6 C1 Y# y4 ^0 Y8 r至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
. N. Z- v# V+ Q1 E( |5 ]+ |
' H, c/ Y; ^; r# P; z  Z7 W0 y$ M& ^# U( W# `) \9 c+ N0 P1 a
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.- i/ d1 j7 {3 S/ `" }% t: |8 B/ U
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
, `& x/ T& w. N: |/ F即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
  J3 Y+ p( a0 X6 H. ?* X. D即使开也要设置长密码,不广播SSID
- V( G. P: d& [) yvanke 发表于 2009-10-11 23:34

; i# I+ s) O' q* dWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
1 T7 x2 Y9 g4 L比较靠谱的还是设置成WPA/ I' J! A" s4 R( I
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-26 07:15 , Processed in 0.161788 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表