埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14945|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。' z) H- T1 |0 `' r/ q; [
0 w2 B4 V( ]: ~1 j3 y) c- [
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
2 W0 n' j. L8 [- r, M
4 j- m+ j3 R- u7 m1 O/ L1 g% |下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
/ A# r, U& ~- N! G% S1 W6 S) ]& ^% F1 q7 x. s' y* s& @
Ubuntu命令行破解无线密码; {0 [" y. ~/ S% s+ a
http://security.ctocio.com.cn/tips/108/6477108.shtml6 t! f5 Y" b3 T6 a+ [' I7 L

  x* s+ ~- T7 J9 G! v$ A, ABT3命令行破解无线网密码
9 V, a/ }, J* K9 G. s3 Ohttp://www.hackbase.com/tech/2008-10-21/41998.html3 c0 m& W- r. u4 U6 x, |  l

! X7 u/ P5 N6 U; _/ B9 Z5 [* D7 VWindows XP下用WinAirCrack破解无线网密码
6 H! g2 f( F' S2 {3 \  a( ohttp://security.ctocio.com.cn/tips/108/6477108.shtml4 e1 a- G8 r7 l4 }' @& r! W0 c

/ u7 [% X. u7 E; F$ [2 V: x4 x1 W1、准备工作" A$ D  W0 s/ v

4 @) e+ U+ `0 L% A一台电脑 或者 一台笔记本电脑" P+ ?% ~! w$ y2 M
一块无线网卡(或者笔记本内置无线网卡)
5 F& s2 Z+ I9 ]" s9 t1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)( o& o3 J! `* g3 R% ]& B
! m9 D% u# K# @! B/ f! b
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:- ]) ]8 L2 k" o) m
http://www.forece.net/read.php/391.htm9 ]1 S- i  f) U2 r3 S* \/ K8 I

6 f% n: \2 D8 [1 ^! C以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
2 G. b1 J2 b" w) w% f9 X% W" [% R- Q- X1 p( S% y% w  I
笔记本型号
! E$ l4 E" Z/ b6 f5 l  H/ Phttp://backtrack.offensive-security.com/index.php/HCL:Laptops" L+ T/ G, C- {2 x

, ~% ~# q. \# S4 ^, j8 U网卡型号
: m2 V- ]8 m& g, Z# {http://backtrack.offensive-security.com/index.php/HCL:Wireless6 m# y1 X4 P4 u5 W$ U0 \
% ]) n6 {8 q+ c0 O1 r9 _
2、下载BT3或BT4
- ^# S- O: ]3 B6 K9 q0 d0 ?* u
9 V3 `/ B4 k9 BBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下% b  X& b/ o  C: C9 b7 A7 w& P" h
0 @$ j6 {0 L, W6 B5 X
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
6 @4 F  u$ x% X; v5 j, \
8 n. E& \# V  L2 G6 s0 |0 g2 I官方网站$ Y# T2 f& [4 Z7 t# a! N; e
http://www.remote-exploit.org/% r: w# W$ V  J

4 U% h* v# G! C& ABT3, BT4下载地址链接
6 k9 ]) T+ m/ D- h2 rhttp://www.remote-exploit.org/backtrack_download.html
+ R$ g. q# s% f' t; o, a  @
6 H- I5 w& {- ]% p4 z$ P$ V5 h其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?* G5 p- T% c+ O5 j  {9 @/ F

% ?( ?0 N, s& x- V3、下载Spoonwep2
5 B* i7 W# C) F8 o
! J) O! L2 }3 f* o; \Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
, A% q9 b; ~" A; K0 E! m+ S: |* U' U0 [$ D, q- d
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
' X" O. e' H* a; D. O- ?+ R( W/ V; |
0 `5 P) E3 V6 ^互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
3 x' p. m6 N. c* @/ b! Q2 k+ w: L
, }/ K# j5 }& i" `9 H! yspoonwep2下载地址:9 Y' W6 R! K4 b

# f/ t  n% o% F. g! j5 O8 O本地下载:
% {9 \3 \: f6 i: k, K5 F& j下载文件; L! Q+ I% _% V7 p* x
点击这里下载文件
9 Q+ R2 G% Z7 k- s/ W9 y" c( Z3 N$ E# `; I! f1 [
4 O. j* ~7 T8 ]& ?$ P5 `
远程下载:& G. c( K! Z1 ^: V
http://www.butian.org/security/software/protect/707.html
: {; h2 M. N- p* ?% v- M3 |
% W0 C- r% E! h1 Q. B4、安装, U# B4 Q0 U. y: L& N
9 |+ [! n) S; u( u' t+ F/ B" _. \5 ]
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
6 c; \, c/ w) Y6 @0 \7 `
- M8 |; E1 {7 t5 [; T2 }把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面& \& o4 S" Y9 P! i( P0 T
- |9 U# ?: \  ~4 t" b+ D* T7 u
打开BOOT目录,运行bootinst.bat
. l& B- u* N* u. }
$ E" W% ]& E: f( ^1 i有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
, \' t, Z" P. p' \8 n+ ?# p( y/ R5 g0 `, [
1 o( D/ a( _( X. n# }1 c实际上就是把bat文件里的 ":setupNT” 下面的, m; D7 _1 _7 v7 O4 e7 \& P
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:0 d/ _2 X6 z9 z0 `

1 Y. r0 M% f. I' {* g改为' g" R% B! m7 W' A

" m) J  y0 p! h( H; C5 A\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑   `4 f3 u. ~: ]$ d  i7 o

; B' h' \0 y% e1 K- n! D5 T5、启动# t2 A* X7 C# C

- R: \; Z5 x& `9 ~1 Q制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
; _& Z& Z5 C; q1 K5 @! s9 Z& F
5 d' s9 g" i% d首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面# r& B- B# f7 j$ W/ r  V" N
/ U) x8 @( p% ?2 _( M( _
4 H" H! `! S8 }# U4 E
3 @. L: r# D* ?1 Q. o
6、破解. c, t- o: B' i; `

' @. z0 f* C) a( U5 i7 N如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
7 e# |( ^/ F8 t6 Q! j% s
2 k4 z. i; m# ^' m4 {4 C6 X$ \3 a8 Q
+ o! C6 M- g6 R" h& |  P# l( s" M, Q- _8 L: \4 y- W9 {
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。9 N1 v8 v6 d: D. A, Z; o

: Z5 l, A: t5 ^( d  z" ^( w8 T* b, E
9 ^- q: E1 f. ^+ j: r2 J进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。0 a3 H8 q8 C9 e: s

9 C! a8 \9 U* ?5 W5 `* K搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)0 ^- r3 m8 `4 g( j
6 {% H1 ]! i5 \/ }# }$ s9 c
# A& W; k& I. N
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
4 w4 s1 c' `, q, x
6 v' O: h' C5 C! r' ]; o) ?- @0 L$ h( ?3 Z
大概抓包到3万左右,在SpoonWep2窗口中会出现密码. B) D5 }0 _9 K" H

; ~" n% I6 T. x5 ~! R8 W3 u' C
! ]) e3 k+ U/ Q- {, u, m$ o1 W3 l" F2 A$ W$ S1 M
注:本教程由FORECE整理,转载请注明
) Y4 |% j: Q; A' n! v* I; d2 p6 |+ {' Y& r% g
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
9 C# Z/ J- R! r# l! I! n) d: p
! x& s2 V5 @) o3 UWPA,WPA-PSK密码破解相关教程
8 h6 r& F6 }& ]8 b( X% Z( n$ k* [9 j5 K, o# U
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。8 d) g  w, g) K/ @
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54  s: o1 L6 w- `, x  O9 d5 f( L! A
4 F: X3 L; t% n, P3 }
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
" ~& V7 t) b: ^4 c1 G: A4 @0 `3 s. I+ ~; d. y
2 U* c  h; O$ u2 z
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
8 s8 z. n9 p/ I7 U, w( U& \+ Y6 k只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。( X1 z+ c: Q/ E& K5 N8 D, v) g! p
即使开也要设置长密码,不广播SSID
理袁律师事务所
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。# |# r% a3 V  r. p5 v
即使开也要设置长密码,不广播SSID! G  F& {/ N& }/ f% I0 s
vanke 发表于 2009-10-11 23:34
' L) z! f* Z( g" g2 Z
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
6 m1 O( |! K* U* |3 K比较靠谱的还是设置成WPA
) ~) L% K8 b9 T今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-2-7 03:49 , Processed in 0.149710 second(s), 15 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表