 鲜花( 3)  鸡蛋( 1)
|

楼主 |
发表于 2009-10-11 11:18
|
显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 , f) _' R, n1 E* K, }- Y9 {0 |' c
3 z' i* R* N/ b2 F0 Y. u0 H" B5、启动" H3 R# u$ I* `
; v; z- M* i6 f$ ^6 x" n N制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了0 k$ ? g3 t2 _3 B/ C# v- K
, E/ D$ ~6 R- E. k% T首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面7 y5 U1 T: t) k, n* `/ g. E
' D8 E% l1 [ T m& m 6 s$ l2 W" |! b' Q
2 C6 h7 M" A: i; B6、破解
+ ?, d; K5 [" \- s) Y$ G' m2 X: f; \! z) O( R9 M, V* G
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
% l* N: u6 C4 k
9 C/ p- l$ J+ i; y
/ O& B& o6 R. G0 L* X
& Y' |# @& \4 j0 E选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。 n8 s$ {; a* h* D2 g
9 v0 H7 n2 R( I$ b& B
7 C5 t a W: A: \% C进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。1 ~$ q- {& l: y7 m6 f7 `- f* t" M

% R) S0 r: w/ \) _5 o9 y* K搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快); F9 q( S L) D- {' w
- n- z- N {+ Q% o% K
) v {0 Z. c' M+ N- [+ m选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了; c- a- ]; f0 @+ S2 k8 Y& D
( Z0 w" H4 g; M+ q$ [
/ |$ A" L; b. n
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
3 F3 M# U4 p( y9 Q8 g& i7 `. G" n& e$ D4 V1 _% A$ x

) }$ v& B0 t. s4 n
+ S; p' B$ N9 t/ x; }1 F注:本教程由FORECE整理,转载请注明
) c# v# }1 X+ U# s1 Z* a% P
7 m9 p- p, e, e& U7 R0 _总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧, ~, J, H7 Q/ ?1 g$ d
. g. Q7 m# k' U' n- g# ]5 M+ O9 z
WPA,WPA-PSK密码破解相关教程
2 @" M& g3 M) Y$ E% Z: L. j* I1 J
& P* ^. y5 j& y5 |# z4 [还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
; q, N6 R( `! v$ E% Q5 `http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54! c4 O% r' j5 Q3 ~/ G, v
9 ] Z3 F; p, w1 u; Y9 a
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧 |
|