埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14975|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。& ]; I5 y) H7 X  d

2 x  z+ A% Z" [6 v5 P/ |大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧- ~6 n5 \" r' I7 ^4 b; t$ U
# j$ l) K/ J1 G* Q# H' N
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
# J$ W; o% o/ c" ]/ c6 h$ y
! {4 Q' q; g: B! y- K: IUbuntu命令行破解无线密码$ B- l3 K& |7 q
http://security.ctocio.com.cn/tips/108/6477108.shtml6 l% @6 ~! ]8 X2 f: |6 n
0 q+ ~# p; `' p9 b
BT3命令行破解无线网密码
2 o0 Q! d& K: u6 K, j- [" Zhttp://www.hackbase.com/tech/2008-10-21/41998.html: t9 |, R( v/ R/ q8 k; t
, @! s/ p4 U; E" \2 N' q
Windows XP下用WinAirCrack破解无线网密码$ N( _! H  Y% \' C. S+ w2 q; _
http://security.ctocio.com.cn/tips/108/6477108.shtml
) u& M- v3 X. z# {  |
, V; J! W: D& _! V1、准备工作8 m. M2 B# Y$ c8 B

8 w  c! M: z$ `+ v- \一台电脑 或者 一台笔记本电脑
1 Y+ s' Y) R' Z" _. n9 H一块无线网卡(或者笔记本内置无线网卡)3 r- ^' @) s7 E% T" l0 E3 B: v
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘). ^# ^( C. W. q. M* f1 y5 Z3 H* O
* ~2 K; ?" _7 Q, X: |0 z
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
" L& n2 R; G5 S8 f) i+ phttp://www.forece.net/read.php/391.htm  }& [( k0 P8 |* y% `

- T/ a# r7 D$ d3 u以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~) O1 l  z4 o: m" C- ^4 i( i( u1 f

! q8 _7 j1 a1 ~$ |4 Y) j& u笔记本型号
+ U' T( B4 G9 S5 U0 E+ F  yhttp://backtrack.offensive-security.com/index.php/HCL:Laptops
  p! {4 x! ~% Y9 x5 u% U# X* t/ C# v" i4 ^
网卡型号
! r  s3 o3 ~! J7 m, v, u/ dhttp://backtrack.offensive-security.com/index.php/HCL:Wireless4 Z) i* T; x% U  p2 L4 o8 ]
) [& A5 |5 l1 L+ K1 l; s
2、下载BT3或BT4
0 K4 X/ C' f6 L* f* {% `) F8 q% z/ W
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
+ }3 ~" j5 O: {7 k3 ^0 m6 p
- z# l$ ^- Q0 l是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。7 A6 l( R3 ~+ X# Q3 L- t" A+ D
' e% N' _0 j1 x) s& _( P3 B. `
官方网站) r$ }% `$ M0 _$ S' f2 S
http://www.remote-exploit.org/! P$ n% W& u$ F% }: ~
( y' K" n0 \/ n5 H# A
BT3, BT4下载地址链接
, W4 W: x- ^  L2 s- Q+ n8 ~" @: }http://www.remote-exploit.org/backtrack_download.html
+ D( {( S/ W! e2 T0 r5 m  r$ @. A6 J+ \
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
5 j! q. V1 d* @# U5 z. s3 u4 D2 s. l: x( u0 @8 V7 _- y
3、下载Spoonwep2% t! a! C/ s$ M2 r' p

6 r5 @% K9 m6 ^8 a6 xSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
( l3 P9 g5 ?" w, f) V7 s
5 ^2 ]: F4 S6 Xspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
+ i! e/ k2 y8 E. a+ \
  a4 ?, {5 I5 u# S+ D3 d互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
2 w- H" o5 J7 P' L0 ]! K1 ^0 b. o( x9 T, t
spoonwep2下载地址:
8 G: u* d+ @, L9 Q
+ n2 V* H- L5 C. v) _6 b本地下载:- b) y6 N8 P+ Z! X3 n
下载文件
2 w. f1 Q6 b9 v0 {9 q  K: O' [点击这里下载文件
/ [% a$ R- d, m0 i8 J* Q" ~$ [: K6 z: g+ x9 g

, i0 }+ ?( D' x9 v7 r) ~远程下载:
' z" F3 {5 {4 [, Q2 z% @http://www.butian.org/security/software/protect/707.html
9 Z$ P: Q- P, p0 r: o+ l  S& ~
, K% E1 Z$ Z4 _' V9 q: ~# H4、安装
9 M. s9 e% @% t& Q5 O# O4 t# T( e
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
. [- U% b! _1 m  T/ `
& t) ?' b6 q2 @: e, F. \# H把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
! |4 R4 Q/ m, D- \2 U+ }/ U$ o7 M9 r/ V6 h" K$ O. y* B
打开BOOT目录,运行bootinst.bat  I3 N6 r3 Z4 j  R7 [
3 ^* N" W; v1 [! V# D6 d* n0 v+ H
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
5 J1 P( ?8 X/ n5 Z7 ]) k5 t5 t
) o7 K$ V& w3 v- e) C实际上就是把bat文件里的 ":setupNT” 下面的
& C  i5 h  S+ N# e5 o% X* R/ B\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:; h, X, ?: N0 K' J
. X/ ~: `/ b" ?, u" |# k. h
改为* E2 r" g( B/ Z
$ @* g* d1 n; B0 y6 m! F
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 ! t7 J  ?+ i& e4 T- h/ j

* e' d& K  ]$ e) n7 n5、启动
# J( Y3 p7 a1 p8 t( @9 H+ x% V, A$ f$ j8 I; Y, Q
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了3 N1 p' q6 T$ h5 @# K$ \1 I9 w

, w) w+ [+ o" b: \首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面/ s6 |' F4 d) A& z4 s' o+ \. O

, O, @- a8 X" {
$ j: \6 f& S3 w2 q
) i8 m0 Z# `+ A8 x5 ^6、破解
: s1 ]" P5 J' i& U/ A
/ B2 T. w+ b- L" c如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
- p9 P5 o" S0 F' A1 _6 @$ p7 M8 w9 @$ w4 k: `; q" g
' `8 }4 ]& ?" y/ [: c: ~+ |6 G

; M& l, M6 G: T$ j选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
  T& m) P5 Z- v7 G8 f6 ?% U4 g3 Y. a0 V/ c* V
4 u2 ?( c2 U! v& I  m1 v# W
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。% R( W; F( p5 a6 i* R

" v/ u# [/ B) O. q5 D: u搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
; R, s4 `2 u) U+ k
6 U! D) I4 {5 k8 k8 r# {# S; |) }0 j' v
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
% c& r8 g) Y9 m4 a8 X4 n% b; D5 e' w5 a' p$ v$ h
- H5 O# N. N6 ~8 e0 u$ v3 K+ E' T
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
, F6 j$ _, C9 X+ Y  X; ]8 k! ^1 n% _$ x: m
8 S2 V# I: Z  V2 f, d2 }. P, c6 Z# G

) w5 V/ e. j5 w( K7 R  `注:本教程由FORECE整理,转载请注明* [" V" o0 o% ?

' D3 R% x+ B3 g总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧) \0 q; ?; x4 h# [" J0 m. {: b/ W* s

% ~  K7 j, o! @  y. a5 e! nWPA,WPA-PSK密码破解相关教程, `. G% {# Y3 B" M9 ~% I# Q% t( j6 s+ ~
) C3 n& A3 R( v; K7 K9 `6 m0 w
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。- ?" f' \. }+ K) h& q  W
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54  |- {; w0 T& T

& z4 a/ a6 H, }至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
9 W' e' V( b" M  R9 F, S% v( H
& W) p" S, I. y3 u6 A. R3 B; v* v, P' N* r, H; o2 Z
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.+ l1 y) k  b6 `
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。7 X' R- h6 Z( O9 S. p
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
- ?+ H- p. ^* N% H- q6 z! Y/ S即使开也要设置长密码,不广播SSID
( r1 F2 g* H$ yvanke 发表于 2009-10-11 23:34

( c  }. b/ a' R+ sWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂) u& Q' c- R4 U
比较靠谱的还是设置成WPA5 I4 q5 c7 \/ e  G2 n: r1 R) {4 f
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-4-8 07:26 , Processed in 0.148056 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表