埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14882|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
+ E* a' m6 ~, s, m. y7 R
- j% N& s$ g! F. t4 p大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
2 R* g) F& t3 f* l; F" y5 w2 V: |
7 u0 H* {" [8 y2 Y( e  q下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
4 E8 A7 ~. P' q2 }2 U2 N8 N
; d1 @5 C* G, h6 r+ qUbuntu命令行破解无线密码0 ~% K6 j! @% D1 G  ^- K8 V0 O
http://security.ctocio.com.cn/tips/108/6477108.shtml
6 j/ Y2 A7 t! T4 R2 a6 A. D: O0 Q$ g+ n1 }
BT3命令行破解无线网密码3 y, T+ w/ s9 j6 b* D0 v1 \
http://www.hackbase.com/tech/2008-10-21/41998.html; f3 x- t3 Z' \7 L
+ E3 o2 L1 h9 h" s: u. g# O
Windows XP下用WinAirCrack破解无线网密码4 E3 `; {% ?: F8 ~
http://security.ctocio.com.cn/tips/108/6477108.shtml
7 V3 h1 k9 z: A% m- G9 B. k
! S: M* u8 J; J1 P; L: g1、准备工作+ {6 z7 w3 ~) A" ^; n* \9 k
* B" X8 i. Q9 g3 _# Q% Z
一台电脑 或者 一台笔记本电脑. i+ ]) z! D1 f' ?: K
一块无线网卡(或者笔记本内置无线网卡)
1 y9 f! q4 L; U( `6 E4 q+ y. r1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
; X  ?- T: d% L/ {  h+ ~! M' c6 }' O# S) {1 w) R" {
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
5 m+ A! f0 [! chttp://www.forece.net/read.php/391.htm) S7 o! I1 U0 o7 Y- \
& G; t5 E' H5 a: n8 U# H7 U' M7 A1 h
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
9 i' v0 }) ~+ W2 \0 N4 Z5 Y! P- t% }" ~
笔记本型号& I9 V  x) W& u' Q% t" \$ t& U! C
http://backtrack.offensive-security.com/index.php/HCL:Laptops9 m# n9 {' V  `2 B9 y0 U- V
- H7 B1 ]+ M+ \  E
网卡型号5 a( I. \! j" z
http://backtrack.offensive-security.com/index.php/HCL:Wireless- R+ C" b1 {& U
( k  ~- C* K( d# m4 c% d. M
2、下载BT3或BT4) ~% H* |3 j6 K, y0 q. N
2 H2 a) L5 w! v. g8 i
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
, r3 {, p4 c3 H7 v: T6 g0 m
+ l1 K) A* {6 d0 b* T/ O* q是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
7 F) H: ?2 C% m( @, H7 n7 |& n" P  q  }/ a3 r0 D5 N1 l( ?0 Z
官方网站
4 H# N( u6 y* Q2 O* F/ whttp://www.remote-exploit.org/0 P0 g+ u& d( p$ e/ J0 }) i

4 _8 r7 g/ z3 j+ q0 zBT3, BT4下载地址链接9 m0 u. ?! a( \! m/ ~
http://www.remote-exploit.org/backtrack_download.html$ ^7 z% g, u  j5 P9 P+ e
# s; }' W+ z, R% X
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
, }- y$ }1 B) N7 y) I& `; t4 A0 h4 H
3、下载Spoonwep2
6 Q( o7 w3 n! {- I$ s
7 A7 }" y6 a' P3 n% U( VSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。) U( z; @5 ^0 u6 V0 u
8 M: \$ J# s" w
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。# w3 F$ r$ k. p' I

& L: v! @3 D- P$ m" z. @互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。4 x/ i. T' N, J/ K4 u6 L- r1 d
/ l+ y( I. f: S" f  b9 s
spoonwep2下载地址:
/ _: q& T2 U2 [9 k) X8 F9 H7 k* w, j# p( t7 @" z3 B' v
本地下载:  a  @* |- I% x5 c
下载文件
- o; ^8 W. v, {% z# H点击这里下载文件# A; V- Y' K9 n5 A
) j4 u' \- J3 I. o1 Z

: t2 d" b. x5 w' a, W' M: U远程下载:
4 |+ A. ?- t" [http://www.butian.org/security/software/protect/707.html' _$ _- O" ?+ ^2 n% x
% l. R' K9 ~- `% o9 j& W
4、安装
) Y! C$ O0 C4 }  I
: W# Q% ^; X" g8 g( N; P将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
( U8 }; H$ D9 y# w. i% R' T: J. s8 m1 s- G* {
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面% i4 _: _- O9 f/ U
! u- c7 X( X+ N: z7 L" z& i
打开BOOT目录,运行bootinst.bat
5 T/ j3 h+ T& q& p" \3 j6 a7 R) ?! h8 m( H6 e
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
* c4 A3 A, X, j% s& M+ q9 G/ u- M2 ?: |
实际上就是把bat文件里的 ":setupNT” 下面的
% f& h) d, m9 x6 O2 N1 ^4 m$ y# C\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
( _! q+ \: @  n
0 \, V8 [( W* @" H; u改为5 I2 I2 u/ ^! K7 m& h
) q1 l7 a* Y, q( a' S, M' z+ v& F$ R4 h8 u
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
* n; w- t4 B: o6 B
. p. y  C+ s0 w, u2 U1 m5、启动8 w! f" D  J3 @
8 T& Y) j! R% o4 R  r6 L8 }
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
# M' d+ G4 q4 w: h- y( q) Q( {9 N2 W2 B/ C& a& a6 u. y
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
5 V/ Q: b! G0 m, Q1 J8 e% }  J' Q1 {* Z
# C+ c( D; K4 h7 h2 e- G4 o7 h
: v) O5 |2 i# E' m0 o# e1 n; \
6、破解0 @1 D2 u% K  C# ^
0 I0 C8 o$ G' b  Q9 g
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。6 q; \8 n( P* n# p, G

* c' O( T. N$ L" S
" r" }; x: }! B, E, x8 u$ s6 Q
) x  C0 R6 [, m7 R选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。5 i5 ~" {( Y) w: Y
4 d7 t& c! U, x# P6 A2 A% B
. R: S2 {( q5 }/ u6 G$ {
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。6 [8 z1 y& S3 p% F2 G' \9 G* h
1 C' c7 j4 i) l- M# p" l
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)1 `4 a: u" N" g  _- l8 o& B

* z+ Y2 d6 `4 D% i# m4 m( b+ b' f0 z9 F) u& j/ R! H( m! [6 m
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
$ i" O+ r- h+ e
3 @; X: u) R0 E: |: R1 k6 R. V( a( ~0 I
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
. b/ N+ K) i' n- q2 W$ ^# a% p0 e' m: ^5 K/ P

  C) {* W' r' f! w& I4 E6 E
% @' r1 W1 N, `" E8 r$ a! _注:本教程由FORECE整理,转载请注明6 W6 s- e( M: L; v# j7 M
/ q, g5 K$ n) g9 g9 s8 O0 N$ A$ X
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧" e( K; Q8 B! N& a
4 N, Z5 _2 n( b" s& N& _
WPA,WPA-PSK密码破解相关教程
6 k& `8 E; `) {  v9 D( J: q* l# l, }* R0 d1 v; Y% w
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
* e5 |! F. N" R6 thttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=546 V9 \% C' ~- |3 y; H/ W  B

: f7 k8 s, D8 K2 V  m! k2 P8 a" ~至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
$ l1 p$ P6 |/ \- @3 s' b( v( O9 G- t/ K+ K6 I5 {7 a
* ~0 H& F) p6 |
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.$ w' c* X, p: m7 _) h5 U' U4 F9 D; R* ]
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。$ D/ E( C. A- O7 k5 T. I" T, i
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
" e5 [) e: U( u( m/ d* q即使开也要设置长密码,不广播SSID
# N& l% f0 X7 {  j7 tvanke 发表于 2009-10-11 23:34
( i9 w: ^% s/ h! U- D& n; u
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
6 ?2 H0 c# r; r比较靠谱的还是设置成WPA: {2 ?8 k# [. B% v( h$ V! V
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-11-9 10:05 , Processed in 0.093917 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表