埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15029|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
/ \9 y) {  X+ _9 c! J' W, M" Z
/ `5 s/ e) f% p  d9 K& F大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
/ O% A) w- ]" ?# ]
: o) J1 _0 {% q: D# R; m下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
9 \+ ^- F$ l1 l/ N  Y; U
$ d$ {8 z, e3 `5 l+ CUbuntu命令行破解无线密码# D# k5 K5 K; U6 ^+ L9 q6 ~0 @
http://security.ctocio.com.cn/tips/108/6477108.shtml
7 _3 D6 I2 ?+ `1 u, ?, u, h: U  A, h: a' a
$ ]& K( y5 i0 i, v; O; ZBT3命令行破解无线网密码. x1 f1 x5 `4 Z5 x
http://www.hackbase.com/tech/2008-10-21/41998.html
! x8 ~$ E/ m" g, S" n% ?5 v5 }
8 J: b+ U2 {5 F' EWindows XP下用WinAirCrack破解无线网密码8 t9 P# C, t1 I" P
http://security.ctocio.com.cn/tips/108/6477108.shtml
5 ~/ _7 {% S0 ^! H
3 |7 T. f" j* o9 _1、准备工作
/ T8 |% }+ P4 z; l4 X! @! T' A4 L- X
; {6 B. X8 k5 a6 ^6 n$ U一台电脑 或者 一台笔记本电脑0 T. ?! y4 u1 {9 {; o, R
一块无线网卡(或者笔记本内置无线网卡)6 H( s! A+ r4 G2 p1 E* v
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)% N( Y  t# ^! Z" |) U# [. E

/ K: l/ G; n4 U  g如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
5 ^, O5 E! y- V8 ^http://www.forece.net/read.php/391.htm
7 [/ s" ~) p& a1 g% {0 f7 V/ f3 E% n
- M8 T$ P! ^4 Q0 @9 U7 w( ?以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
0 M2 D' c2 [" m
( s: Y; }# C' [+ q1 k笔记本型号
8 |; n+ d" I6 U) |7 s% ^% xhttp://backtrack.offensive-security.com/index.php/HCL:Laptops* S+ y; p! G+ c, ^1 g: b, R8 o
# `. j4 H; \2 e) z8 T' m
网卡型号5 W5 f$ Z3 J8 P1 t
http://backtrack.offensive-security.com/index.php/HCL:Wireless
" \8 [) a: X* Q2 E, Z( g, R
9 A, T1 i& ?4 a  A) A( w7 C" L. K2、下载BT3或BT43 h& K2 T1 a- P! x; h4 ]; j
  R" J" Y* M, _0 }" h
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下, {+ ?' V3 K; z8 x: N. S' I
1 f& G1 ?: m* g  B
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。* v5 }( P% B: z" e1 K) i

; c8 m; K3 L$ T# {官方网站, t; u1 S6 v7 ^$ g/ f0 U
http://www.remote-exploit.org/2 J! Z: O  w8 [3 d
; R# a- e) \) e- C4 j' B$ |+ i
BT3, BT4下载地址链接9 k6 W6 W% D: u* J, k
http://www.remote-exploit.org/backtrack_download.html
' t7 I6 \) }8 U/ a
8 G5 h# S" G( F. D) M# N其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?' m. P) r: l+ S+ b' q; t: J
: G- i3 ~1 f9 l, N( M
3、下载Spoonwep2
: i! V5 S+ `3 ]0 H( C0 T0 w, p& M# Y* ~# r
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
  W# G$ w" _4 h5 e( d6 _4 i  R5 V. s+ v
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。, S, d! M' h8 X9 b: i1 \* W' p
8 Z! O, \, Z4 m
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
8 B* Z. B4 u2 S% q0 o; @' i. R: o# O0 P0 N; K
spoonwep2下载地址:
7 H4 w% l& D* m" d0 y1 I# p
% }/ T- i! q- A  W7 f) n/ J本地下载:  [' y) w/ t9 _- z
下载文件
( K" g/ J6 {% z/ D! q7 g9 F点击这里下载文件
' |4 N% h; ]$ P; t% w; [, ^: p; S9 C- F% x, u1 _6 m

/ n( H5 F# {, V  p3 r' ~* w远程下载:; f' Z3 d; I0 M5 y2 V) ^
http://www.butian.org/security/software/protect/707.html3 Y9 r9 Z1 o$ j/ I' S* C

" t0 H2 ]6 `. P8 D  j4、安装
: H( y0 x, i- Z! K# y  e0 R$ q9 `5 L4 _" _
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/+ _. R2 ?$ X2 e: p5 W
. Y2 M5 g3 a4 L
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
) {# I. `; C4 U& N7 l" V& b
9 Q" r$ s3 j, X' A& Y8 X$ b打开BOOT目录,运行bootinst.bat1 X# T  L( i4 X9 x* V
; u7 L0 i/ W* X
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。* \( n) e6 g! Z9 b% R
7 F* e  z: s. r0 _
实际上就是把bat文件里的 ":setupNT” 下面的
/ `" U/ T3 w1 K( l7 e\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
  Y; K7 Q+ s1 _# J/ B+ m: M8 x
7 W7 o2 i! u  t% w* N1 e改为
8 s$ U' K0 w2 M' d% X2 Z' q4 [7 ?- P& I) k% U- N. j, n  ^  j
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
2 A+ x5 w0 u/ j6 H3 J
0 M3 n7 f" g9 G! j! N5、启动% r& ^* m- U" t% k0 Y0 n/ N9 U

( [! d" c% `+ k! J制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
% Z$ o  m! M$ @" Y- x7 M: P$ n6 U3 b3 L) S3 V
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
9 U6 [6 r6 k0 g$ E  h, `
' ^* a6 I( t, p; o1 Q; Q9 C8 }. @
& u% e, n0 I8 a4 `6 Z+ ^3 X
  w0 b( C6 H. H& L% J6、破解( T6 w' X  P- K, ~& W! u

) N; E3 s7 g! k( ^. X如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。$ C+ s+ q; @. o3 ^. ]( |& m

$ E- M6 o' K$ t( c' ^2 Y" n
- G0 K% S4 `& Z0 f3 W+ X) I& u% y# }+ @8 b% s# N$ X
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。0 G1 v. r+ `* o  D. p

! ?0 P! m4 L  X0 @( n) q
( N) f$ O( O5 b- k' l  O6 `0 ]进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。9 o( u* I# b: \+ ]* ^( o, M1 N3 M

. Y3 Y. p9 _# n) O( j" L7 i# g* D搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)& i! T5 \8 Y' R7 b% l+ `  U0 T' K

/ X: N! E6 `' @/ p9 J: W8 @
* I2 E0 j- a5 J: p; S1 ]5 g9 L2 s& t选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
+ T2 \; Y% j5 s% I9 U% ?( K( r" M: K
6 Z8 w, B6 Y8 Y0 i4 T6 W; m0 X- }; h" W
大概抓包到3万左右,在SpoonWep2窗口中会出现密码8 r% v: _  A5 C' R
7 G" `& o/ v0 i. L. F" T! v- j: l

1 E4 j; q3 Z: i) W: h8 U* p, H1 {; k- p2 K- [' ~' e1 s
注:本教程由FORECE整理,转载请注明
& x& [5 k7 h- X2 d2 y" ?
& `% D0 G2 o0 H3 Z" c' y. K/ _总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧+ C% }" I1 n9 M& e# ^( l

* _7 J9 b0 O6 e; X8 |WPA,WPA-PSK密码破解相关教程+ H* w7 h/ b, M8 G' F: d: u
3 b! Y) I/ H- @% @
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。! y" p9 ?* D4 l5 O; x+ Z3 r
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54  Y, ]+ c5 J- _# F$ q

! W5 f4 J- W2 J( w至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 ( [9 c8 y# y* m' B9 w: O# q: K
  ^3 X8 Y  b& O
. X  G( y9 s* r
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
  `4 P  i3 I  J: {) a只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
( X# D3 `) \# x1 A$ b1 W; `即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。: B- W- ?2 U$ `, m) s' i
即使开也要设置长密码,不广播SSID
3 f/ o- d! G+ h. `/ |vanke 发表于 2009-10-11 23:34
; @, u- ^( d- Y1 b. [# g6 Z: R
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
9 g- D1 ~+ n' y1 S) b/ M$ X" {1 X比较靠谱的还是设置成WPA4 X& i& z, C5 @9 B
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-5-13 10:34 , Processed in 0.330830 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表