埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14817|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
1 J+ r+ G3 O; W
" |; n, p$ q* z! \  t大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
3 v; L, X1 L4 _
: W) J% r" k3 Y# L7 M" K下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
3 @. B. `0 T" N* m! v4 T3 X- A' h5 i4 {# G8 \$ l* [* O" E% B
Ubuntu命令行破解无线密码
* |* |0 X% e6 v7 Dhttp://security.ctocio.com.cn/tips/108/6477108.shtml
+ I7 d) |* k: c4 {6 n- V9 Q( |9 ?: K5 E" h# E9 E" M! k
BT3命令行破解无线网密码
: {+ A: O5 D  z: `, x8 i) Chttp://www.hackbase.com/tech/2008-10-21/41998.html2 i% H6 G  H! R' U& H

1 q/ {1 M+ v) @6 m+ {5 g& {2 HWindows XP下用WinAirCrack破解无线网密码
" E9 A7 v, s) W, V. z& qhttp://security.ctocio.com.cn/tips/108/6477108.shtml
+ ?' p! B0 |2 G2 l0 O9 i; {2 S. v4 x5 j
1、准备工作+ S) |  ^/ o% e" ?# i  J

5 W# B5 _8 [9 z4 P' _+ G5 s" e一台电脑 或者 一台笔记本电脑
5 F+ N2 p' y7 z* s" r) \一块无线网卡(或者笔记本内置无线网卡)
( I1 J7 i7 ^, E( |4 J6 o, q1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘), Z- B- d' e# H" D
2 n- C5 P2 e& q( x2 U5 P
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
1 |3 l  f6 W7 e7 rhttp://www.forece.net/read.php/391.htm
3 Q; G" J+ y( f4 u9 d1 e
9 z! I0 g, F% s& \4 [+ i6 _以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~/ R: ]8 ~9 t% H  h9 @# K. n- \6 s7 t
( Q; A; i7 o1 Q
笔记本型号; m- g* r( H9 s# n0 i) c2 c( E7 V6 }
http://backtrack.offensive-security.com/index.php/HCL:Laptops
6 y, w- g4 B5 Y2 E8 L  w0 a" u3 q2 ~6 r# m" Q6 i
网卡型号
# _8 [2 T2 h8 g  ]http://backtrack.offensive-security.com/index.php/HCL:Wireless5 ?( P# r" w/ ]; q* Q% ]
; Z2 n7 w4 P6 F9 u0 I( d
2、下载BT3或BT4% E: l) H1 \/ m! B" m" `# J+ j8 |) Q

  }9 h0 C( x/ h* [$ E9 T& gBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
& i, D( A' r* F, U* w
% K# g& K8 [  W1 V+ m% ?是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
- j8 w$ q; S) F  O
' S0 b0 x8 q8 s# p& Q官方网站
+ {; s+ _% W3 \2 P2 d( k, e/ H' \& {http://www.remote-exploit.org/' L" v1 ]1 s6 ^% n8 d) ?/ v/ U

# _  ?  P5 R: i, p6 TBT3, BT4下载地址链接
9 p! d; L4 H6 |% @6 r* {http://www.remote-exploit.org/backtrack_download.html( o/ {% X  `+ \

1 Z# F6 R6 {% J3 D) J; F7 Z其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
$ y. s$ l4 ?4 s
- c( ?# n3 ?9 x3、下载Spoonwep2
5 Q/ j& v. ]9 o3 R" y2 }- I5 M; g6 U, c* t( ~. v7 V- k3 n
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。3 z0 x+ h  h: K1 @

- `& n5 h3 ]. h$ W  A* A$ {0 Cspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。+ }; f, B- \3 L7 K
! Z6 X3 @& {! ~& a3 V
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。  T1 z: x4 O/ z" r6 s- u0 k

2 H# I  G% R& B& bspoonwep2下载地址:$ N8 s+ h8 |: L8 L

: _4 \3 i# W9 D本地下载:
0 p4 t/ a( ?3 O. L下载文件
+ h2 ?6 i/ w2 d' X4 d( _点击这里下载文件9 k# k/ i7 {; P# x6 K
9 ~: Z$ H/ T* `, ^  C/ p, `

; _0 u1 a; J, I: o. n远程下载:9 U, \5 D% `1 d3 N: _' v. `
http://www.butian.org/security/software/protect/707.html% T8 z! T$ e$ u* U
  Z0 R& V0 d3 i
4、安装$ I5 m5 w; L/ |5 Z* l) }* Y* U

: C) o! i" u7 \7 G将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
; ~+ b* Y; s7 S# c, Q) O0 C# b! ~- H9 Q1 B  t
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
. N8 ?9 k5 v4 q! Q0 N2 `$ x4 t9 h6 W! L6 r- c  E
打开BOOT目录,运行bootinst.bat
  ~" Q" P8 {- Z4 Z- a7 r3 b5 N" o& u- o, v4 `. t
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
8 j: S5 a+ o8 ^: f! u9 i3 x1 D9 p5 @# i
实际上就是把bat文件里的 ":setupNT” 下面的! H% B& M0 _  r  o+ |& m+ P8 w
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
" q- |4 M/ D( j' w+ K, n
* d/ M9 d3 Y, a; p改为
# S9 o6 T& }8 f( T$ H# C, X1 @# ], x+ n
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
8 j& `0 b; q) K, Y
- y. H9 y5 v2 c5、启动' r* a7 \; y- B

, K! O7 p! Y( H/ C4 x1 \制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
/ S5 `6 x- G$ c, t1 v" y
& J; {" J# ^4 h首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
; X4 x) J3 P2 r4 y( c
6 t( x3 R3 L8 I6 B1 l
1 U# m" l& ^: q( @
! O& ^# u. U7 X9 \: G& W6、破解
( G4 N5 e8 I1 P! |3 m, W- ]3 _9 S1 B7 n; e4 \
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。4 R* f& m, b! J+ B* ]! Z: u

+ C% p8 q6 O0 V$ X" {, c
& ~8 y- E. Y6 h
3 X6 x* a  n$ A& W( e& ~; M8 `选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
) X+ d& p8 j# m5 P8 U- d: ]4 g
4 g3 E. \) q. i6 w( G. z) W$ J4 Q0 d6 ?+ E" M2 n
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
+ ]2 |; q. w0 U" @2 c- w' L
/ x6 B( I$ l( ]- ^8 h搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)% ^8 |7 U( s4 g6 i+ T

! C2 P1 W# l8 x3 l2 X" R( a4 A# Z: m7 o- {
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了+ \* {; P" L, x

5 R, d& |/ {- |4 ?. f7 R/ g( o$ ~5 b; _( n: [7 O/ }' F
大概抓包到3万左右,在SpoonWep2窗口中会出现密码! \/ c  ^) Z+ \* H: u* j/ l

  B# }6 W& h5 O, ~- w0 A2 x; |  i/ J. G. u! T4 |3 W( K
6 d1 o6 b, v1 l9 H* m, N
注:本教程由FORECE整理,转载请注明
: E3 S4 {7 U7 O2 {' T% R* p3 k# m& h
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧0 ]2 t, a- ?3 Y) N8 b' {* p. |- ?
: D" ~+ P* p2 ^% h
WPA,WPA-PSK密码破解相关教程$ V# x) ?+ Y) e1 `5 m& \
" m2 A( Z& M5 H
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
! ~& d" I5 D  Q& w) Zhttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54' E' ]% y4 n1 y1 F2 v: ?! P( r
3 m; p6 ~. i7 R  N. N3 X
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
理袁律师事务所
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 8 [+ I% L" J1 T4 c9 f
3 i: l& |* `5 {$ V7 }
# P! V# [8 M# s; E! y* P
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
! e7 i# x& L( B1 b( D0 o6 @只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。/ n3 z8 Y  P2 D& v; K% d5 k6 K
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
+ w/ l2 T; f* K( d" e* M即使开也要设置长密码,不广播SSID; W  y  ]" H  N% M
vanke 发表于 2009-10-11 23:34

7 @) N0 r  O) m: O8 Y/ t, tWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
( y0 O" L# g, |' _! D; W6 b比较靠谱的还是设置成WPA
* \; q0 F  T, O: P/ W/ G  [% p今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-8-27 03:20 , Processed in 0.139871 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表