埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14863|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。0 d- `# o* Y1 v: C. d: A8 ~

7 p# g! L4 H0 ]; \3 A大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
- ]- o5 _$ D3 Q1 P7 r8 h
( K) k7 i& c. K8 B: q下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉5 a7 _  K3 d* Z- b9 M* P- H0 V

7 \* C0 Z3 a* w+ i7 |& zUbuntu命令行破解无线密码
' U2 v0 G7 T8 K2 jhttp://security.ctocio.com.cn/tips/108/6477108.shtml
* G2 ?: R9 W" C0 R' r5 B# P0 j" [5 N& P
BT3命令行破解无线网密码( b2 C/ x7 `1 x/ j' @, O( V
http://www.hackbase.com/tech/2008-10-21/41998.html- g7 v5 f( N/ }

' _- r$ k  r) X. T7 [" j: LWindows XP下用WinAirCrack破解无线网密码1 G1 M1 ?' {8 X- l* G7 ^0 L& N
http://security.ctocio.com.cn/tips/108/6477108.shtml6 i- Q" |' s: v

8 [7 q. H9 i4 c0 _3 }# [: b1 g1、准备工作
0 v2 g$ ]; V2 Q0 c. M2 O& c1 J% @6 p  u; h+ q2 f& R$ W9 O! j
一台电脑 或者 一台笔记本电脑4 D7 \* A* \9 s! |: a" R* L
一块无线网卡(或者笔记本内置无线网卡)
2 g1 F2 D& M4 ^. V' R1 N: f1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)$ u" V. i. c1 c8 R( y* r$ |

/ V1 k4 R/ S! s' O  `7 d如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:. o, }6 t% z* O
http://www.forece.net/read.php/391.htm
$ S! r+ g/ Q" H* S& t* Y3 T4 T3 R( f1 O# l$ f: G
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
' C% B: ^$ a+ @: @, |1 ~& g% J: A/ \4 d; R- m$ p3 Q1 u
笔记本型号- A" o/ E2 `; Y' x; Z+ u
http://backtrack.offensive-security.com/index.php/HCL:Laptops% s8 ]4 E" T5 C3 R

% H; I4 _+ d( d/ I网卡型号
5 R- ^. O* e" j6 Ahttp://backtrack.offensive-security.com/index.php/HCL:Wireless0 ^; d) t8 X% u: Q4 `

# a/ {! t* T7 e9 K. ~  B2、下载BT3或BT4: a3 l6 v7 W5 }: L0 s) _5 o

' A# F: D9 X0 p0 qBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
: S* r: L! u7 b3 E5 y5 [8 g/ n/ E! f/ g; n: Q1 s
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
) l9 Q: _$ m/ m
# Q( S$ I6 c: M. A官方网站5 m5 W$ g. v+ ~3 N) @/ t
http://www.remote-exploit.org/: v2 t2 b% n& |9 g: x& n! o4 X3 o2 X; O
/ w( z& e' S: {, V" Y8 j( }
BT3, BT4下载地址链接5 s* j1 }$ v2 V& y# m( s! Q3 {/ r' i
http://www.remote-exploit.org/backtrack_download.html# P9 O/ M9 V. _+ `4 B4 p, a
  T: {* c- s7 j) f
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
6 a4 B8 I3 X. A7 A3 n/ @$ c5 U
+ Q" }) q$ d/ Y: V% U) Y* q' l' X3、下载Spoonwep2& Y% q: W4 u% r
: N) U- e  L# @" T% @# R; q0 u
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。/ i4 F$ J3 `7 T7 R5 ^( g* H
9 |3 v3 K- T; n2 n
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
" J" j# Q/ J. ~& i$ N6 M" Y7 X' n6 }: J  A0 @
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。/ c2 Q: Z: O( y5 ~/ ^6 Q7 o: X

6 z+ L( _( ~9 e! Ospoonwep2下载地址:
% m, `" S; P: ]/ ?2 j" O$ k/ s9 N
! E8 K7 ]: N/ A" i) i$ a5 l' S* G' z) v本地下载:
* u3 f' K# N$ `; r; F- y+ B下载文件
* G. T) u) M- q点击这里下载文件
) W7 k4 m" n2 ?: L. `5 i; N9 I/ E4 h
/ }# S) j0 [) T0 \* l
远程下载:+ u( k) a5 \; x2 Q+ g
http://www.butian.org/security/software/protect/707.html& V7 N3 X- b+ N* E+ `' k* u! T  J

& j4 @+ N7 L4 K% Z$ m; X  A4、安装
- b* P- F! v( R1 E; e+ [1 O" v* ?
( s8 O9 x. \, D$ v. J将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
( e: P9 Y3 f7 \2 v
( {% [0 g) ~$ U5 @4 B把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
) x! v' v9 X8 A/ f
1 I( N' W$ D6 v6 d打开BOOT目录,运行bootinst.bat
( S) y. \& R3 K. |4 r! F* e9 z' [0 D, R) b. Z' n
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。0 i6 E3 F/ k" v6 _7 D; a5 V

" _7 D6 O" i4 c实际上就是把bat文件里的 ":setupNT” 下面的
- E& u2 L; E+ y; i8 L\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:& w, {7 K# q( c7 S1 L; Q0 U9 r
  f& J: J% B# p6 w/ H+ O
改为
' o) t( G0 n) @8 p0 i( {
4 Z$ c' s/ @7 b8 B\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 / i! l+ U0 M& ]# M
" K  m3 ?# k: k
5、启动5 E- f  j6 o$ J+ T$ G% f

0 f7 @. I9 v' O8 h2 E0 N制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了- Y2 g2 x7 z* p

6 ~9 C" `$ o; U- _6 g- {首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
$ F% Z% m) x' l( m* R$ n6 L0 K; y/ T: v

( _( `# _) L, b
0 v6 k+ \5 p) W4 _1 ~8 T+ {1 t6、破解
; T, h" S6 {. H7 x
% B1 z8 ?# l. Q9 G$ @4 b如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。/ i3 n; e! E. G" K" d% n+ ~

; u; f* w% ?4 N2 U) _
6 ~# O" O3 R/ w, B4 l
% D" e4 S& h, t1 e9 D- O选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
; l1 q  |3 L# i" l
3 O& Q0 x3 w+ f( F& O
5 }" `; b+ M! C0 M4 i% [进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
$ l: }. p" s: y3 d! z. B  E0 K! Z) R0 H' @3 H  V" z
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
* p# _- T2 a7 T+ o1 `5 x( C5 W5 I8 E6 J+ e  Q# V
$ v/ D' w- z5 q' F5 e) s" f
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
/ b, I+ K2 e" ]* D3 u
* x' P: E8 ~( d5 Z8 Z' \7 K4 F" u' O
5 |+ m0 h4 n) a1 A% e2 x大概抓包到3万左右,在SpoonWep2窗口中会出现密码% k0 r4 [" ?2 O9 `
% F: r* k+ q( q6 n- R7 N* c
/ m) L# y/ q4 p( u
( P# u: @' [3 ^0 ~& V1 U; z, ]
注:本教程由FORECE整理,转载请注明
" G; V- O! Z& B6 _. a. M: H2 ~- N$ j6 y9 [" x- z( E
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
! D+ c  Y) F' ~$ Q( C4 x' l( p" I5 Z% Q1 Y) `) f: `
WPA,WPA-PSK密码破解相关教程
& i$ y6 {4 B5 T9 ?
/ O+ l3 h( T) t& t; y还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。) N" q( [( F! t7 C$ a' P
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54; O% O. ~9 c2 L. Y2 G! f0 x: ]
3 F/ x  C. ~4 W3 k5 z. g# d2 e
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 # x* Q$ ]  ~3 ^; K7 c
" G3 n$ r$ N* s6 O* I6 U( X

0 E; u# s! ^: {  D+ [7 B# W老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
; t3 X1 |5 F# c只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
: p8 J: Q" ?7 L" [* O4 _: J$ [0 F即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。" I( [0 A$ [( B) c$ a& X
即使开也要设置长密码,不广播SSID8 V( ~8 _' k  @( ~
vanke 发表于 2009-10-11 23:34
$ h* J5 {/ F# b" Q2 k4 W
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂7 b% F8 m& |) X( d; W
比较靠谱的还是设置成WPA, u. N0 f. P) K: x3 F
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-10-23 20:19 , Processed in 0.236154 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表