埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14906|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。" O3 K: X& }) U& H7 z  c/ B' Y

) s4 H' l3 [' w" B* F& v3 m9 R大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧2 K5 ^2 X  a# m% q% o8 l9 q8 c
9 ]3 C2 i7 R9 \- i- X
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉( g  P; @. E, V

+ W; \* M2 ^. G7 K# _' YUbuntu命令行破解无线密码
+ Q9 |3 \  B  \http://security.ctocio.com.cn/tips/108/6477108.shtml4 C' p0 x2 f. I% b

; K5 [* C4 x7 `5 V; Y3 g2 TBT3命令行破解无线网密码
1 a& L9 \$ U+ `8 r: s" Jhttp://www.hackbase.com/tech/2008-10-21/41998.html. B, E* ?9 k' j5 \  @  K! i3 D* ?

; g5 ^) {* I! Y& NWindows XP下用WinAirCrack破解无线网密码' @0 X' ^( }" J! \6 ~! s
http://security.ctocio.com.cn/tips/108/6477108.shtml
/ V) L2 {- N- C% ^' p9 `3 U; k3 y. c" M6 F. M0 f/ ~
1、准备工作
( o% c8 k! N/ w: F* c- u5 F' c( }4 j# V; h. M* a
一台电脑 或者 一台笔记本电脑
# K  x* n( m2 P1 ?; r1 |# k  {# A一块无线网卡(或者笔记本内置无线网卡)
& h" F* w* z5 B6 v1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
% u; ^9 Z# m$ L0 j6 J+ t* J+ q$ A9 ^% `
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
9 |* Y1 T* i5 o2 t( e/ ]http://www.forece.net/read.php/391.htm
4 r0 j+ I, |1 _$ r9 o8 |( I8 x, k, ?; U2 Z9 h/ o8 W3 T0 C! [8 j
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
. E( A! E7 F0 @0 X
0 z5 C0 k! I% _& U# [6 p) g笔记本型号/ P3 u" p3 o* d1 d1 W& I4 s
http://backtrack.offensive-security.com/index.php/HCL:Laptops
; j: m, V5 d5 g% ?- `
' r: q  q- I6 f! G0 P) n0 ^网卡型号! D: o; H9 j  s5 L/ x
http://backtrack.offensive-security.com/index.php/HCL:Wireless
% |' T& g0 d6 K1 J
% n+ x9 a) B5 f2、下载BT3或BT4: }  ]  k; W% B( z7 r; _
8 S! P% R7 @# w! U; P; W
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下$ v- N; M1 R0 H4 i- t+ h

8 g/ Y, {3 D0 S3 T" Q% Y1 |" \是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。/ ^2 m9 c( I$ v) ]+ G

7 c& A) X" o' l3 I0 c官方网站
3 F6 s  I* @1 _% F! a$ hhttp://www.remote-exploit.org/! A: `& k" I$ F8 Y

$ {" U6 R4 c. Q: P$ CBT3, BT4下载地址链接2 U) \3 w3 ]5 `
http://www.remote-exploit.org/backtrack_download.html$ `+ t$ y4 i2 K+ s8 [- `

5 c) G0 t  \0 z/ R( |. |其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
3 d& N; _7 ]( N$ C* A
! w6 j' U) J! }% N7 n5 J; d  l, x3、下载Spoonwep2
) {/ p3 q$ V2 S
1 M& S, v% i! ~$ dSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。7 I3 m  S/ e7 p9 r( |& |- \

/ [+ N+ @3 S6 Y- fspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。5 v* B8 S, j) d9 }6 e

0 i0 M0 |$ b7 D. r1 m互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
9 ?: `1 Q: W7 u6 d9 C8 ~3 v
4 r( i5 ]3 D! Xspoonwep2下载地址:
+ f; _3 K9 d/ z' Q0 q) [& v  e/ d* b6 C' ^* s! L) i4 b
本地下载:
0 x" x* J3 Y+ R下载文件
' j2 D/ k; A& {* ]点击这里下载文件
9 F5 p1 @. c4 y" K# f& L" B+ X) y; E, m0 g' J( z: N0 I

' l) s+ `) o  l, a) C) \, A远程下载:
3 z7 U. |9 A! xhttp://www.butian.org/security/software/protect/707.html4 b" D2 o$ i$ g" N1 G4 {

& F% ~7 j( W8 v/ z- d0 V( u4、安装
6 M# d  a7 [. g9 s9 K
  K5 l* P+ Z# S0 X# b& }3 `- q$ j将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3// }* P. U1 c. A0 o
9 X: ?; x' z7 w. U. c/ _; R
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
7 e6 y% k2 t8 @( O! A# }+ ~
6 F' {: d7 H$ e4 Q' q% g5 k打开BOOT目录,运行bootinst.bat
: @. e& B- O& [- g  Q' L3 a
; M' R: z' h5 E0 c6 `有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。7 ?8 k+ m9 Z# @0 r* u

" e8 s* j9 z- Y* ]实际上就是把bat文件里的 ":setupNT” 下面的
) R+ V! h5 g7 J\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
, N/ Y+ @8 V1 l- E3 O6 F* |4 P5 l- g; D/ R
改为
; O4 S" J9 V* b+ C& `. D$ k
( q0 E/ C. _6 H& A4 k$ E' t; i) a\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
3 ~) d- G7 B6 \7 g4 D0 k
* c  Z- z4 Z# @# m5、启动0 O( }( X, f% P* }$ x/ s

2 H  h. {' V6 D! ^# \( S# T2 E制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了( P* I; {* R7 L
8 o& g8 j! p0 S2 ~
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
) t8 ]% r. [8 h* g
0 w3 J/ p! N# ?! J2 N0 |+ `( T$ K! F, d( n- Y' ^) Z' ?7 Q3 j" ~, k
1 a; C) d9 N0 ^( ~6 O# C2 n3 y
6、破解
  q  G4 P% ~1 y! F! B) Q& z
5 @1 `' ]  W7 \8 A1 m+ a如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。+ y0 r$ F" F5 j

3 ^/ K3 q4 |1 \- L, A+ H
* F: M, p1 I" @7 \( O8 H
, ^1 I! z; m1 x8 M& e) k9 P选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。, S7 E! O0 q7 g% v) X4 ]

4 D/ u! Z2 H' _" {5 n0 \6 _; a! b
: K' M  `: R" c) J4 v进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
9 ]1 X! u9 H8 E+ K. J- X; Z
4 v' B& K! v# B4 y+ {8 c搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)( C/ j8 ?9 [( ^
- k% n% c3 p) v
& N) W' w1 X% u5 T  Q& A4 z/ a
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
4 H" |: \: J/ @: j3 K3 _% r" T: _0 z3 Y. J( ]/ M4 r

2 q, p6 h2 r7 X1 G. |4 |大概抓包到3万左右,在SpoonWep2窗口中会出现密码
% U1 `# X1 m- a' y6 T8 O: U& Y. ^
. y" M5 P* C$ k5 p: i% \1 X# J5 e1 ]( N2 v! a& A9 g" F
% _" O' L6 X5 A% K6 E8 H: X
注:本教程由FORECE整理,转载请注明
) y" w; V+ T7 A0 `2 q
4 Q( j' O9 I* L5 }总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
) s: y% ?: o, k8 k0 N" B
3 \+ P6 H3 _' Y: X: CWPA,WPA-PSK密码破解相关教程
7 f+ d4 P  ^$ C  {& O
$ C4 F, M/ c' V2 x还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。# X8 Y3 i7 `3 o' R
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54' I0 R& \( x* U- F

1 S1 ?! U5 ~9 G& G' D至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
3 a4 d- v$ R, b
" Z% m1 f6 m5 Z9 v6 L: _/ ^# F( [* K* ^/ `
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
! j6 g# z# h' z& u只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。( z, }5 r7 @/ \: j
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。  ]" W0 ^: r: D' \8 r% A7 B7 @' b
即使开也要设置长密码,不广播SSID& m, g* }% c1 y1 _0 M+ \6 v0 h
vanke 发表于 2009-10-11 23:34
9 e( L; X3 V$ R8 M, Y
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
+ }' Y5 r3 |. P4 I9 |比较靠谱的还是设置成WPA4 l% Z- t+ j8 K. u- G
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-12-18 05:15 , Processed in 0.331602 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表