埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14818|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。$ M2 J9 t8 L; w2 n3 v/ T% |. m6 S. [
( S3 n6 p& J% v% e4 Q* b0 }, G
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
. N5 [2 ?1 \# j# D  e
; `4 F; e' o0 _: j& p下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
. B* t0 [9 O3 w, J; D+ h$ A& i, e6 j# @6 e& n" |
Ubuntu命令行破解无线密码2 H; q/ `7 a1 K- p! j4 H/ u! Z
http://security.ctocio.com.cn/tips/108/6477108.shtml
3 S! B! i% k- n2 }
: G; O0 `" ?) j# x; xBT3命令行破解无线网密码
! @+ A# p. b5 G" B8 yhttp://www.hackbase.com/tech/2008-10-21/41998.html; q; M+ `0 N3 X- R' X+ X9 Q" X' N

. d. ~8 W: U7 i! L/ Q* O* Z# }  P* w5 yWindows XP下用WinAirCrack破解无线网密码
  B1 X2 @2 P8 i- {# y& Z8 `http://security.ctocio.com.cn/tips/108/6477108.shtml
+ P8 d8 ^( Y' f% ^  _" i
) d0 z8 _2 N6 w/ h" \1、准备工作
$ e# U3 K, z9 r; y: J' y# R: M
9 Z3 j5 G+ t3 b* x一台电脑 或者 一台笔记本电脑
$ v0 V9 `4 P3 E1 ?( T0 ]2 s0 D一块无线网卡(或者笔记本内置无线网卡)
* H) F; o" q2 T4 C1 D1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)! ^+ d6 U6 {* n( @( E6 R2 `

* U$ k1 `- h: L* _' q% X如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:6 z% U3 u: z$ ^, R& z/ |/ E( X
http://www.forece.net/read.php/391.htm
/ H: Y" {+ a1 X# x; u2 b# K1 y1 w
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
% N4 z8 c! |- X( [$ U7 V. c+ M3 G# {4 f- x# t/ Q
笔记本型号9 i& [( W' d1 q. R
http://backtrack.offensive-security.com/index.php/HCL:Laptops
  U, ]. Z, k; C1 c
5 n8 U/ ?0 F% X& D6 t网卡型号& F( [( `7 E6 p( R( R
http://backtrack.offensive-security.com/index.php/HCL:Wireless
( y; R+ Q; k, x/ j
" O- N' B- {1 Z# b% p' _: O9 Q2、下载BT3或BT4
9 a* X! b- ~3 O& G/ F* |6 q& L
5 e8 h& T5 S/ I0 W. B: u  G2 ?% zBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下& K- b0 _* b7 [: G5 ?) F& v

  S4 P7 B) l+ c) u; I+ p/ m  N/ o! T是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。4 b& v0 {' c! b7 u; H$ s

8 f! y0 A. s" O! h! p# O官方网站0 S$ F0 t2 n, v9 K: U
http://www.remote-exploit.org/
# ]0 m  a0 U4 z7 {  h+ b3 G- Y$ H! `; V7 H/ v0 B! d& w
BT3, BT4下载地址链接4 y. C! G  [2 B8 [
http://www.remote-exploit.org/backtrack_download.html5 u+ G; ^' }+ w$ t
( O9 @  d0 ]4 u! g! t4 q  S8 h
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
/ U4 @: E# F; Y. p7 ?1 N
% d0 j7 a" U1 W3 b8 U# W/ S3、下载Spoonwep2
$ L7 ?8 J2 S3 ]" @3 Q
+ {+ c4 U: L1 \9 n# y6 GSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
4 g: d5 R2 y* N& ~. f
* @" S+ X2 [% j# O, aspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
' V. [" e0 m5 e: E2 S; {# V  C; S2 A/ ~$ x& T7 O5 G
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
- C6 Z5 d/ [; a3 _6 G
! N9 o. P" t$ O! z5 Q7 Ispoonwep2下载地址:
. {, t+ u2 d2 U0 P7 p6 U' z
& c( d! _( y8 s& R  d; a( g0 d本地下载:, t% k# A0 t  I5 j
下载文件8 C/ h/ a, b: M% @6 o
点击这里下载文件! q6 U( Q) |9 C( d2 T/ {/ B

% P+ d0 ^( j, n5 p& o  O. x/ T  h# M% u) s( y
远程下载:: D  v' c( G( h$ k) g" Y
http://www.butian.org/security/software/protect/707.html
% o0 U  F4 P- R. b9 s& D" Q1 }7 H/ t( |% l1 o; F2 o. i
4、安装
% y/ P( Q! Z( f0 _) L- ]: |
' t3 K+ W: H! ^' U: V. R将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
5 t* @( @1 X7 }$ R; m4 R) M2 h$ o0 b1 B: Z+ h% @
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
* H! B9 C# U! a7 L" Y6 U! T. d+ `  t6 k$ ~! t
打开BOOT目录,运行bootinst.bat2 G5 N' t4 B& p  L2 s8 p; \

$ P0 Y) Z. @* G/ F% `6 a有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。6 W3 p* i! x3 W( z+ W9 U& Z

& S6 X6 T( ~) {, ]: l实际上就是把bat文件里的 ":setupNT” 下面的, i1 x/ i! d! T* K( {
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
0 h, A, s" R5 u$ k' B% o8 p, R5 }: ~' Q- D. O% J0 J
改为
" C) {' f, f" M7 G% K" `0 ~: F
: o4 R$ U# A; F: N% U; m\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 6 x9 E" M8 I1 B1 R. P$ s
7 z/ P& j1 w' N4 Z; @  K; y
5、启动
9 |! O( @8 Z# t4 G8 A
: v; |# v; @+ Q制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了8 B8 ~, ?: {# C# s

4 e! K9 Q9 p" S首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面* a( [9 x0 {8 j  A7 D: y4 A; |
) V4 V0 B: C  q6 ~6 E
+ M! ?( e$ i5 R
! _) w0 w! K: Q, w# Q4 ^
6、破解
2 `/ }& n+ W# {- P
4 w/ J, }) C, n* i( u% k4 ]6 ^如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。  g# I" X% U5 q( R2 q* \) L0 q( v
" O& x& I' P9 k4 H

+ m7 I& K* w6 j& x
& c1 Y( }: ~1 ~# t选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
* k) n6 x% L6 `" W% L" @& I) P# l2 U7 K0 I8 n1 _9 A# U7 ]
3 X9 b1 m: e3 j% R; G8 |( w
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。# X  B$ k( Z3 O5 ^* {  ?" b

, n! M! A- i  p! b1 S& W搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)! T. `  F* v7 y
" U; _( @: I. F

" e! u/ z# s7 r8 x9 d) U选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
3 J+ k# H3 ]1 B- v: x: a) }! f' C5 k2 j. x" ?& H8 m" N5 C9 Y

. A) S4 U/ w! e4 p7 I大概抓包到3万左右,在SpoonWep2窗口中会出现密码- j6 Y2 G% i$ \+ p1 n0 n
! X$ E# `' S) P0 T6 H6 {

  E/ {* A3 s2 C. Z; t0 n) E" F, ]' |) I. l, D2 W* T4 G. g/ A2 F
注:本教程由FORECE整理,转载请注明6 Q1 d1 s# L+ m* \% W
2 _3 p+ g* J1 ~. U) o& j7 \& X  a6 z
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
+ K# Z2 I1 B5 q) \' |& O
5 n: V: r2 f: U! G+ u4 x' yWPA,WPA-PSK密码破解相关教程3 Z7 R5 t: U3 X; Y
; {2 |( v. R& K- A8 o( c- G
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
1 a! Y; K6 u( a  Q6 F( ^- v* J/ qhttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
. q, r2 w1 `! E' r  S* Y. c$ z" m3 }: ]( T
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
% D3 z$ j% Z$ p/ d+ {
8 J/ R# x/ Q: ]) ^* I% K1 ]# A' _* D6 J* t
老是忘  說的有道理, 這種文章不宜出現在正派論壇上., {5 J% g2 \/ m- o
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。6 O" v4 N/ m9 j( [1 @5 ^
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。) r$ U1 }; x; z+ O7 \$ u
即使开也要设置长密码,不广播SSID
% e# Z4 x9 a7 ]! ]vanke 发表于 2009-10-11 23:34

* T$ `1 H8 C0 c+ L$ @7 gWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
  K# d/ k& A8 E4 t* l4 @* E+ G比较靠谱的还是设置成WPA- N3 A2 V/ P7 q6 R
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-8-27 03:41 , Processed in 0.142966 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表