埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14820|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。0 [7 }) T2 {' X  g/ U
) H* \# n1 O# j( G$ K2 x
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧5 m/ H) w0 R( D4 V. N

+ j4 S3 R4 D& }3 b7 K下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉# [, q3 m) U" V, V
! G% v6 a% Q- t
Ubuntu命令行破解无线密码4 \9 m- _) A8 V4 m
http://security.ctocio.com.cn/tips/108/6477108.shtml- |2 p5 P/ B; W/ v  |1 d7 H

1 Q# d" N( o/ A+ ?% J- c+ RBT3命令行破解无线网密码8 I# c$ G' [7 M9 X5 d6 e1 @% k
http://www.hackbase.com/tech/2008-10-21/41998.html
1 |* J8 Q: h, v* b: M5 o! ?9 t/ x( {3 P; ]
Windows XP下用WinAirCrack破解无线网密码
) P3 L4 _5 q7 a7 L0 z9 Q) O. chttp://security.ctocio.com.cn/tips/108/6477108.shtml
. j! u  a% R, ?# k0 @' M7 ^
; C- r6 D2 z+ P5 g' h1、准备工作6 _5 _# c4 h! @: d" c$ i* M
' m- U/ f' f) E7 u
一台电脑 或者 一台笔记本电脑
2 W7 a* `. N- g4 L$ I一块无线网卡(或者笔记本内置无线网卡)
1 |3 r$ F) g7 }1 w1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)/ K) i6 D3 a" w0 J: K
2 V$ m! `' V6 p, W$ s
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
1 ]! Z9 i1 o2 j5 thttp://www.forece.net/read.php/391.htm
. q: }! a& [# G- e! \5 a# S
7 p5 `) |/ t8 u' ~9 Q以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
5 W8 s7 @7 E' n6 n; P/ O# A! _
4 f. `: x0 p9 ^: @$ W. B0 y/ i" {1 l笔记本型号
1 d# c% N$ ^7 f% n9 rhttp://backtrack.offensive-security.com/index.php/HCL:Laptops: d- F5 d# T+ [' `' u" n& K! c9 t
. c5 E( E* w, R4 }
网卡型号$ U% C9 q; P. z7 R
http://backtrack.offensive-security.com/index.php/HCL:Wireless; N  y1 n8 y; e) n, s7 q

  J& K! N6 u6 i2、下载BT3或BT4
( w; ]6 J- w$ q2 R8 G+ e* X$ P, G
/ s+ {) Q- r3 p' ~BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
; Z' h) `* U9 l* I! b+ N
! i& m1 I  V0 e8 v' \' k7 Z是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
& T; |$ P& p. z! e' ], {8 {9 X' v
官方网站( l; r4 f( e: g( x
http://www.remote-exploit.org/
* j* m( |9 ^: v" W
! [/ P- J2 @7 H' r% IBT3, BT4下载地址链接2 Q3 ~  d- ]: T* W
http://www.remote-exploit.org/backtrack_download.html3 A* F5 d7 Y6 B9 b8 h+ N1 o
% O( [8 F3 ^; `% ?) O) `# A
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?. M+ M+ }7 i5 v. E5 ^
- P0 ~2 v* s' b# |' H, ^4 b2 _; b8 E
3、下载Spoonwep2
+ n2 ~6 t0 ?4 B! ]: u5 R- r7 U. z3 L3 N5 K+ }
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。6 S* j8 R9 n4 D# z+ x+ a+ J1 }

) ~* Y* r6 z0 g% N* Z2 Z: p( P6 C3 f( Rspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
7 `- B( m$ @. p" R- l! ~2 D$ o1 z! _7 u* n  V$ ?/ H
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
" B9 X# L; }9 o
& e2 E6 A% h/ J, i9 N7 }* R$ Fspoonwep2下载地址:
5 K2 [) \4 w" B4 O7 _
& \% y+ T& A5 I, ?5 s9 I本地下载:9 a1 t* ^9 p0 v9 _: r
下载文件
$ O& j2 C0 J4 a5 Z点击这里下载文件
' U+ ^6 v" U- _6 Q( Z  P! m  K7 r3 O1 ]. s/ ~

! g* v! l) @/ b. W9 y/ {- H) f远程下载:
7 o4 D  {$ i+ H  m. e4 Ghttp://www.butian.org/security/software/protect/707.html
, I7 h$ ?" I" X) @4 w+ g5 F. I) Y- {# z
4、安装
: r/ _: q$ Q; v6 \2 n2 R; M' z% C0 p( w2 C5 d" ?1 H! |8 K# L+ G7 ]
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/( k; R9 t6 O7 \

1 w/ h5 o7 X3 s! b) w把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面: C8 b4 c, b& |; |& _, c; O
: S# H! _6 `, ~& r' r. Z( j& |
打开BOOT目录,运行bootinst.bat  z0 m, f6 f% ]  b# h2 S9 ]( W0 }
3 E( P- G- H& w: q$ X  ?
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。2 u) w$ q5 N1 n2 W# l

4 p8 M* B8 O/ ~# |3 e  A实际上就是把bat文件里的 ":setupNT” 下面的
$ |6 s/ ^. D4 \# V5 E$ A\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
. y2 x- ^+ g& T. }( B( {4 f2 z' M+ C, o" q1 Y% W2 d$ L& D
改为' j, `5 h7 M  ?. S: A3 m  F
4 L8 K# X& X9 P, R* D4 W
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
% f( V, `2 e6 X& k! V7 N( N( i' `" a4 p
5、启动0 q/ x- W3 X2 v/ S8 A9 v
( x' I2 t2 f' W0 X, {. w$ y
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
8 F0 a1 t1 R6 A) P
/ y# I. N7 ^: m首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
2 T, O+ b+ \4 ~& f5 J" `
) i( [5 E9 q5 q, U
+ S9 J2 I+ D7 A2 F2 b! G$ H  I8 a4 l4 d- C
6、破解* Z  f: k" [1 `$ T1 v2 L1 C

& X: ^. e9 d6 V如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。; }/ F' g! Z& t4 a+ P' S: L
$ p: m; n$ A- m. o9 r7 D
( i! u5 S4 @5 q. h3 Z( I0 ^! H9 a

7 ]. D6 ~; k: _/ v" @2 d5 `选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
  R6 s5 O! u  A+ ^: C( ~  Z5 h7 U( G6 M! S

. t6 Y1 n0 O9 {, @% C5 J" N3 A% [5 O进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
/ @$ A- i: h9 [, O9 _9 ~. c5 x0 y# i3 j  {. _) M/ F
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)8 o. `. {" h+ F0 p- j% K$ i3 V0 F; x# Z" X

. G0 k" [  @; F
* V* i" h! B9 b4 I) e选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了& \. ]* T* w9 m* h7 o" d

0 L' a8 K2 P  |& C9 A/ }2 w
: k/ Z" g& I5 B4 f大概抓包到3万左右,在SpoonWep2窗口中会出现密码
& `  ]* e  _: S% B: S
& Y' z  X9 s* i$ L
% N( G- I5 e, @! h; c4 Z) X  m/ {0 T
注:本教程由FORECE整理,转载请注明( b, ?* N/ l6 G9 o0 {% ]- V9 ]5 o

6 m. R% S* F' @8 ]4 D; P$ E. v总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧5 k5 W' L% Z: i  m5 S# T
. Q! l1 _5 J1 G, j- b1 ]2 b
WPA,WPA-PSK密码破解相关教程
% R7 H% A9 F. K1 y# T8 l) U: X7 ?" v: L; d: p
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。# a% O) W) q2 e( z4 d
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
( x+ r3 r5 o8 |: w- u- T" Q) O0 X$ P& K9 @8 x; e" w1 `* w  m! H
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
( I/ e$ _" t" g8 O5 M
  f5 Z# n3 L2 W* X; V& {3 s$ B( x7 |# e6 ?) C7 M& z
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
4 O/ o7 w  S& q2 Q2 o& I只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
3 M6 M7 p% U6 c即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。' C8 j8 E4 ^" \4 L3 b9 \* P
即使开也要设置长密码,不广播SSID0 Q1 a: L( d5 a$ K2 ~* f4 w6 o8 P% o( c7 L! I
vanke 发表于 2009-10-11 23:34
. S6 ^% J, S. F
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
% }- A4 a& Y" q比较靠谱的还是设置成WPA9 r' y3 u. B! i& l5 l
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-8-27 09:59 , Processed in 0.136628 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表