埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15086|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
0 G6 {: _6 F& o) U$ m3 T# Z
' d- p+ b; ?7 Y0 n大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
2 L/ [  l! T% X( _% O6 C3 D  r( Q
5 J$ ]+ x% N0 i. x% i1 v2 L下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉, C) o. Q/ L* J2 F

+ l2 `3 }; b, ]; l0 v  _6 @Ubuntu命令行破解无线密码
+ W8 o0 n: B. b5 S& k. K: Rhttp://security.ctocio.com.cn/tips/108/6477108.shtml
9 v- i; |- s( h
& J5 F* _2 H) d' i$ {; s* s& y9 UBT3命令行破解无线网密码
5 O+ m3 T6 K" ~# Z9 Rhttp://www.hackbase.com/tech/2008-10-21/41998.html
$ c6 s* I! c$ P+ m& m2 K. Z8 T4 [( O) o- @( p3 s6 H
Windows XP下用WinAirCrack破解无线网密码
$ P$ g& S3 D% Zhttp://security.ctocio.com.cn/tips/108/6477108.shtml
+ y! B* S4 Y8 R! q
$ r" T* [. p9 Q3 h4 z: g9 M' e1、准备工作7 |) d1 v5 Z6 e5 V! r

, p( k% ~$ F' s" x" f" G一台电脑 或者 一台笔记本电脑
; c9 {6 H7 T3 `9 k3 b* V6 O# u一块无线网卡(或者笔记本内置无线网卡)
+ ]4 C( p; Z# Q7 L# k1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
2 \1 }! m8 ]) [5 S( D: b/ F1 L1 Q0 K9 A: h5 \0 |
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:  M1 U$ I4 K, r* A5 C+ K% u
http://www.forece.net/read.php/391.htm* n: f: K5 }5 ], x2 g" ^1 ^, e. @
7 _) S' ?* h/ f# I+ v- A2 l" j
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
' j, \% U8 o/ T0 L/ p8 i6 m/ B4 V8 I2 J: {2 U  h
笔记本型号  a  i+ |' e4 V  ~( G
http://backtrack.offensive-security.com/index.php/HCL:Laptops
0 P$ o3 {* D& H5 a  D
+ P7 S8 n8 g9 `2 {' K7 W  r网卡型号: Q  V$ [* I: ~, P
http://backtrack.offensive-security.com/index.php/HCL:Wireless; v4 b3 h, s: P

6 n. K6 T: P4 C) r9 X( B* A7 G6 Q2、下载BT3或BT4
. H* q2 a, {+ v+ J; k1 o
  @$ M9 A8 N* O8 }BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下0 V, x0 C2 q3 L9 L9 f

% o  N6 O2 g9 p! F- m& v  a2 o" f8 H是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
0 o1 r! B% m3 {8 e  T! v7 |  I$ U3 ]! F3 j1 |- l3 p
官方网站+ y& K6 w6 K7 O. [- w
http://www.remote-exploit.org/
, B2 I/ ^& ^. f" l% E2 D: K% w, J3 ]1 @' ]) {
BT3, BT4下载地址链接4 A- H: _0 ?7 s6 g
http://www.remote-exploit.org/backtrack_download.html% i, V, ]; [7 t2 _+ ^$ K- J
% n/ l$ k/ |  ^# O+ e3 T4 I
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?3 i( p$ u9 Q5 l" u4 ]+ ]

+ }) c2 N0 v& o5 E8 v" X' @) t! F4 b3、下载Spoonwep27 X  z' n; f) S" H* ~0 d
" [9 ^) I; o( D1 l
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。  ?% p! p$ e7 i+ L* X; T( _

+ z4 t( m) q, l- O$ Pspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
* L, O( |  E+ U& J6 ~- {
- ~! }$ K9 F0 Q3 }% }0 B) }/ x' c互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
- z! K! b! _  j# U+ ?! ]8 L; `3 V0 d
spoonwep2下载地址:
. e0 \2 F7 m  c, [" K4 ]) G/ K( L* r* S, b$ N1 ~
本地下载:4 Z- e2 q/ {( r
下载文件: }6 a+ @) F. z" ~( B3 M
点击这里下载文件
3 W" S9 |6 V9 \9 O9 h
& I# ~) N0 B' |
6 i  Z2 m1 j' S7 V* P2 g/ u远程下载:
+ a& p7 e" @5 a: W  j, L8 Fhttp://www.butian.org/security/software/protect/707.html$ U' k1 `; b# Y( g; J- l3 p+ r

( Q; [2 @# k% _/ C8 w$ N/ K2 @9 |1 l4、安装8 Z5 |/ P8 t3 a8 I

( u$ Y$ r: \6 J* c+ m# M将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/+ s( `' s& A9 J+ L  O. T7 M/ N9 x3 g

. {% |4 v2 L9 p7 J; ~  n. z, m0 g把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
' s, z+ {3 l; M) d4 c8 k
/ k' q7 R7 ?$ T$ Q打开BOOT目录,运行bootinst.bat
# c. \  T2 s2 |9 f; X* c" @0 F
4 ^2 }# ], c* N0 x2 @& ^$ n有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。4 L, S( e2 z9 P- V
( b! W+ b& F/ z+ r* G8 _& Y
实际上就是把bat文件里的 ":setupNT” 下面的
  X8 S* u8 e9 ~' n% C* z\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
+ m, @' w( P( H: k% ]- |3 u$ N
; O+ |+ J* Y( S: F改为
+ o) h; Q7 ~1 o% F- l* k) r% M0 K/ M
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 % N! ~4 P+ X* Q( Q' w  t

! y; `7 P7 O+ |( c; a5、启动, D. P$ v5 @) d' Z8 x: O- @  x! A
7 T5 D9 V- F  O2 ]4 y# b, r) U
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了/ u* [' v" y0 B5 i. M0 o
4 p9 f  g, l$ b+ X% E+ n  ^1 v% q
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面7 \. P& D* a4 d  Y2 E7 Y

8 S& q& B" K: W5 ^  V& X( G2 R" g% c5 \  ?2 ]0 S5 C! z
: w: e/ q+ p) M# l1 P- o9 |  L
6、破解
* D$ I6 D# y5 O$ R4 a
: b) D0 Q& L! f3 A: ?如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
7 p, r& X. T5 F
3 v& L8 v  ]' k
5 n: s+ u& q8 I. }6 ]6 ?5 N. v0 K! f2 c
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
/ C+ a, U/ F5 ~1 Y* D" k  Z2 ?, U7 F- _1 a" _2 Q7 Q$ o% V4 V" e
* `& ]. K( Q1 F3 }9 ^9 D* g% m' f
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
. S. n& i1 K( ~+ P) ~
, d/ k* j, w* X. [搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
1 M4 G$ {5 {% Q7 ~! E
& e, N+ I9 O; [) a3 L3 e6 s% }5 ^$ Y' C
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
- r5 d0 e6 E5 c/ x8 V8 g9 `
% S* }; F: \- M4 x3 p3 p2 V/ k' W
大概抓包到3万左右,在SpoonWep2窗口中会出现密码. |% w- K+ u$ `/ u# w
" I! p! y0 y3 N0 m- H, U

3 x) o! X; p7 t# x. A
& y. _* m7 j8 r6 q! a, t& F注:本教程由FORECE整理,转载请注明
; z7 h; I+ J% t7 M6 {& e* c; o/ k6 T4 e; l6 W5 J
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
7 ^& z+ i+ t) y9 l; U1 {. v; |" {
WPA,WPA-PSK密码破解相关教程
  W$ ~" ^" ]' o0 L$ o$ }3 @8 b8 [
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。$ O4 e, s9 Z3 A; C/ Q( `
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
3 }- ?( l5 M4 I% n7 W
+ F. `. }; l( W7 d  ?至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
1 ]' S' ]0 G7 r9 {$ P  P% p" Z( Z' Q0 H7 ]3 I
$ P/ i7 F$ d7 K. p4 s7 N9 F
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
) u) j2 E0 @; I7 p: s只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。5 h8 h1 S) K4 W* d+ a$ f4 d
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。& I5 o7 [/ f# F7 {
即使开也要设置长密码,不广播SSID% X$ C0 ~6 J; x9 X
vanke 发表于 2009-10-11 23:34

' m+ _4 T# P: {' _WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂. {( o* A0 d4 k7 z
比较靠谱的还是设置成WPA
$ }6 `5 |( B! a( y# b今天蹭网被对面的routerg给log下机器名称了……怎么办啊
理袁律师事务所
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-6-30 07:04 , Processed in 0.104614 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表