埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14864|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
; l* _8 B) N8 h! S1 }6 G6 u) m0 `3 i$ x& c
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧: ~! ]( o7 g$ s* T+ |6 `' |/ Z/ {
$ C0 t- T4 C2 _* q. j# }
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
) X) \# I' _# k4 ?. ?
/ R! F0 \  W" o3 k6 R$ d, y% ZUbuntu命令行破解无线密码
! w6 g8 f+ D2 _+ |http://security.ctocio.com.cn/tips/108/6477108.shtml5 j2 A; S) \) B9 Q4 e7 U
' ]2 |+ U/ K* h" T/ H% ~9 M7 n
BT3命令行破解无线网密码* F: X4 J" U4 ]& ^" T2 M
http://www.hackbase.com/tech/2008-10-21/41998.html
+ l  B4 N% D% Q$ D% e
" ?5 z. u! L4 A. w: j" ^6 D8 u  v! gWindows XP下用WinAirCrack破解无线网密码
, B/ |" t$ w# H/ ohttp://security.ctocio.com.cn/tips/108/6477108.shtml
" d* Y% Q' l# f* f0 y: H% `6 \
  b2 j; g! K2 s' H; b9 @/ o) w1、准备工作
7 D. `! M, T3 g
1 S8 r: u- G: N, C一台电脑 或者 一台笔记本电脑
) `  u8 D% O- M* h1 g% C一块无线网卡(或者笔记本内置无线网卡)2 ^. Q- [* D: `8 z3 z3 Z
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)7 [' L' T, U/ y' \' g
2 {) B9 |/ T  @, i: m3 b
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
. e: n& s1 u0 |2 R) uhttp://www.forece.net/read.php/391.htm
1 S% v- n: E/ c# t# H7 T
, O! a" [; w' s* @以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
! B8 ?) B! ^$ g0 k
' ~5 C  T& R: b. K# T. j8 ]" B笔记本型号
% ]+ a8 U* _/ U% N# A( b# Fhttp://backtrack.offensive-security.com/index.php/HCL:Laptops0 I; Q8 D9 T' X+ Q3 i3 c- j( h

: J+ _1 W1 `! R) L$ Z网卡型号% _4 Q$ d& K# Z4 n" q
http://backtrack.offensive-security.com/index.php/HCL:Wireless
& P& y4 L+ z# b. B' B: Q' t' U3 r
) n0 L; A2 z. x  o  H2 o  [% Q2、下载BT3或BT4
, |0 i1 }0 w' P# H
! D& U8 Q7 j' C6 b. J7 a6 X  kBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下* l7 t: M: j  q- ~

, p3 E: x4 g7 @9 K7 T. V是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。3 B; Q5 }, T1 C, B9 |
/ ?: F; q4 o3 i0 Z$ [
官方网站8 g9 @1 W* A3 |
http://www.remote-exploit.org/
; q" U% \' k3 z4 P$ p
, d  e3 O1 z5 V1 sBT3, BT4下载地址链接
$ P& r8 y; ^, P9 f! Phttp://www.remote-exploit.org/backtrack_download.html8 s8 }3 {: y' x

5 i+ J6 Z9 f6 b; F$ ]% ]( \$ t" I其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
- r7 ]7 f& t# H& S
  X3 v  ]/ l* Q( u3、下载Spoonwep2( Z. B- ?0 U- D) Q' p! A) s, W* i3 w

5 [1 K* o; f! n$ oSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。. o( T; Y  K4 H5 _

. y. d+ r1 V9 N# p% v: Kspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
' y1 w& o6 A, h' F. w7 ^: E# I$ @
$ a/ U; ?+ B; F8 T1 W. V: `& w互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
8 U! i/ k! l2 q/ @9 R; y0 ~+ \  s6 G
spoonwep2下载地址:4 N' t9 t- j( w" D. B% f& D  E$ _, I

8 a$ Q. A! j- I( d+ T7 G本地下载:5 k6 ]3 o$ z% ]; U# f8 B' d
下载文件; j# Z% N& {+ Y2 n4 h3 y9 r5 e; F
点击这里下载文件
( u& W1 T' J( P! i5 A6 z7 J; i( G7 Y0 D* m: e, x; ?  f' K! a! \7 ^
/ D& P' z5 A6 T7 B! T1 _* s* L5 d8 H8 H
远程下载:
! u( w; q9 L. T( J0 r6 whttp://www.butian.org/security/software/protect/707.html5 P/ X% j! S. a3 J, s

: w- R% u( {( P. u+ |) ^4、安装
* |6 a% x! @3 N5 `" ^" O# P
; n2 s* p6 ~9 k9 W将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
5 P) ]1 x# n8 K5 y
" h9 y6 e  H2 `6 P. W9 X把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面8 a- O7 y8 d: @, q. p  C& H
; s; i9 x& y8 G' A4 A
打开BOOT目录,运行bootinst.bat
9 e, s# a; a# \* C( j5 ^7 k3 o' {' [( E) n% c* ^
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
$ K  I$ Z: `/ |4 w" b1 @1 h, x( U1 ?. V' S: T
实际上就是把bat文件里的 ":setupNT” 下面的1 b& Q& v& l5 S2 o, _3 |9 ^  I
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:" u- I7 ?% U! v% v' L4 e# ^+ L. p8 e& ]! T

# G3 ~& B0 q9 {改为
; l' Q- `: G! I" D. v4 X5 v# h4 v5 X2 g7 S- X
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 ) ?# g' B- J1 s

! y  V' l0 @; w, V0 w9 l/ d5、启动2 h" b3 d- V' @

8 Z+ d) @) F( X) e( L) ?制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了: p/ P( P7 l0 W9 x! n! ]

1 z: g  V) O* x. f3 n  A% B首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面+ U/ ?5 _2 s* M) \. I: O
$ D  c4 e* |9 |/ o# N7 j
7 X( w) ~! t/ f

, V4 i  |1 K/ {  U( m6、破解
& g9 g. ]7 U; N9 W" ]
  d) C& |3 s& s8 ?) p: E如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
! \! b% }+ H+ D. X, z' D$ f& D0 R
- u( m0 \  j. K, |9 E! f7 D( v4 S( l. H  q; w

6 G  J4 f/ @4 u' E( c选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
4 T; K) [3 N7 e& P, t% t$ A1 o0 Z- L/ R3 Q

9 H0 A' E6 t0 f: R进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
* @" R5 l4 }( C
6 G, B9 ]" d& d" M搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)5 F  V& F- P8 o7 ^$ @8 X! t) P
6 S1 ^$ ]) \! f, }

" H$ {* ~, j7 Z选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了2 a3 Y5 e0 f' ]- C

2 {5 D+ \  t; K  j5 p- Y( w% b6 i* T
大概抓包到3万左右,在SpoonWep2窗口中会出现密码8 D) M8 e; g8 S% G0 ^
/ G3 n  c5 ~7 {) P6 q" S

, Y; U; ~3 o- q& G5 V1 X8 ^' h* P* P6 B& Y6 K! \) g! k
注:本教程由FORECE整理,转载请注明
' r9 m: W* ]. d. K9 O
0 k" y9 \- b8 c* f4 F" Y总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧! D% W) s3 l8 e% ]9 ?' W+ `4 \

+ @6 @% D' ]& r5 A/ Q  N' iWPA,WPA-PSK密码破解相关教程
* ]3 s( S6 Y* l' `* `/ ~/ X  c5 u# M! n* H7 [0 X. y1 f
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。) Q' g% A; O) [1 K
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
8 W5 G) L: @* q. `4 Y5 J) f+ r
; I" W& K8 B$ t至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 & r1 a% _$ ^8 ?/ v& W6 P; X# R  G

# M% ^! V& L6 C+ M* L0 z, j& v: H6 T- R* a7 L* \% R
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
" {/ L( B% s5 |" A! ]( W只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。& F) A8 k" c  m: n
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。) t; M' t" L) Z+ g1 [
即使开也要设置长密码,不广播SSID
2 N5 i0 g% s1 C3 Q0 x8 J+ jvanke 发表于 2009-10-11 23:34

0 A) ]5 K2 c6 |' w' W, @# T" t! jWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
3 X7 ^" P/ C- f5 M' I& s比较靠谱的还是设置成WPA! h; J, x( G1 Q" g! h
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-10-23 22:28 , Processed in 0.158786 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表