埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14785|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。, r% k+ a/ A8 ~

2 _6 i7 b3 C0 n, G3 N大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧1 D$ z- F5 q9 _$ _; r2 f2 d

9 j4 c( y4 B1 F  _; s下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
* n2 W) c6 z7 Y$ Z! C8 u& R: n3 g/ P1 k
Ubuntu命令行破解无线密码0 k& [) Z5 C0 T5 y& B
http://security.ctocio.com.cn/tips/108/6477108.shtml
& b7 n, {9 L* ], ^( M; x( C# K/ o- X- [: @# \$ t: ^( Q; q
BT3命令行破解无线网密码
5 o" C+ B+ r9 f* r1 l, ?0 V1 B7 Vhttp://www.hackbase.com/tech/2008-10-21/41998.html7 _3 e- q% S" o" l6 w

: K5 [' c/ ]. d8 tWindows XP下用WinAirCrack破解无线网密码
+ T; A2 ~& M8 f3 E6 Qhttp://security.ctocio.com.cn/tips/108/6477108.shtml6 r* G$ z7 y4 J1 l4 }8 N
( ]0 Y4 y$ C+ c/ M" B7 g
1、准备工作
# @( s' r) Y) a# ]8 P+ h# X! P/ o7 A. t' o/ o
一台电脑 或者 一台笔记本电脑2 U: @. ]* V2 `  e5 ?3 w1 S
一块无线网卡(或者笔记本内置无线网卡)# d  C  B/ M, S. r7 c
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)5 K5 k7 ]* P3 h8 x" k

) o2 d7 m9 N" m! J如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
' N3 b+ n8 Z; ~, j9 g: W( fhttp://www.forece.net/read.php/391.htm
- L5 x. e0 Y7 k& f! d! y6 ]* B$ @# M$ W" C; K4 N( T, a
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~# e6 @- J- ?, K, H1 r3 a

9 J- G$ x, ]# U' ~2 u9 a笔记本型号
# |- H2 D2 R% p; ]http://backtrack.offensive-security.com/index.php/HCL:Laptops
& a& D& e6 |6 G! R
$ R; W& F, U5 X网卡型号3 C* |3 C, C& w/ V- h$ [
http://backtrack.offensive-security.com/index.php/HCL:Wireless4 F  |7 B+ ?# ~7 N# w. x
! d  Q, C- l4 E- v5 q9 `
2、下载BT3或BT4: C# u$ c4 U: D; j0 D4 l

3 T: M) B. k8 p* F6 B0 E  I- SBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下' E) V! h' b8 u0 w, ^4 s

) o5 u8 n3 O  L' L7 t是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
' E9 S! D. q, X) u/ o0 Z( g" q& V. m) w9 O# P; y
官方网站( X7 r+ I) J" n5 O2 D; h
http://www.remote-exploit.org/
- J. H0 t/ r4 i$ h2 Z' `+ p
8 Y7 \: B$ l2 q4 m3 oBT3, BT4下载地址链接! U( e( A# i% f4 ]( p" y' |; w
http://www.remote-exploit.org/backtrack_download.html
: c; S) S4 l3 B7 O8 A* D; S
5 g- j' m1 }1 h5 a; U其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?. k" D1 t' h9 P7 q5 ~, J
( _9 i& s; A. i
3、下载Spoonwep27 s6 I: @: h4 n( `/ ?

- p  m1 L# _+ X! d7 y* OSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
/ t1 k2 K& `1 ?$ S- f. P) B9 _; k* @1 l- K, R
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。% q0 m8 X" M  V8 x, I

3 S/ T; B3 G1 D  o+ T# }- \" `互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。( b, c: ~# [1 K2 W; M6 x

6 \1 x/ L2 y% ~% b$ H9 Z% \" uspoonwep2下载地址:
! V* l3 h/ m6 E: ^# i
$ T  c9 }0 a2 C5 H0 e% s本地下载:2 G2 f2 a8 v. ?+ W# H
下载文件1 Q/ S5 w: U9 P" |3 E2 Q
点击这里下载文件
% V0 K; @- D5 {8 I9 A" o9 ]1 d. ]6 E6 P# w

* s2 q+ p7 Q4 f" V9 r远程下载:
7 B) p$ W  c" p' h+ Ihttp://www.butian.org/security/software/protect/707.html
( n( A, P" I$ f: I
* n: t' {& n9 e- x4、安装" W7 \, V% D/ f* m' g; G5 k: y7 e

# A; @/ T6 S8 @/ T4 M$ F  A将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
5 S* w5 y3 [, l8 K4 O9 `3 m/ f. ~2 N
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
5 U, b% ]2 t5 N1 K7 e. T. z5 w4 K
打开BOOT目录,运行bootinst.bat4 j8 w% T6 s' e3 [" h
% z; ?2 T+ g" y9 i
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。$ _2 |, ?- m8 \% c

% t$ Y1 v( Q; M$ a1 l+ ~" M实际上就是把bat文件里的 ":setupNT” 下面的
6 F4 [3 S) c) _% _\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:4 n3 P7 L* p: p8 A8 j
8 |& O+ d% S% h- P
改为
' S" [7 o3 D, I- y! J: e1 d- q4 j8 O5 T# t, R' R" ^! q! M
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
& @- y' H, s/ R+ z: b( y* a" q4 n% L7 Q6 B! s* u. g
5、启动; m, f; b( X9 V7 U- l& S
2 [5 `5 L8 Y( c# o+ [
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了4 U* _3 |+ `+ S9 B& K3 v

  d' g1 C8 n9 v1 _" V0 \$ M( n/ O1 s首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
- O7 _/ |7 @0 r- E5 f! b% ]+ a+ |4 _% }1 O

: L. p% a" T1 P( s0 {& _5 k- v  S2 P9 [
6、破解! g1 g4 G3 f& q) R9 }

% `' U$ j4 \+ ^$ O如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
& d- }# i1 g+ U. Q2 u
# E  }1 a2 V# k, b+ a2 s- o
$ p$ e0 v9 b, O2 r8 p% k
# b$ z; @* b* ]/ W( W选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
7 v% |, }/ E5 J
4 b0 \% ?  |4 @5 h  d* Y: |% a; I7 {" [
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。8 A  H, H8 I$ y% w

4 H8 C: v) g" n( T3 ~搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
& z9 n4 b, ^5 g2 O; Z, H! b( W. U- O* V

6 c5 u  O4 e7 B  Y/ |选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了; c* b# j: s2 x* P: Y5 T) x, u
9 G" m5 E- H; u# M, J" A
8 X& n6 K# t4 X6 v. l
大概抓包到3万左右,在SpoonWep2窗口中会出现密码3 q' x5 i2 y( j  B

3 [1 h1 G! \$ i5 i9 D( q) Z8 w; r8 ?3 h

; y9 [2 p+ T" C. n# b( ~注:本教程由FORECE整理,转载请注明; t  F& V* T' ^% v9 Z6 Y

  V, P1 V$ j& z+ [1 T8 Y& }; s总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧' d+ @' ^( ?5 p$ a, W' z
) n- q! G' i% t4 ^
WPA,WPA-PSK密码破解相关教程
; b" S# j, R/ v  N+ _" K7 Q0 \9 [3 ]
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
/ W! \$ k& ~- P* p) j! shttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=546 v5 |. d8 O6 A$ i) m
$ J5 A2 l4 C/ ~# z6 w/ e5 _( m
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
# c7 `* x! y0 {/ h7 ?) h# e7 d6 t5 [) t. x9 T

1 Q8 Y- }8 s: i( M1 ?老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
3 O* f- ~) z& j, f只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
4 \+ C. g4 G& t9 x3 k即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。9 @6 l0 {, }) n- B, b
即使开也要设置长密码,不广播SSID) O; A$ {( I8 l; X$ c. u
vanke 发表于 2009-10-11 23:34
$ M1 y6 N! V* I. e8 m
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
- v3 a5 T/ o# d* R( }比较靠谱的还是设置成WPA
# H  o, L$ l/ h9 d0 m# O今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-7-12 09:13 , Processed in 0.110908 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表