埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15147|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
( c% G) l6 L+ K- |2 [1 m6 U0 K6 E) Z4 W4 w2 ~- l
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
9 a7 n! ~- C% y( e* Q0 C
! x5 j% ?6 _0 _" d1 [下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉) l  m1 a- ~* u6 i+ u' f& B

% y8 O* C) m- o6 k  x2 OUbuntu命令行破解无线密码; d0 B- y# m+ ]
http://security.ctocio.com.cn/tips/108/6477108.shtml
$ `9 F4 {8 _2 C1 U
+ C9 x, I7 V) WBT3命令行破解无线网密码8 M2 E9 X' x! z5 q; D$ |3 r% X
http://www.hackbase.com/tech/2008-10-21/41998.html9 I+ P2 v; D. o2 q0 I2 B( d& A

! B6 l1 c4 G# v2 AWindows XP下用WinAirCrack破解无线网密码
5 z9 y5 Y8 r2 R: K  m5 Bhttp://security.ctocio.com.cn/tips/108/6477108.shtml
3 b1 e9 x2 ~  O1 s/ o5 X9 {
/ p) {3 f8 c+ I- O. F0 m1、准备工作
& n0 a, d; y$ ^% e3 g4 d  |7 F
0 \% ?9 a. d, j一台电脑 或者 一台笔记本电脑6 |( s$ p" n, k5 [
一块无线网卡(或者笔记本内置无线网卡)$ ~" \" e+ Y/ L+ l0 F
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘): ~8 W& k/ F# e  D6 Y

  c" D- z% \5 o9 h6 ]7 l" E& n如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
3 ^/ e6 z) K7 V/ Whttp://www.forece.net/read.php/391.htm
4 r+ ?& ?4 P; z* \5 g0 U
' v7 d# n! v+ K% {& V以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
0 M& C7 v; U* d& a$ `- }$ B6 A2 N) @
. D* v1 ~" T1 p% w笔记本型号
9 v. C' i* h% m3 A" I) Vhttp://backtrack.offensive-security.com/index.php/HCL:Laptops" K$ o: x. X! v$ U7 A. Q! ^8 {

6 f' R0 P! k+ n! X网卡型号! S8 A9 p1 f4 J4 d
http://backtrack.offensive-security.com/index.php/HCL:Wireless
) m. n/ f1 h3 \+ B8 H4 ]# ?, \$ L% `4 V: S
2、下载BT3或BT4; k! L. o  W* b! a- T9 O4 S9 x

9 W1 [7 s& [$ OBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
, }) R5 |% B* k# g+ ^8 e% g; z
$ d- v6 G. s8 k是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
% D9 g' j9 H: Y1 i, M4 O% p2 a' h2 X5 C5 O8 M, Q
官方网站
% n& O% c1 J, D( {% M( |http://www.remote-exploit.org/
4 U* Y4 [% _3 {( ~' }7 X* |1 c
9 Z7 u$ W+ }# C/ \4 ?% D9 c3 K$ \8 DBT3, BT4下载地址链接
& D* M8 J* J- k9 mhttp://www.remote-exploit.org/backtrack_download.html
; }4 M4 h) h' C2 h. B: n+ a3 i+ [6 v! T7 p0 s% J7 [/ r" c
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?, I0 ^; C% a7 J' f% B- D

" e) o, \' s7 ]0 h+ m0 C3、下载Spoonwep2' G, A# C9 Y9 x( _- K/ @

! N! {2 T5 U$ P6 E3 {: ?8 J4 fSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。, w1 ]+ x  W. q* ^% G
% p0 Z3 k, g9 P$ o  P$ ?
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。  u: ~( N3 ?2 Q( E+ B* {

$ x2 [, h3 F* W+ I! M互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。0 M8 x. B* \( C) b

, B8 r! }% F6 nspoonwep2下载地址:& y4 |4 J" H1 H, u. o: c' J* B5 o
# Q6 y, W2 X. S! k6 A. ^2 P
本地下载:4 t8 X+ u& x3 \( E( p
下载文件8 t5 i8 t5 P! m3 R9 h( D
点击这里下载文件
2 B6 h8 t3 V) x0 x2 @
. u. ?# r  [- R. Q0 `8 \
4 Q5 u1 X5 i# }9 X  Y& n远程下载:& M/ O" m& e) N  @$ K
http://www.butian.org/security/software/protect/707.html( v* n0 l: R6 O: M/ f7 w
) c: L2 K% I/ s9 ~
4、安装' |7 A! W6 H  r8 v' }# N

6 s9 i8 l. t) Z. P) F将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/8 ?+ [8 M9 e+ s: ?
7 w/ @# m4 A6 C$ K! X; R5 q! ?
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面' J; u9 r3 F) l- R/ C: o+ j

- P8 e# h4 k) C0 n5 z打开BOOT目录,运行bootinst.bat  d  H# y1 W) @. |1 x1 K! Y
4 D( f/ O( T: O. J9 w6 F6 a
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。. T+ d2 C, t" O' ~1 z- w  O0 W
# \! e: w9 U" P" d" E* o" L+ N; z! Y# \# X
实际上就是把bat文件里的 ":setupNT” 下面的* s* u( l. g: k* T
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
' @; g! J* J7 b! D6 g
& H! N/ i7 @' X/ V/ `7 n9 }改为
, S- s* a8 N1 g, c+ k
8 D' `6 B/ P/ A) f- a' i\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
' E& k. ^: \. ^7 ^5 @' @- R0 L( M( C. U5 ~  f8 }! a3 V
5、启动9 X! F9 @2 \0 V, t

+ m0 G4 T7 K, z- \6 v7 D/ _制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
( V& _: X2 y& S' p; f; v* P; N
4 W; u% p, r% i4 m首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面/ _6 z( b  L6 W, k, t1 R: q# l% B7 r# ^

1 C( {/ n9 o& T: v2 U. K# J
; K' |! B; Q- S$ T0 `
# W5 P  _) w/ ?" w' ^6、破解
. ]  b/ ]4 l0 s% F
6 J% z- {5 |* t6 G4 I如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
: K3 d) ^: Y  C4 p
# \- J+ C6 h( F9 J: j9 B
+ k0 E, V+ j; E% f7 }; J
; }- R; F- D, c6 `选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
9 j) {) C: X( w
$ t* L: p4 K$ `7 T% W& C( D3 v; L+ E+ }
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
: `5 ]# u& [0 P
4 O8 Q) @, K* l3 T/ E9 ]5 O搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
5 H/ n* O- P( o5 m/ N; L7 c& N# X) @
$ b6 a  @4 s: V, j( m& M& J
6 K2 Y7 \5 F) Y3 [, \3 a' u- t5 ^$ `选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了! w: Q4 c, z" U3 y

7 j. P0 H$ q- @& k
$ H4 j' r3 O" n大概抓包到3万左右,在SpoonWep2窗口中会出现密码
0 Y2 K" c8 B* d  _; ~3 n* s0 l( i) z6 o( i! W# j' f# o
# c* M7 I6 R) C. A! {

3 @& T/ X2 J; H$ g% B! B+ b注:本教程由FORECE整理,转载请注明8 r, E) {- L- s4 k/ d

& q4 F! k9 `" O1 F总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧2 I7 W3 R# Q) p2 H. \
1 z6 X$ l1 l' K
WPA,WPA-PSK密码破解相关教程, G& O+ P) n# _

3 ], k4 m/ Q- b. N还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
5 f# v" l; G2 l3 Z5 L$ U/ \1 z* Ohttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54( A; M4 a; u& s, ]. ~( G8 ]

0 W( c1 j; E, [4 H$ I) w至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
" @3 z! n" n: D. M8 D4 N" W, }' I& X/ s; y/ I: e

6 V$ e1 n- n: ]2 I6 D# K7 J老是忘  說的有道理, 這種文章不宜出現在正派論壇上./ Z4 h# c. `& e! |  M1 a2 d
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。* r$ }; j- E( d6 m, n2 P+ x
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
  k. I  l! u: X" D! ^) f( t即使开也要设置长密码,不广播SSID
7 Z; T& g+ g" Dvanke 发表于 2009-10-11 23:34
% o& l8 M/ h) W. n2 ]& N6 x% z
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
/ ^/ _1 g5 ^7 B. @% W' f) g比较靠谱的还是设置成WPA, n3 o0 f' l* c* _" _4 G* q1 X' P
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
理袁律师事务所
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-22 13:44 , Processed in 0.113915 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表