埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14953|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
4 ]) x4 U' n$ [/ Q9 t7 g# t7 `2 |9 P& e& Y% N* R7 b
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
! O' R" L5 h4 }
2 I9 Y) r! z4 X) g# f下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
% ?1 ?! K$ Z9 j
/ |$ v; m  c) U: VUbuntu命令行破解无线密码
, u- m* I9 o4 ohttp://security.ctocio.com.cn/tips/108/6477108.shtml' o  M( {; m+ j0 T- E4 V
- n( `) N/ w# N% P
BT3命令行破解无线网密码
9 N1 A0 N+ {; g0 k: khttp://www.hackbase.com/tech/2008-10-21/41998.html
5 i6 L7 _, N. H
$ j! [, Y" |. L8 }Windows XP下用WinAirCrack破解无线网密码, ]* B8 D* _! g( z: T
http://security.ctocio.com.cn/tips/108/6477108.shtml
4 ]9 o( C: Y8 a9 r1 o; v2 ~0 n% g& \' e1 Y8 [
1、准备工作
# I4 ~! a" O6 g
* f5 M8 K4 f! _  A, N4 d一台电脑 或者 一台笔记本电脑" A. v& _0 ?6 Z- N. F: [6 X
一块无线网卡(或者笔记本内置无线网卡)
$ ]: C1 Y7 P" u/ p1 a) }( ~3 {1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
/ D0 I" f0 O$ J& B) u4 c+ j, Z5 O) v4 P' u6 Z! z5 |0 O3 G% k
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:/ y! i- a2 U1 `: z9 T3 I6 d) P
http://www.forece.net/read.php/391.htm: V$ \$ y& Q9 y# F( M. d: m4 Y

( ]) k& {0 n. O9 k0 `; i以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
6 D. R6 h4 S8 S4 W9 l4 O) l( y4 g4 Q. O% e# N  E
笔记本型号8 X1 Y% m6 `$ C3 D0 {# Y0 l0 b
http://backtrack.offensive-security.com/index.php/HCL:Laptops
- E5 a7 F# G; T0 a& E; U( Y  K) _& M, y" e0 j2 _0 v* `
网卡型号/ E7 M- u. n3 u  o0 @
http://backtrack.offensive-security.com/index.php/HCL:Wireless6 P; |" n, }" d! ?. u* }

2 X- e& m- p( p# ?2、下载BT3或BT4- J  `5 l; S2 a

% l5 m5 n( Q5 Z1 i' v7 ~0 aBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下9 `; E# o$ ?' o4 `
3 J! H" Q* _5 b" {  i% p5 `
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。3 U7 i& L6 [, J' d* H8 u8 K- G
/ ]2 l3 `  }/ X9 b+ K
官方网站
3 V, \8 B/ a& N4 S* ?( x; ^7 ^http://www.remote-exploit.org/
" j7 }2 R' y' W& g4 C5 F8 v; }; L# {% E2 \" r3 r4 [
BT3, BT4下载地址链接. q+ f8 C( ?: O: e' ~2 R7 D3 D
http://www.remote-exploit.org/backtrack_download.html) y1 C4 f8 v9 n

7 Z- K" w8 L. q; o* w0 _$ Q其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
- `* r. K; Y# q. s  q; ~: }6 }" o9 @& {
3、下载Spoonwep24 T+ B5 U) g( \5 L; Y' A
$ L. |7 _. ~1 m( g. l0 z$ R
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
, ^( ^* @$ n: Z3 G" d; G& s
) o& [! Y7 f7 {2 ]spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。* i" K" j: \2 u" o0 N, I8 v
4 B7 M8 D3 d6 [
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。. ]$ ~: |* i  X; b
0 i5 O/ m) `4 Z
spoonwep2下载地址:, G! R6 i2 U! A: Q" x- C4 [- ]
6 }4 b* O: P2 w8 L
本地下载:
( C& D% b* s: o下载文件9 c1 k6 I8 {/ A! l5 ~
点击这里下载文件
) q& F8 z( V: _7 ^, U2 n! G) o2 o% J3 U* m
) X: m7 V9 e+ T+ X' j1 n
远程下载:: J0 W$ F6 [6 w6 H9 q2 y
http://www.butian.org/security/software/protect/707.html7 p$ a8 ^' e. k! g

9 A9 _# h8 p+ K7 \, Y: e- W9 ]4、安装
7 K8 }, `% b5 F2 i7 Q7 F/ Y) D: e* |( g3 b, s5 O! X/ P' Y
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/- K  r( K6 j2 P9 |
7 Y  E# a4 c% [: w$ N9 W5 V
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
+ p& J; L6 U+ D. [3 `' ~& e' A  x9 N8 ~/ x- Q
打开BOOT目录,运行bootinst.bat
) N$ _6 [+ \) ]% S! ^
. b: ~0 a9 x9 g  t9 \  ~) h有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
7 _0 B( o: Q+ ?" a! x1 U" d; w/ D
& Z; u' w7 a7 q9 a$ h实际上就是把bat文件里的 ":setupNT” 下面的
' V5 d% [, w6 D7 B\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
, K6 u$ _0 u! D+ z8 f
' [2 f. V2 N& t9 Y+ m$ h2 Y改为
. P0 y3 r. }2 d0 v% p% U5 w
5 q0 y6 m2 f1 u\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 - C/ k, d# l0 v2 G9 u1 J

0 s+ V3 T, L; K- y5、启动
+ a, [: P- i0 `; L2 n% M
  k. Q( a# |# p7 Q1 y- S5 q% x制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
0 G" I" J" K4 E- _$ C, [7 v  }5 t- V! v5 A2 N( }4 G3 N, s
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面- H; X+ Q0 Y1 ~8 ^2 f2 u9 U2 o
% a6 ]6 M9 \7 g
% }2 c: o) j& P6 J
3 Y" c" A6 T9 U  |- Y; h
6、破解
) `$ N1 r+ P9 r3 }8 T2 w% r& |% Q! p6 w( o4 W5 ^3 N# w6 u. C
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
6 l, Z# l; D8 e& |, v3 ^
, d8 t7 Q- P* @1 I9 ]- {' S, i: |7 B8 c7 u- m

0 C& ~* \" D  i. A1 L选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。/ X# e7 z* ^, s: ^, @( c  U
1 ]  J5 ^2 Q* S- f0 @, S! h7 A

! K3 P/ X0 ^1 t进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
: k& I( H( l8 i- p9 _! T3 {
' Z( g; y" x7 j6 Z6 p- o! P搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
- J, R" l2 q: ]' s( h3 Z* {
' I3 U2 X6 c1 b5 J) Q, `) W$ Z: j+ ]
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了# N) Y# z$ ^( p/ e
8 g! k, _6 b+ p

$ q8 \* i6 i7 t. D$ E大概抓包到3万左右,在SpoonWep2窗口中会出现密码
7 d. G% w3 S5 i4 a1 J. H
* K. X+ m: C* G, @" _! f. V. z
/ o( r0 e6 y1 }; B- B  E  s% t7 x- r3 P! N  ?
注:本教程由FORECE整理,转载请注明. q$ L8 J# Z, D1 n! W8 m5 `

& Z* E7 \' {9 K7 g" C. Q  G7 ~总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
8 a" k2 l# G) W2 N7 g0 H; P8 k, m' [6 K8 [6 U3 D! m! s2 {$ U
WPA,WPA-PSK密码破解相关教程3 v& q' Q5 y3 g- B2 U$ ]+ A) f
& Q+ _  T' u  p' W# ?
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
5 T- }5 b1 x( b2 s+ J/ j  {. q. t' Xhttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=542 q+ A0 B( h& J3 t
1 u- q6 i! _6 F& @' \
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘   F$ }% t' ~8 w4 K6 U7 J7 s. L; Q8 B
  `* s5 d) O' K4 [7 v
  \1 q- J3 W% p1 r5 {) d5 K
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
4 n* H; W! p, ]. \5 k; E" v6 X$ O0 i只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
! B7 `+ o! v3 h1 Q即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
& r( \) S+ [& l! P" f2 n即使开也要设置长密码,不广播SSID3 B) L# G6 }6 ^6 G9 d
vanke 发表于 2009-10-11 23:34

6 N* P1 l8 N( V$ @WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
9 @* f; R2 L/ U比较靠谱的还是设置成WPA
, D8 [- u( L1 _8 V( M( S5 E9 s, T9 S今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-2-15 01:55 , Processed in 0.128415 second(s), 15 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表