埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14841|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
' w: j- O& Y4 h4 f% F( f$ P; |; q: [. L2 D7 h
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
$ ^+ Y( l6 \3 J; h) J* s- C4 @& W; H& D' K
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉$ M& M  E4 _; t

: t# n% `8 E, [" a" ]# Q! OUbuntu命令行破解无线密码
. ^8 T2 Z, K# \: o, I/ d$ i6 Uhttp://security.ctocio.com.cn/tips/108/6477108.shtml7 j  J% ~, I* J
/ a! G) v( `  @5 O5 ], N
BT3命令行破解无线网密码* N9 S; G( _' w- n
http://www.hackbase.com/tech/2008-10-21/41998.html
) `0 w% C; Z  d, \9 G, U0 O, @; ^% [
Windows XP下用WinAirCrack破解无线网密码" W/ q) `+ e' ]; B% B# d# q2 @/ r
http://security.ctocio.com.cn/tips/108/6477108.shtml
& m# b- C* @( q8 G5 B- `: z5 L$ |* Y% V+ [  l8 K/ v$ N
1、准备工作& u+ x, B: ]/ O6 E  ?, L# O
$ r9 q1 L3 M) p3 j
一台电脑 或者 一台笔记本电脑0 w6 J& w1 }9 F! R8 S0 J. ^  R1 Y
一块无线网卡(或者笔记本内置无线网卡)( k  `$ X' b6 V4 J& b* `- {7 q# j3 W
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
2 ~/ t* }- q/ |  L$ i/ i6 W1 h* p  O( ?: B5 t% L
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:+ I; B9 r/ x: a0 g  P8 e( G
http://www.forece.net/read.php/391.htm2 M* G! F' w/ D3 e- O  E$ Q

' N- A# A$ H8 L  _  R9 h以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
; h. C4 L; i5 ~. |9 u
8 Y; }' y9 w* F' `0 u: {0 K" B笔记本型号8 N' O* t* j+ i( i( t2 K
http://backtrack.offensive-security.com/index.php/HCL:Laptops1 a3 u, {$ d8 R) x( d0 n; f

' N) P0 f5 k' |网卡型号
1 L! J% U0 I( S1 u0 Mhttp://backtrack.offensive-security.com/index.php/HCL:Wireless
! i# z! i* O) F) l
0 |/ T( q: d0 K( B  [: T2、下载BT3或BT4
1 q* j% t7 W* k) |) H2 q
  ?, `* R9 G8 z+ m# V5 HBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
. D# F  t( z9 J1 J" e
( i$ t1 v7 P; g" o0 Y) }4 a是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
) y% v9 [4 A/ h( F  l" o6 I# i9 ^: {
官方网站+ T" T- ~- A, L
http://www.remote-exploit.org/- |" L, b+ q: _- f$ m
4 g- m. C) V% f
BT3, BT4下载地址链接* n4 Z7 }# o' n
http://www.remote-exploit.org/backtrack_download.html
- H/ k$ \  X2 s, w; N; Y3 W* L+ K& f5 n3 f( y
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?% N, v6 u7 w0 t8 _; x) P
/ h- ^! u, h2 `1 a8 Z: O7 v
3、下载Spoonwep22 l: f1 h  x# u. g4 s1 m
( N  W" k( \: A# k% L0 t, c
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。- w& Z0 m/ y3 V; ~$ N: L9 _
* q! ^# z. S  `) `8 {: D6 f
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。. P9 Q* G  _+ E  }4 h( z* q. h
( U9 d. Q% J" {' t5 f
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。8 o1 c& Y/ V) ]5 I/ Q/ n+ V+ Z$ v9 o

/ s2 {, B- f6 h3 T" B$ Qspoonwep2下载地址:
0 U% F# e0 \$ W9 l, f4 ^$ U
6 `$ p1 S4 [3 y" o本地下载:
) M- ~) |$ c! \* f. R下载文件
/ m" Z  U  u/ R9 e  `% \点击这里下载文件
% S7 M: r* y: n2 D% X5 z0 z# h8 \: ?7 {
& Z8 X- l* M+ r1 g4 D
远程下载:/ I3 e0 z& `- L' q
http://www.butian.org/security/software/protect/707.html
7 l7 B! B2 J. N0 J/ A
) y, q  |/ h4 B3 }* m: S$ Q" b/ T5 W4、安装
7 A' A* {+ b  y
9 ^7 ?% U, X- ^" p4 O9 y4 `$ J将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/% {& _& C% M+ n9 ^4 d$ h

+ R) \' c. u, B0 v把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面5 `  T+ I  I4 P
+ j# ^0 z/ @  b' g% @
打开BOOT目录,运行bootinst.bat
0 h+ ~2 b* A- Y+ A5 `/ B
0 }5 A6 b$ A; D5 k4 U: B/ @2 \有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。# O, F  a1 q& }) t
0 _" p( [2 v' ?8 a2 ?# l
实际上就是把bat文件里的 ":setupNT” 下面的3 C9 c0 A8 {5 A! X$ I0 ^5 g( s
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:4 T  D4 n. L6 w3 B# S

" d; i" S, S& I/ F; D( V4 A改为
# J+ l+ J3 j  T) n  u( K: c/ O- \/ r0 @7 l" z
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 6 Q& x6 w/ h' j$ f& n  O% J

6 h+ i7 B$ U. B0 B5、启动
) `0 |0 {+ w; c4 P# f5 J& r  _1 C4 I& k0 X/ b9 m1 }
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了% e9 l6 _9 r) A7 o. ]
) `7 |2 h# M% f/ K$ Y9 E1 B% \  ?8 K
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面3 D; t# y: t! m' w  f1 M9 M4 ^

, z' m* W# f+ K1 S7 E+ a  d; a& S" o0 G( i2 ]- ^7 N

1 Q0 l2 h. R% \) {) X8 t/ s7 J$ D6、破解- Q  e. c. u- w  r  B
/ C# J+ t5 \1 R9 `( B5 Q7 w! r
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
) K8 T& Q$ }& V# _; V& L$ Q; ~. }( V4 y  h; z) K

6 m0 T4 t' n4 X( _
7 j- }4 l( t) S* K7 O选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。& @8 h  {2 l" r/ H9 L
# y8 I; [, q$ R8 W& n

, T8 G' R6 h/ [9 [; `: Z6 y" \( N* p进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。) t" ]1 Q1 _; I4 P, b8 O

6 V- a& B1 b8 D4 ]3 f4 S搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
1 e: V% N5 l8 e+ I& t
, Z$ U+ @$ C1 ^. e6 W
- \" @: ~0 l8 x9 `, ~3 n& [9 @6 j" L选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了9 H! R; W" ]; e5 _: |

. U+ c) b9 s2 o
/ t  I# H$ m+ M8 z% x大概抓包到3万左右,在SpoonWep2窗口中会出现密码
$ ]8 }$ E+ P! o
" ^. [6 B9 M0 h' z/ ?2 Z" n  ~& r  Q2 |4 x8 j3 @3 ]
8 H3 o4 a; K& U$ ?( [& }
注:本教程由FORECE整理,转载请注明( m& G1 M9 T! _% M  X2 ]+ B) d
0 f. O9 x, h3 G/ o6 G$ `3 d& x& j
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧+ a7 z* d; \( [* C  U; `. Q* S
  R# u! m' V  d0 K! }
WPA,WPA-PSK密码破解相关教程
( e& X5 k  c/ X
% c) P3 S0 {& ]还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。" `9 d( p! \2 u0 u; e( X" [  S6 a* ~- o
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54$ ]& W6 k% B6 X6 N7 ?' d
  H" z, [& w. f* H/ F) U
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
- m+ o+ N+ p* r4 T3 h
4 U# X# ?5 t. r* x' [: E$ ~( Y) v
& s6 e' ?9 R+ \1 q老是忘  說的有道理, 這種文章不宜出現在正派論壇上.# p  Y  A8 K, E/ o+ h7 |" a% h) n( |
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。( K0 d. a% |% \5 @" r- T. U0 [
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。# W2 s# Z3 v, V+ \) M) s
即使开也要设置长密码,不广播SSID
" M+ Y* y* c9 y4 ^" n) jvanke 发表于 2009-10-11 23:34
- Z4 O# U* S6 @5 Y2 p
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂# m. ~! }( E+ ~) n+ L+ s; N. y
比较靠谱的还是设置成WPA
8 B6 _! o' }* g. v' E今天蹭网被对面的routerg给log下机器名称了……怎么办啊
大型搬家
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-9-15 17:55 , Processed in 0.189727 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表