埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14956|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
: \8 b; X3 R9 ]; Q# t
; i- k+ m2 X- u' }  p, _$ f4 v0 A* \大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
% p6 i  M- N! H
/ F6 @  K$ G3 e% k" b; D0 r下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
3 `2 A% y* S. |5 P; m6 O. C2 b; p9 a: ?  v8 I; q4 f1 s
Ubuntu命令行破解无线密码) J  W2 r0 d6 [
http://security.ctocio.com.cn/tips/108/6477108.shtml
$ W1 ?2 C6 M5 e7 e& ?  q- z, \% C
BT3命令行破解无线网密码
: _$ z. n% F3 l2 i- ohttp://www.hackbase.com/tech/2008-10-21/41998.html) {. s2 v3 v+ i3 b. }
- x6 m' p) G( K9 ~
Windows XP下用WinAirCrack破解无线网密码
8 t6 N- c) @( C: H0 I, ]/ _0 L/ \http://security.ctocio.com.cn/tips/108/6477108.shtml
: A4 R7 E% Y0 K; `2 z# R- H
6 F$ D: W1 E! Y/ o8 K4 m1、准备工作
; b0 j. s6 L7 q" u) e: h8 n" E' ^9 q4 i( V( B" x/ N
一台电脑 或者 一台笔记本电脑
9 G9 e9 z4 [8 {一块无线网卡(或者笔记本内置无线网卡)
- y3 J2 h0 e2 y- z1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)6 {' ]. Y4 t+ D; P6 Q5 a  _) }
6 C! k/ X. i# i2 I. A' k; M
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
; K, N! {# o, b) Z3 }+ T- `http://www.forece.net/read.php/391.htm
) l7 ~; J# Z/ Z0 [) ]$ F( E" O8 Q$ W  M, l
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~  S  ^. F- T; S; U
5 a. t% }, B6 N0 N/ z- X, c* ^) w. ]
笔记本型号
5 g  a: {: O( d0 n, Zhttp://backtrack.offensive-security.com/index.php/HCL:Laptops
6 A' G) U- s, _: \& q2 W* i; i" i- D; R- n5 U/ q2 n
网卡型号2 I  v; j3 S1 |4 X
http://backtrack.offensive-security.com/index.php/HCL:Wireless
( i* p  k" t% v6 c
( _; i0 u7 u+ y+ n2、下载BT3或BT4. d* l6 y) T/ o; r

' G. W7 D) Y7 C2 C2 n$ KBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下  I9 @! T  M$ @* L6 A

3 O: ]; `3 u. p8 m& f$ r; }' Z是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。( B4 A8 L0 C2 l" n
. U& R/ F: B7 k8 x4 V
官方网站
- f* {! k/ E+ |6 I: `. }2 y6 chttp://www.remote-exploit.org/5 `  C2 ?' k2 P7 h- {" M! S
" E1 c% @0 p) p* j. p
BT3, BT4下载地址链接4 m6 i4 [: ~; }6 _
http://www.remote-exploit.org/backtrack_download.html* h$ A8 @' C/ Q" I; n, f
  r4 i6 ?% v2 s. E6 T" b
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
7 J1 |; U8 r0 ?$ U3 J1 ?( u$ L- S2 Y. D/ e3 v! T0 A* r% t
3、下载Spoonwep2
  A* a9 V, d; y# h" z; {& }( w1 h. n, s
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
" K$ A( ~9 M7 Q# n- u' ^' q% T1 d+ r& M: g
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。, g0 f% c* o2 y  W4 o( f0 q) o  ?
9 S5 M, h3 u5 Q% {8 n2 b; v# a
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。6 o" @# b/ A% a% g

3 O  @3 ?: _) {  @9 h" Tspoonwep2下载地址:8 x% }  P, O& G+ M1 \1 w
5 U* \! Y+ x/ Z% q$ Z% x
本地下载:) d& _# [5 [! ^2 }- f
下载文件4 \% t- Q8 \0 H# {* [3 R; ~
点击这里下载文件+ m, c. {4 i9 P' Y: M$ F& R$ c
$ y) G' P! o* Q+ m; @

+ h  X; ]9 M2 B- u远程下载:
+ Z+ Y% v# a( Z3 ^9 [http://www.butian.org/security/software/protect/707.html9 F8 X! y7 e+ H* o1 q1 E0 w" H
( j, n2 K- \+ C! r
4、安装
" t' l5 W1 d/ X% `3 [( P! q* `) t
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
/ L+ b1 P+ i7 X" I) M( o5 P" t9 t9 k0 M$ t# t" f& {( `1 `
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面: V0 E: j0 _! }& j1 F+ O- [* i& h/ @
1 h4 g( W- j+ r! t' K3 y  t
打开BOOT目录,运行bootinst.bat" v- I- T$ ^) D

9 f% s2 z1 O' M4 @* }有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
/ g  X8 E/ r7 w) r7 v9 z; ~
5 h  f+ {5 h6 e; |, C, A4 ~实际上就是把bat文件里的 ":setupNT” 下面的3 e$ {7 u+ J6 b/ l# ~% t2 G4 b
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:2 `- o9 @" x4 `7 N8 a* `

! t) P! L5 Y' P; _/ u+ D) j改为  e' y9 P; F# ~% D9 u4 [" F3 G8 \
% _' f; F3 o, m+ y  q9 h! E
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 6 G- Y- N+ P! Q: @/ G. I1 {

: P6 _  s7 U% y, \5、启动
% s. a! U8 C5 ^* m) p- ]8 L8 I2 P" s8 C' D6 [6 f' u1 Y& A
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了# r/ O- G2 `! n' O$ a& O+ N
3 L0 ?7 G, ^  o4 }4 Y( l
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面" M+ Q8 h/ g* B  g( L( Q, h
/ J  S4 f& D0 G1 H/ t9 \" F( u
  o/ j  V( A: ~& N& M* C

5 c! Y8 p, K; _' z6、破解
8 ~  d9 R. S6 b& c' v- Q# h
/ z0 \5 q# c9 ?: l' k5 z5 m如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
8 b2 V" @& Z. N8 v. S
2 }% T' @- y4 k: a, F1 O2 Q
  ?0 x, N, C3 z; o9 P! |* ~  G) G" E: S4 Q6 s; B
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
; P% ?; l: W, k/ f1 L- M- W: x3 e" f9 B) @( U1 o+ {  g

8 X+ K) c9 ~1 ?' @4 ]进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。3 o4 s6 U& i4 d. j. I

9 o" H& V+ E' q3 u& L搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
9 l8 r3 R5 ]* {* B& z# A
$ O+ V9 _7 K; v! O' l0 y
. f+ @! M* d9 O" W  m. x; R选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了  M; p2 X( r# h% o* m# e" \

6 y6 i4 @- l4 M+ A. x
3 V  f$ E2 Z- K  T) S大概抓包到3万左右,在SpoonWep2窗口中会出现密码! A' [7 S9 v7 y: P, ~+ {, z

6 j( G6 _8 _! i. R, u* _# g) D
( E- ~- A' ^  t2 V6 T, y
* T+ K- d8 O& r6 ]* _% k注:本教程由FORECE整理,转载请注明6 W! Y# T  m, j& ~" X

+ o4 K* f8 X$ b# Q  R3 E$ O总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
  q+ F8 L  k! D  c$ d$ e8 k0 B
; Y$ T% t, D4 Q" n: H6 l% O2 eWPA,WPA-PSK密码破解相关教程3 _# p0 P2 M3 B9 e/ Y, o

2 S/ {+ Y1 ?8 E% t0 ?$ l5 r还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。9 `& r8 X" g. R" O. f- f5 I+ Q, {
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54$ K4 q% O$ K4 }. F, S
3 X( U4 D: l' N( x( Y
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
理袁律师事务所
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 : A) A. ?; s/ X+ |. Z
) ^; O9 q0 O6 e3 G9 a$ x/ X0 F

& f4 J' _5 v9 d' _老是忘  說的有道理, 這種文章不宜出現在正派論壇上.6 t( N! z( [. ?
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。" _0 Z" g1 U0 \6 p
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
0 B  o1 x' G' x; v$ o/ d+ m即使开也要设置长密码,不广播SSID' E4 u- ~+ I9 I; k$ m( j8 r
vanke 发表于 2009-10-11 23:34
  c2 w; A+ b: m8 ?) w
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
' S0 A) @! T( _5 @比较靠谱的还是设置成WPA
, \$ T, S% C* t  a3 S" i今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-2-15 19:16 , Processed in 0.114094 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表