埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15142|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
" V" X' a/ c9 _( o- W- D  G$ |; M. U+ }; P* f6 j2 ^; F. A, o
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
9 |5 K' o/ O8 q4 _% G/ o, o1 U
6 V7 r( \+ z9 N, e* T7 U. b下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉% Z  x0 U# \. @! W. F

( }( s3 N& k( M- kUbuntu命令行破解无线密码
; g+ s7 }" p: N/ @4 rhttp://security.ctocio.com.cn/tips/108/6477108.shtml, t- f+ s' N9 a8 k; y

) D9 e. \% i; D; {% b! tBT3命令行破解无线网密码3 y0 e, k- l3 o4 q! @
http://www.hackbase.com/tech/2008-10-21/41998.html
  Q) G3 H1 ?) V4 F, \0 i; D8 i1 A" \- ?3 L
Windows XP下用WinAirCrack破解无线网密码" m. }" h4 m9 m/ R
http://security.ctocio.com.cn/tips/108/6477108.shtml7 _" j8 u( u7 M
- N9 o# a7 K* ^
1、准备工作
6 O7 k; @. Y* M" ~1 Q7 m' d* C" ^! A  ~" ^* O4 o1 c
一台电脑 或者 一台笔记本电脑
4 A# ^& u+ H; ^/ W一块无线网卡(或者笔记本内置无线网卡)
! k/ a8 O" @( a0 d& H1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
, x( u7 c! R( m4 |( s4 W$ D* I8 N& L- {* {0 {0 I- |
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:& \% Z" O, n" U0 A) D
http://www.forece.net/read.php/391.htm6 c9 _) e9 K. M0 d7 D

. p# y0 J' g) V以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
% F, E/ |8 ^5 p; b' `( V$ e# A+ x% w; U
笔记本型号
1 R) k/ H) _! ~5 j$ S2 R9 Khttp://backtrack.offensive-security.com/index.php/HCL:Laptops$ N; O2 C, Z6 i+ Q5 y4 Z
9 T9 H% z7 {4 Y) u/ E) p, e" s9 T
网卡型号
* R. y& y9 p9 W( y6 D3 Shttp://backtrack.offensive-security.com/index.php/HCL:Wireless2 C( F/ K! C: U; r2 e6 \2 U; k
6 B/ h5 @8 x; Q# [# r5 n: Y: p4 I
2、下载BT3或BT44 `" ^# y2 w7 h# B! E8 @
) }- P/ s1 t# F7 j$ V; c9 m4 }
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下4 {9 W+ y! D% Z! b4 B; c
8 l6 D/ R/ D) _' z: {
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
: Q( I% J/ O8 H& X$ v! b( {: ~/ y$ s4 {/ d- p; T
官方网站6 g' k2 J8 x+ C. e" n
http://www.remote-exploit.org/9 a$ a5 i0 Y# Q) P8 e3 ^

# W2 Z( b- J3 A) V8 n* ]4 u! PBT3, BT4下载地址链接
+ m1 o7 x' G' c- W" l0 n! thttp://www.remote-exploit.org/backtrack_download.html, X2 \/ b$ {5 h+ H+ j# d

/ S9 @$ s& P! T! D* C9 B* O) I其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
% Z- j5 O" ]  y. {9 h
/ K/ a. U& q6 g" R8 }+ ^, I4 H2 n3、下载Spoonwep2
* v3 ], `  Q. t6 i5 v- x6 z- F; R/ k  u, |& z2 Y& a" b4 I
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。6 F3 |  V3 h- E  r, q. ~( [
- _0 m& t& k- S: w- x
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。3 M6 V; z& z  E4 d4 R1 g( q/ P
* ^7 E$ D% v; X, U5 d
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。5 e; A% O: l& Z7 }, ?1 m$ [' n6 Q

- d/ X3 h8 \; Xspoonwep2下载地址:3 ^! \8 Y# v+ {% E) c
+ t9 i6 \# Q7 u# z
本地下载:
+ I1 L+ [# H  K( o  d5 @下载文件) \  {- X# C6 ?0 H3 s
点击这里下载文件
& h$ Z' J# V  B; d) f
8 `' r) Z7 n. H- A5 C, I" T$ ]/ \7 \7 j
远程下载:
; _$ ], q/ r% @3 a5 x" Rhttp://www.butian.org/security/software/protect/707.html3 \; |6 }4 D" N

* ~! K& m" e# Q; R4、安装; t: T7 D# L' w

1 s$ F( ~% f" H: P1 w3 M* Y将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/$ C1 e* w; g* T( C

3 E4 ~% v6 |* A: z; [把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
* t9 B: j+ w& [7 Z) P- }# |5 L" r/ ^, T3 R
打开BOOT目录,运行bootinst.bat1 A8 [+ y, i  h

) Y5 A# g1 r- {7 [有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
3 ]3 w6 Z9 F# O* a% \) R. w1 h' l
3 Z- P. a% s( F$ F$ o7 I/ |0 i实际上就是把bat文件里的 ":setupNT” 下面的
$ V' y& f. T4 ^: j\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:6 V& ~7 f4 n6 m5 a

  l  H- e2 ~7 K- e/ V" E) x改为! p$ D( d! n7 ~# K
" N' ]9 d+ M+ @  `8 C# s4 L! @$ n- [
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
8 o/ s- c7 a& j9 h; T& L: F* M
( j. p; i! F! s+ U2 O9 M5、启动
- H; B/ t0 F0 T+ \# n4 S5 w% P
; C5 L! R1 c4 ^# S* w1 D制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
$ d& x! C& i7 |* ^) m$ G
2 Z! b4 D$ l( c& r首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面6 S% ]1 D! L- L( |, b' H( {
) T( D. N8 h0 H: C6 G6 v

  e% x+ V) I. v7 z5 M
7 l5 R4 ]: S  E6、破解0 V( `$ ]+ r8 |, |

+ [5 g+ s3 ^8 J" B如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。# o$ U- v( g5 L6 f& o+ \2 N& s- p

5 f; Y# U( ~* g1 F+ V
) d* L4 T% c. u+ i! l: h! T0 b1 _% m  {
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。; C% B9 N: ^- \/ g5 E4 \

# s8 O  d5 V" [: q+ K  Q6 K* m& j% q7 X3 O" \
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。% w! {9 i' n: x, l' y% g5 n

. q5 q2 Y9 f: {1 R. l搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
, O2 b+ g# K) o- f- P# D9 x! n! y; U; c' [
; R4 n2 s  X9 F+ g& W
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了, e5 f4 T$ H: m& s4 w

+ |$ m0 W4 I: |1 K, M6 _- m( K2 m4 h/ x" @+ k
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
, W  h8 a1 r" u3 a( L$ ?  X! m/ b8 {% A* P5 }4 b5 a" r9 P' {1 v5 _/ M) Y

1 G5 a; t: R; s9 g# j" g6 B4 s, b/ L& X* J( D+ Z: `
注:本教程由FORECE整理,转载请注明
3 D+ ^8 W/ {- N4 d2 t& G0 t, K6 ~0 N* h: F. r; u& S
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
# y# V4 L( T( X5 W, K+ J$ {( B
  X: F8 e7 N3 Y; F+ S, h# FWPA,WPA-PSK密码破解相关教程
% \' b- o6 \) t: B/ c3 \; x1 N+ t* B( \. c+ Z0 ^
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。8 J: f& z' `# A! z: A  b; a
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=549 Q$ ~3 J' a8 w0 _

6 a" w7 p, h- R& A至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
理袁律师事务所
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 2 l$ T* w% Q) C. o7 c
  T( ^% X" w) N" k: U+ L

" a& n6 `/ z$ J+ w6 t老是忘  說的有道理, 這種文章不宜出現在正派論壇上.8 N, z1 P) x0 i( B- n1 K, z
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。/ ]; w5 W) D5 Z) t
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。( b# D; H4 o7 ^
即使开也要设置长密码,不广播SSID% p+ ?. G5 E" y* s; ?6 Z
vanke 发表于 2009-10-11 23:34
/ j( d, c0 o3 u
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂, H" K3 K/ I5 m* O+ h+ c4 C( J% y9 u. k
比较靠谱的还是设置成WPA2 b( U1 t* w, J$ I' _
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-21 17:23 , Processed in 0.170375 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表