埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14890|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
" ]! p1 W8 t( Y9 C# P" n4 K! \7 Q: h/ ]8 {+ X/ a( B; ?0 O
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
+ b3 Z( o: E6 g+ p' \% B" }/ U8 m
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉. e; ~3 N6 X; E; P- n% p

" ^) E# a9 t5 W+ w6 ?Ubuntu命令行破解无线密码; z# w8 Y9 `+ \( s
http://security.ctocio.com.cn/tips/108/6477108.shtml. q- s! d1 H& j# T8 J

- d7 q( c3 b5 `/ C0 @; w/ x9 xBT3命令行破解无线网密码; Q1 s& ]) ]# a0 T6 K: |
http://www.hackbase.com/tech/2008-10-21/41998.html
2 S& m- c1 Q$ r0 N5 E  p8 P
& E8 n" ]7 \3 dWindows XP下用WinAirCrack破解无线网密码
$ H' r/ D8 v- Ihttp://security.ctocio.com.cn/tips/108/6477108.shtml3 m, \: }7 w) y$ |( B1 ]
8 S8 h: @# D4 y3 U# k% b
1、准备工作7 r: g; h5 ]" k" B8 ^

4 [8 {+ y- J2 @% F( u3 n2 L+ z一台电脑 或者 一台笔记本电脑
$ Q) N3 D8 e+ i* T* ]$ u0 {一块无线网卡(或者笔记本内置无线网卡)% n# y2 e1 o5 l  B% h# h
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
: y" \$ M6 |% w
0 t4 d) J6 |; K8 b. s  P如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
2 F/ D! E% D% ?2 mhttp://www.forece.net/read.php/391.htm& M+ ^- h$ }7 g. ^* S" v

# D: y; r- d9 U9 M以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
- E! F  G, v/ R; B
: d) {' \8 d' g/ O7 \笔记本型号
7 f7 A& |% ~. K( Hhttp://backtrack.offensive-security.com/index.php/HCL:Laptops
1 L4 R1 n6 F# ^* c0 d  F/ _
: |1 y3 u& B, Z' B8 F* R网卡型号6 i0 L! M7 X! _4 \
http://backtrack.offensive-security.com/index.php/HCL:Wireless- `, q7 s! z, L, R4 u
; O, X9 g, o5 f" L/ k7 C
2、下载BT3或BT45 f8 |7 l, E. h9 X) h- _
; {% f, C/ U, a0 m
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
2 ]7 b. t3 P( q. m: A% b' Z3 u1 y( T( t2 t* V- l! a  E9 L* ]
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。  ^& M3 j+ q8 @: a, M& V, S

: V# y7 F. k1 Z( Q$ o官方网站
! @  {; B9 i" K+ n0 `2 O5 H' u3 ]http://www.remote-exploit.org/
0 y# {' j+ \" w* s7 s, Z1 d9 q6 E9 @( y& a
BT3, BT4下载地址链接. j7 a- @) l! ~3 r6 B$ K& V8 R
http://www.remote-exploit.org/backtrack_download.html
. Z, U' O, V: A2 N) C
! A! n8 |; S" F: \其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?5 p% f5 l; o% h) I1 D4 i* k
) S$ M* E8 L8 t8 k% E/ q: p" B9 E9 m
3、下载Spoonwep2
7 `9 I" e( G% @: s8 O
, \5 G" t. H4 B# m. Q* mSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。1 a; Z0 r) B3 B6 O/ u) H: _

+ I/ `, x0 m$ Q# d. lspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。6 w8 u# s  P% n1 c0 C& b& l5 J

7 l; \4 w/ I5 O. ^* ]5 B0 o$ [% w+ k" B互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
# k+ F! A5 R' C+ _: x( a
' D7 T. H' E4 o% b6 Xspoonwep2下载地址:
4 U& c- u9 p" r) v9 D: ?: p, }5 h7 E9 D# }& ]" r4 |2 x$ O, O
本地下载:
+ i" b( v1 O6 F/ K4 }$ V  _下载文件
. K6 b5 e. m) o4 {$ A) S点击这里下载文件
; L4 M, u8 P4 F  a9 F! s; X; t6 S: v" N$ p$ J) v3 R
7 F$ v" h' E- U
远程下载:
  b; j9 W) {4 x! v; y. M4 B' {http://www.butian.org/security/software/protect/707.html0 |+ w7 o4 B7 H+ I# I

  c! N+ z! g0 S) L% V8 J4、安装
; J9 O' L5 T  o' T* B' H- V. R% T: l3 R# B. z
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/* G. j  P1 I, b+ ^- k: V

& z: ?$ M( p$ P; B0 F# X把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
% u6 q% g- t) r. c6 u# N% V3 b; x- ^6 e2 s
打开BOOT目录,运行bootinst.bat
2 i5 V8 U# C$ _# j& o+ I* _# A+ a4 T- h( H% \
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
5 }$ {( O2 |) ]3 w, o
( ^" F# @2 ?* G/ X实际上就是把bat文件里的 ":setupNT” 下面的
& v4 L" |6 Z5 y. e3 R\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:5 ~7 n# N; a, q; _& _* C' P
2 \; C2 J+ `# @  f1 h
改为7 E8 ^8 U0 X1 p$ k9 v$ a
: ]/ U, k& c/ v  m3 Q
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
; x, B* P4 ]! u  k) u! S0 Z' @" j. j/ l( L. `; i  Q3 c7 U
5、启动+ f# Y, d# K& I/ }: z: P. k
' X  y( m5 n. S: F0 x9 F* [
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
2 z+ Z- ^! H  d1 |3 Y" @. Z/ T" C3 C# K0 ~9 D! e, h- M
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
' G2 D. @$ u3 e$ y0 P9 P& N
) X* d" v% L1 n# j/ s
% u9 _3 D  B8 [5 I; }4 T
, \& ?+ N' x. C( ]6、破解
" s& W: ~% U, _3 v, n7 F: {
( P* B) @0 C9 f! @6 c4 P如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
$ p' ]* k  k& q4 P: u: L0 j% c
' l% q! v; {9 a1 ^
% Y$ [# v0 H3 m- U4 H% d, f: ~5 M# t
2 ?% z  o* D  Q, O选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。# z( |4 ~' P( ]3 u
9 ~1 Q) W! C: {5 e

, H4 e2 D+ [5 B. ?- U进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
& Z6 d+ R# W8 Z4 }
0 V5 D* R; @5 V7 X搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
' O8 ^2 }7 `- t  n) t( d
6 {2 U2 E2 B5 C. O
1 U' \7 J# A5 y. O1 A9 M选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了9 Q' F+ z# j% ?+ t

& a4 F) K. u" F0 H
0 r8 [% ?, s* X! {! y9 o0 J大概抓包到3万左右,在SpoonWep2窗口中会出现密码, k- d1 k1 o6 m( [
% V1 i7 _8 w7 f, y- H# D3 W
" s1 k1 U" g, r5 ~" a. @* R: Q
/ X, K- l  q, f! b! L2 k
注:本教程由FORECE整理,转载请注明
& ~3 D0 S  a* S$ e9 t) y, Q  M1 h1 i, s8 W
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧' t; J8 @4 p+ o7 _* E, K3 c8 O
( ~8 \: {0 Z( F& Y
WPA,WPA-PSK密码破解相关教程1 k8 `4 Y- Y& y2 m! d' e7 D9 b: h2 K

" z* M& E4 @5 Z3 }/ y% {! x还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
0 b) y& }% N+ |; y0 ~, ?http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54& N3 G7 o! k+ T6 M( |

2 M3 T( {; V" }1 K+ v, v2 _' e! V至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
& i3 N! [. a3 C% Q* v9 S% e9 A
! d3 G$ M1 n* W: v0 c7 j
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
3 _, K8 D& F$ _" Y! c只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
7 ~* O# ^9 [2 C! l  t即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。6 P( w7 i! X% x) Y( M2 E
即使开也要设置长密码,不广播SSID
6 B, L1 E/ O  svanke 发表于 2009-10-11 23:34
" t' X0 G; f* S1 z- h' e
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂3 e1 F+ ^5 _. ?" S% f
比较靠谱的还是设置成WPA0 t9 p! N" S# b  K- ~
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-11-18 04:00 , Processed in 0.278313 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表