埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15079|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
7 Z" H; o1 `- F' f8 q( G' P9 Y
; L- t' ~& y' Q大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
$ q7 T1 {" {3 K8 r7 S# o; C2 d1 a- s, K& y4 A" l+ u0 w
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉  }6 N( E9 w) l6 T9 P& q
# ~6 N$ u, s  ^* {
Ubuntu命令行破解无线密码$ W; k( U5 Q1 E: e! B
http://security.ctocio.com.cn/tips/108/6477108.shtml; [9 y) }; {; T+ U% R3 O, Q9 ?
/ @8 W) k0 y1 B, o. B9 Q
BT3命令行破解无线网密码6 T. R/ R9 x/ O, S; w+ S1 b0 Y
http://www.hackbase.com/tech/2008-10-21/41998.html
8 g3 G+ H# a2 l. S( E
  s% t7 c7 F6 q) ~+ \Windows XP下用WinAirCrack破解无线网密码. U5 w, m  K5 e# O
http://security.ctocio.com.cn/tips/108/6477108.shtml
# q7 o8 \4 Q# a9 ^% F# D3 x" m) I$ n
0 X# S8 Z3 ^& I1、准备工作
. n$ a) p; [! V3 D% N0 L8 N- U+ L: f; U
一台电脑 或者 一台笔记本电脑$ d2 D; n6 e# P0 [0 }9 w! `
一块无线网卡(或者笔记本内置无线网卡)9 T1 }. O: {" u' E9 p) r9 Y$ g- j; H
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
' P! [! ?' w; _! x2 s1 @& U  J
7 _/ j- F( ^. C$ D" |( A如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:; J, V% [# ?4 s7 R
http://www.forece.net/read.php/391.htm
8 C  j3 A/ u; c5 P
  L4 {. g' U- g0 x以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
* ^9 ?, W* r. N/ D; d5 o. j0 w  M  Q# C' Y) A' c: v
笔记本型号# I/ K/ o9 [5 K  w$ s6 O% ^
http://backtrack.offensive-security.com/index.php/HCL:Laptops4 K# [/ h. T( E3 h

" v- j0 E$ h1 ?网卡型号) l/ D7 ~+ I  p% U/ m
http://backtrack.offensive-security.com/index.php/HCL:Wireless
" Z) L0 {7 U+ E  Q* }( ^+ B
& E" j5 B, Z- k8 P5 e2、下载BT3或BT4/ o- P) }# j& K7 t0 J+ {& R( f! \# N

( ?: Q( Z: c4 @* L" U  YBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
+ F6 ~0 f3 g" p6 _( B% z( r! b; L/ K! ~7 t8 O' c) |" q' R
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
2 u) E8 `9 v9 W0 o, i$ N8 g+ b0 L  b% K9 s" w
官方网站
8 i7 D2 \1 m8 m4 o! T3 |http://www.remote-exploit.org/
$ m$ r) w, p; H/ _( `- u4 Y! p0 Q  Y; V' I
BT3, BT4下载地址链接
1 |  E1 s" b# r5 c7 l( {http://www.remote-exploit.org/backtrack_download.html
7 F# {9 v$ M$ ^! [1 k5 e) y
+ t& _) ^' T+ v' i# |其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
; _. a0 B* N* S& {6 i$ k- |9 X
8 i/ K9 H$ O1 d  s. w3、下载Spoonwep2
: m: Q& u% e. p5 a$ o/ G) a2 T- ~1 Q. J4 h4 I( j% f, r! H
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
; V9 P: u' ~3 R. }; `6 e( v/ t( C
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
  L* z* \, |3 L4 {- _
7 @' F7 X" i" g2 ?! c) a互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。- F6 w$ J- [3 |" r8 p: S7 Q
- M, K. I) W' }+ }: p: x
spoonwep2下载地址:
: p: A9 m3 ]" z4 n" V; [3 {! ?$ y* p; B
本地下载:! s/ J# [% s  h' n9 d
下载文件" f, o/ d# r# @% N8 x
点击这里下载文件
9 S1 G+ L5 l8 [2 M: O3 u9 W- d
9 @' g+ N! F6 y
/ L" h% x4 [# X6 a2 D远程下载:
0 K3 r9 b3 x3 ]3 a3 C' C* n- lhttp://www.butian.org/security/software/protect/707.html5 A8 l4 x% l8 E2 o' j0 `4 o% E# z

  _' R5 S0 @% b- D9 @; I* k. e4、安装
6 x7 T  t% r6 u& s$ h& l. C& a2 z4 S  R; |' A2 L
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/2 o- s8 z" H; O# W/ K. ~) E
7 e; K9 n3 p! i2 B! B
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面* d) K# T) T; k. p  X# m

' d$ f( {' |9 j, M- o7 Z打开BOOT目录,运行bootinst.bat# p0 \" T6 N- G2 V& |  u7 m4 K! B
3 F/ u9 [* g) J4 a
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。5 w% C$ Q2 H6 D5 P6 x' P4 Y4 M) F
  Z" k( S& Y. H" e
实际上就是把bat文件里的 ":setupNT” 下面的5 ]+ `4 J5 R) J; ~- M+ ]
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
' |  }- x1 Q7 w7 x7 L- q4 J1 N9 w. N7 `& t
改为( w& u6 l  D& L. {! T, A
% A8 n3 W  R# ~1 R
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
7 q! U# v: P. p# [8 X' L7 A3 ~% q" t; \, t# k
5、启动( b4 h- ^9 X! I) O: E
3 e. s! o, V2 f: b0 J& e/ P( @
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
$ t' Q( }! i" Y% l6 Q' H3 q! i2 r, v5 Q/ ~5 X
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面- ]8 O/ w$ n# e( j4 u
6 M$ T! I/ v. O  o% S: W1 a

% z9 C1 v9 h2 j+ c. S0 g( R" _8 x9 E8 h# H0 V: h% X
6、破解
/ [+ |. S3 ~; `/ i9 p& `8 u" m2 N
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。/ ]$ A/ y7 F7 b' p; ^4 S, J- y

/ y% K; ?/ p4 j  h2 O7 R! E  ^+ P, ]/ ~2 P8 l! Q, w1 g

: I* B6 v5 [) y  y4 ~  M$ F) u选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
* y; S" A3 S# k  |* [$ b# V6 U! ]. ]6 F- T

7 |- Y: h3 ?& F# U( l3 l进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。7 b& z$ s) x) u( P' O

. w2 w. n, T4 w# ?, m- q5 O搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)3 x5 i0 w5 n& G) }9 A& M
* m6 B# Y5 N: `5 v( {8 X
) c" h: S& @- b4 H
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了; F. ]2 \! x  s1 n. x# y9 y

& T: y& X" c! Z8 k5 m6 Z8 B: k" |4 h1 L. n) n/ S
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
! }& L" A' Q* x
( F/ z; x- n" u( z3 n6 ]
4 b0 l* e" S# e& F2 }4 Y+ z& k6 d' s' v; c3 |
注:本教程由FORECE整理,转载请注明
# t6 c8 w. E+ v* b
) F( h) Q7 R' C. U6 Q  f2 s总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧( {& d! f4 h$ U2 W1 d3 B
( r' Y" t* X* p2 Q4 ~$ f, T
WPA,WPA-PSK密码破解相关教程- @2 d1 b1 E9 `6 z7 E; K! B# j: f
0 u3 g1 i/ t* b2 p' x3 N% R! P
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
  Q: f7 S- U& S7 y$ e1 U  \# ehttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54  X- N9 u  z4 @0 e: {5 q0 k3 C, O
1 v, g- d) ?& Q* M- O
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
! O; r, k; V1 T7 i6 b4 o! _( b+ G" \0 z" y' P$ n* I( w8 g$ O

0 B+ }$ P6 Y/ C" b; k老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
, q. i! j6 m: f  N6 w只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
7 w; w# }  h2 z8 U4 S即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
$ \7 y3 a- g  r) d" i即使开也要设置长密码,不广播SSID
1 H& v- G+ z/ v! d4 o/ c& n6 [vanke 发表于 2009-10-11 23:34

. B" y$ O# |/ c. ]+ _+ @WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
+ A4 x6 c" C5 A比较靠谱的还是设置成WPA
- a. g- K6 e6 t! V& w今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-6-24 13:17 , Processed in 0.203208 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表