埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14954|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
  o5 P: _" h  ?/ L4 L
$ E0 e0 t/ a& u0 d大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
8 }! f( Z1 [6 D1 N" D) F
' j: X) O0 q9 j6 p下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉! H" y1 C! U9 W# L2 }1 T3 c% H* \
9 j- V0 m6 b6 g5 [7 L
Ubuntu命令行破解无线密码
  q1 k' g* _+ {% i0 vhttp://security.ctocio.com.cn/tips/108/6477108.shtml( A# ?: @9 @% P8 n% ?- p, k1 |

+ R4 |1 z; `7 j, t  `: k  u+ wBT3命令行破解无线网密码
( I6 t2 ~+ g2 g1 R) p$ U; d3 Hhttp://www.hackbase.com/tech/2008-10-21/41998.html
4 i* U7 @, l, f) a9 N3 M6 v! {: @& }* J' [5 r) ~) a
Windows XP下用WinAirCrack破解无线网密码
- i1 y# L8 V4 l# \7 _2 X3 }http://security.ctocio.com.cn/tips/108/6477108.shtml
0 l- O5 a9 V& f, M; j6 i- p5 [$ \- P
1、准备工作
  d; {4 u9 g: }  U3 ~# o3 q! x! |; m' V/ G" ^. ^
一台电脑 或者 一台笔记本电脑$ v4 @# L% f' \& v/ C
一块无线网卡(或者笔记本内置无线网卡)# Z/ N; r5 _  ~& E5 V. b3 t' f+ \  d
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)8 o, k2 M4 V8 a. [* I7 o/ }' }$ W

6 }/ W$ G/ X5 a2 K; R6 z如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
6 N0 W# d! y2 bhttp://www.forece.net/read.php/391.htm
) x* t& n) `, E1 C' q2 R" c7 E! w' N( H8 a, n% G8 c
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~3 j" d6 |3 P4 [2 q
* w8 N3 ?: a& @
笔记本型号
. E* ?7 c( y! n' z/ Ehttp://backtrack.offensive-security.com/index.php/HCL:Laptops
1 Z% v8 g$ E3 Z% m5 A6 w
! m% b2 X* |  j' T- Z网卡型号
  J8 Y0 [# k# E5 h- ~. l# m; ]" o3 Khttp://backtrack.offensive-security.com/index.php/HCL:Wireless0 j0 R* c3 |+ \) A0 w

" {( F( z* X1 i+ _  e7 `2、下载BT3或BT48 Z! `1 J! D5 {% Y" _
% N$ i" B# [( d" V- k
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下, b: ^! N' l7 i
& d9 L5 ?; V1 v% m! D4 T1 }5 z
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。0 q( T0 i' s2 ]7 K% W" ~* o1 Y0 o

2 H( M) U4 l% T官方网站
2 x, X# x8 F( z! u6 K! y* ehttp://www.remote-exploit.org/4 j( t0 R- U7 U. g7 j2 Q2 q$ ]
0 J4 f( k4 M$ T: \  d) r0 I. \
BT3, BT4下载地址链接! y6 O' H0 L0 t. @3 s: c
http://www.remote-exploit.org/backtrack_download.html
6 q( H, z' [3 `3 |1 R3 W& k/ w; H( Y, }# v9 x
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
, q2 U4 p% y2 G( c5 H
$ j$ M+ c1 w2 b. C. w3、下载Spoonwep28 ?5 S' [6 y6 R! @9 y. a6 W
. f6 U$ E6 T8 C: ?7 Q+ }
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
0 D" x( z- K6 o" n" ^9 I5 A4 e; D2 r; x" b/ j
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
" t6 ~3 |3 g. m% G6 _! P
1 E8 k* u* K  Z( \9 v* Y+ z: V# o9 x4 \互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
0 Z4 I3 B) Z. |* U
. S1 `3 g2 n% B' Ispoonwep2下载地址:
7 T1 x6 Q& |6 p/ M% _. o+ C; V5 b, d7 h( y0 M
本地下载:" m: s* j2 b7 @* d) q# G# e  h2 T( h
下载文件1 f2 W& [) j$ P# ?5 y1 {
点击这里下载文件3 m7 n- ?/ S+ E: s

8 B9 j0 @$ w. ?/ c! U
  K- P4 I) b. Z8 I8 o. u+ y: j远程下载:
: a; y: E0 z" m3 yhttp://www.butian.org/security/software/protect/707.html
! M' \! a! j: ^2 }7 r6 W" A4 w/ ^- N- I1 t/ p
4、安装
: f* N' T2 w+ _9 Z& n4 u$ n/ k! z1 c1 i4 n& ^, f9 w
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
  _' g4 M. ~( J* v4 J1 E9 U( q# C; s! O8 {# Q% L, |
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面  [0 Q% O  a8 u0 o" I! \

: ]8 w+ r& F+ B2 N2 N9 P% P' M. S打开BOOT目录,运行bootinst.bat! }4 z6 Q& x& l0 b: D1 P5 u* f7 @
& `8 ]+ S3 ]3 ~* H6 D
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。/ K: B0 D( M& i" r% Y" U

! q% _. m2 K/ s实际上就是把bat文件里的 ":setupNT” 下面的
' ]$ g) O& e1 b: K% U, y\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:( W4 Q: G! O2 X1 T5 C
( }4 T* p% n4 \0 F4 z2 l. Z! o
改为
; i- x/ j5 ?& b1 ]. Y6 v. f$ n' d: B) P2 w5 L3 F3 K
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
0 X  ^8 g# p7 g8 O- ?2 I4 z5 i% W
5、启动: @1 j" C: m& s# e; b
  \5 N) o# g, s$ B7 @
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
4 g2 A, m! m) [: e
  i# g5 p+ w! y0 K8 F+ L: M0 ^首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面- E$ A1 B5 O. Z9 L' n& h

0 w2 @, u" f& b" E& P5 `
6 H) F$ Z9 [4 P7 n+ F0 u0 k) [& O3 @: T! u; B! G) S* a$ R. A9 A
6、破解
+ B( u+ c8 Y+ P2 Q5 U/ b
/ M8 A5 x8 ^- P如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
, ^1 [4 J3 y+ S4 I4 f+ J
! {$ u6 o8 U9 _
! K8 n, X7 A  M. ^, g6 y" h2 R5 V" t; [, T- b
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。2 @' K- c( e5 X6 N. }( z9 h! X

3 v: D9 b# p) |5 _- S, Q' ^$ m2 ]
4 T  n* G" a& B  Q2 J* y进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
+ N7 z2 D& ^* [2 ]/ A0 G) ~2 t! ?( Z
0 p; A4 \! f9 r9 J# w5 p0 L搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快); y$ X7 J& t) t% N! _8 A/ u

! V) P0 Z# n, c' N! w# Y8 k0 x( N: \8 X
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了: _/ c1 p+ c! F4 O( p
  S# [& w) I: N" c+ ?* p- U/ u

6 l3 {& \: V" s$ h6 |大概抓包到3万左右,在SpoonWep2窗口中会出现密码% r% y% ]) Q2 ~6 F- v

" q  l- t% A4 n" G( z7 _1 g1 Q
) u4 C3 C7 w% Q8 z8 \  w$ k! t
% @0 G# D0 i# f2 F9 S- F7 {注:本教程由FORECE整理,转载请注明, w! J/ k. z' @7 k" c' [# ^$ g9 |

9 s0 A' C, ?9 {* r! x* c0 C总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧' Q* }; x8 w/ n, Y% D3 T3 s& ~

1 t  N- T  Y2 FWPA,WPA-PSK密码破解相关教程
- Z3 P1 I& k4 }2 B$ F* `2 j
$ ~0 }. r* S4 E, H还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。- U+ V/ C  M' B- l) Y
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
# C6 K8 X( j# w) y2 Z/ R
! |+ {+ I1 {; k$ h  K至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘   D5 Z9 T3 H# E, O
4 U; W# w9 W- y8 l& P
/ O8 E- f6 I# J- G
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.) |7 x! W6 t' Z
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
. _" I- S! P. [# X4 U2 V即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
  S4 I7 k/ \6 O, [9 Q, }+ Q即使开也要设置长密码,不广播SSID: `; q( r/ B' ]1 Y' z9 B( v
vanke 发表于 2009-10-11 23:34

' \  h# {$ ?6 f3 TWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
8 Q2 d6 v. i8 J( s) ]- a比较靠谱的还是设置成WPA
, }) ~: O7 r4 z: k- a今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-2-15 06:21 , Processed in 0.132613 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表