埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14876|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
( t6 ]" G$ C5 Y8 ?4 Z
. y. z/ ?$ C% i8 e2 S5 d+ T大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
. A+ X  b3 P: i* o! v5 ^0 l. T3 D5 v8 k5 x% e
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉% R3 K* E3 ^2 r& s; I
& X) R! R2 x! a* f
Ubuntu命令行破解无线密码* n. C4 u( Q8 l3 G
http://security.ctocio.com.cn/tips/108/6477108.shtml+ a$ ^- e: c1 u" i. m

/ ?& G; y( G/ }* P" `/ ~: |BT3命令行破解无线网密码
7 ~6 r- E8 ?+ Phttp://www.hackbase.com/tech/2008-10-21/41998.html
, n: M: `7 ^) i+ F8 M, I! H
7 B3 \8 v4 k$ Q9 T* |$ q2 i" B2 uWindows XP下用WinAirCrack破解无线网密码, b' B! b$ ~- p, |( y- b2 `& i& y
http://security.ctocio.com.cn/tips/108/6477108.shtml
$ _4 q4 N" p! E2 \
1 ^9 o+ Z- s+ r) R1、准备工作
' Q5 w# v; c( a& u% y5 T; {0 n' R  Y- J1 R
一台电脑 或者 一台笔记本电脑2 u1 x( K1 W, V
一块无线网卡(或者笔记本内置无线网卡)$ B9 H+ V! o( r+ v$ ]
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
6 v( z/ w( p" Y0 ]) Q4 }
/ g& Q) u) \( B7 o0 o, P如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:9 L( K9 |1 J! N, L, z
http://www.forece.net/read.php/391.htm
8 L1 E; t0 R7 c2 q- }. D- @. o. u; J( O& j; W/ J
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~+ o2 ~2 d5 }" {
  J* u: ?% n- a( {3 _
笔记本型号
/ h1 E/ t" A( Q# p" o- \: V, [; n' \http://backtrack.offensive-security.com/index.php/HCL:Laptops
& y% g' z5 \, w7 L$ {  M5 }& q, T9 N
网卡型号
6 N1 _8 M' t! y4 b2 H4 xhttp://backtrack.offensive-security.com/index.php/HCL:Wireless
* X5 K& r6 W6 x! h" X; f7 E" F4 D; V2 c* ~( d' R1 l
2、下载BT3或BT4
. h  }, F2 y0 D4 ^
/ T/ E' f+ x( _+ C& A* l4 S) i% p0 |BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
  _$ N: Q2 G/ S& y3 V+ M1 S, I* l% s5 Z, \: k
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
5 W/ E- I  |3 t; ^* [3 U  z. q( v( Z2 Q# V( c0 C1 b) D$ Q
官方网站
# r3 w6 w9 J- o' e8 R$ chttp://www.remote-exploit.org/3 R3 ~4 T! B0 f$ k" Y

/ _1 t) J: v" DBT3, BT4下载地址链接0 q; W( c, G; o! N5 c+ m/ U
http://www.remote-exploit.org/backtrack_download.html9 `0 |* C9 ~6 r0 t; B0 E+ J
5 _2 n- M8 M- |- U/ e( U1 N3 @
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
8 ]8 M* ?: }( O! `# w. J
6 ^$ u6 y8 n5 v2 `6 [. t3、下载Spoonwep2! a; F: ]/ Z& }2 B, Z

- a1 |  q+ |( W2 a. O0 x& }( cSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
& G- |. k% Z- q/ X+ Y
; Y% j5 `5 K( o& {' y+ Wspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。$ ~( n% c5 ?  H/ @

# P# a( H1 n8 w9 C. s  U  U/ I% T互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
/ X8 w$ b- s' G1 a( ^+ y7 u5 _0 ^, `4 D3 z6 s0 x
spoonwep2下载地址:
, H+ n; N' ?' G- k
) W" W5 z3 ?, s* t9 M本地下载:
2 n$ o+ w! @- U. r/ V) p  j9 v下载文件
: K2 Y2 n7 G$ T7 H$ J- a点击这里下载文件
- P; b9 A; ?& Y7 H; G5 N' k' {& N8 `
  }0 Q' Q2 d0 D( y/ q( b9 T) h2 L- w/ R- `' ?
远程下载:
+ M7 U$ J+ E; s1 w1 P- [: H3 P$ nhttp://www.butian.org/security/software/protect/707.html/ q' r1 _( d4 L" h/ g  e

8 \4 e$ z7 W: X. O4、安装' A8 \5 R; a2 h( h7 h. C2 Z4 R

# h1 o0 |' G% }9 D6 j# m3 h& x将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/* N( i* B: u$ V2 r2 r) N7 K( w

8 J3 Q7 t6 G  Y! w4 w* H1 u把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
! y7 C' w6 I1 P1 [9 Q9 _
. Y& @4 \; S- r* a+ G2 ?% _打开BOOT目录,运行bootinst.bat. H( c" P% j) T8 a6 n/ F, ~

. F+ B/ p. d, R1 e/ _有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
* ]% o1 g4 n& ]. \: ^4 u8 O* L: ], X- o7 ?
实际上就是把bat文件里的 ":setupNT” 下面的) ]6 s( D" C0 o  @
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:; W5 V/ ~0 s3 R( }$ W
* p& Y1 x4 O3 m: U$ f0 S& q
改为9 C; f( l- Y# f8 J' v( d8 @% H  Y

3 ^& N' q1 m: f, q2 s4 O\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
" I. E: u: M0 x5 i% [/ m: n! p  T$ v/ S: y, y* q3 U# s4 a
5、启动$ N) a4 w7 g* Q8 R; k% u
# U, s# g+ Y  O6 s7 ~, Z
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了* t0 z" O( y$ `9 g9 F( |5 D6 w- ?

* x5 N- }% M& J3 m- n1 b; l* S首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
$ S* E3 @8 z  b- w
5 H% R6 ^; ?2 L/ v& |* n# u: ^6 a

6 f+ z9 B$ H8 ^0 E6、破解9 A# j" a: Y& @! {9 _* \
( P5 E8 t, I9 }
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。; ]4 Z* f* ], @" T: D" X

1 }8 h# S: s/ T: R
. q7 l' {0 |% D  Q3 h0 v
  u# `& Q* P  Q1 [选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
. Q' p2 A6 a4 j3 x7 E& U9 X
7 C  y. B/ m5 o( i: o
$ F  n" x1 A1 ^. Y5 ^! ~进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。* p! b0 Q0 v1 Q9 `- P

: Z5 A* O. n/ C+ R8 S4 I搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
3 A  c+ C( e1 \* o' v3 W4 ^! ?& X- b. W# v. r7 k" L) o

1 R3 K( I$ w2 l" _+ M选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了, p  K$ U) Q6 l6 `6 v3 h. @
7 R0 b3 f( L" A/ d* D$ T

, |, F1 X5 G: ]) ^大概抓包到3万左右,在SpoonWep2窗口中会出现密码
5 M) _2 G- A8 l) j7 x
, k% o$ s0 z) C3 y
( Q. H$ W9 v; x+ i
# S0 _) e5 Q3 g3 I* v注:本教程由FORECE整理,转载请注明
5 G5 r( Q+ \$ L2 w9 J% V2 m: R% ?' ]/ s  O0 k
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧4 W" _$ X% d" j6 c' r' k# P

" j, f6 S5 n" Z& gWPA,WPA-PSK密码破解相关教程3 e# B1 L( c$ ~4 X+ a
. w1 S) [! J7 H3 g6 h
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。; V! y5 M8 E' b0 W( |
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
1 v) c; }6 O# Q5 u1 w) F1 H  k$ y$ P: K% U
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
1 g1 D0 }4 B1 o. R( |+ ^
9 T, T& a$ g* x" O9 u& }$ o
# J) z! U( n6 N' ]/ \/ H' g! {老是忘  說的有道理, 這種文章不宜出現在正派論壇上.6 F! y4 _1 r4 m9 g& V5 H( O2 H
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。, h0 Z0 P: v/ y# x
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
1 T( g0 b. m$ @( z) i即使开也要设置长密码,不广播SSID9 T, g4 ]  Y6 B
vanke 发表于 2009-10-11 23:34

% v6 R  g0 j  x2 S* q' K# fWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂* q+ F5 y& c1 a
比较靠谱的还是设置成WPA, u- c0 Z7 B, X- Z- F6 Z# f
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-11-8 02:08 , Processed in 0.148793 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表