埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14916|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。2 w! W% Z/ k- R  J& q

' ?1 J; q6 U7 ]/ H# Y8 Q大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧3 k9 H( r6 L1 M2 m% p) d1 w

+ |# }3 l0 J& E) \0 R8 W& @下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉4 Z% b9 E4 g# ?% p' v/ \

% m7 ~  V0 J# j  O# f( `Ubuntu命令行破解无线密码
* m# C% z2 b* Y; u8 f, i; ?- }4 ~http://security.ctocio.com.cn/tips/108/6477108.shtml3 U& ~# s& n0 Q  O% E9 H& d
. `  N# t. N6 w1 g2 n
BT3命令行破解无线网密码
* m: I; `& M) y7 D, f5 R' c& _3 ohttp://www.hackbase.com/tech/2008-10-21/41998.html
! J% q, P$ `) B7 M- z! i' X
( I! k8 n1 c, f0 d, x+ e* QWindows XP下用WinAirCrack破解无线网密码7 P0 k% a) ~7 O5 r% `: X
http://security.ctocio.com.cn/tips/108/6477108.shtml
  t5 U! v( X7 W1 @  ^( j8 ?
4 ^5 ~! P6 l( A& K2 S  ?3 c1、准备工作; y9 ^; }% }5 T% A% G: o

# |5 O" i6 ^; `/ Z, F一台电脑 或者 一台笔记本电脑2 U  n$ @& A5 o7 D
一块无线网卡(或者笔记本内置无线网卡)
  i$ J- J5 h* L$ u1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)6 S- m& r# q- `1 T6 w+ `
- i& Q8 G% \( l- ~* O
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:; G1 `; F7 [, Z% ^
http://www.forece.net/read.php/391.htm
7 Z  I3 p$ c6 J4 n
8 F$ C* l+ m* S4 ?# b3 e以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~( A  z: u6 O1 H$ G

: |: Q# V  I$ Q1 V' N: Y7 ~笔记本型号
# y( p$ V9 I" d+ Y6 U3 Y+ k  _http://backtrack.offensive-security.com/index.php/HCL:Laptops1 e- G6 G( ^* s( m( ~+ B5 \, l
% ]7 W  f7 b4 U& J, I
网卡型号
6 I4 V. L& G+ [0 n$ k1 X$ bhttp://backtrack.offensive-security.com/index.php/HCL:Wireless
8 R& T6 y5 R; ]) g9 H0 C3 _# h/ c9 y& ~
2、下载BT3或BT4
" z/ }5 @0 b8 ]0 l' T  U/ v8 _
6 |  s, |, k: w9 I  kBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下, _8 g% v, Z$ j: v2 Q% {# e

, d0 q; T- w& ]# R是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
, L; A' p( X0 N; u  H+ D2 a; g$ H5 v! J8 X1 S+ x0 \/ a
官方网站
( w- `* P1 q" g( s  Ehttp://www.remote-exploit.org/" ?% ?) G& H" n/ L. x& P) ]9 y8 B2 i. P
5 x& E$ Z& z4 {# j
BT3, BT4下载地址链接- D$ z* I! f- i& z9 ?- f2 }. X
http://www.remote-exploit.org/backtrack_download.html  Y/ O% G$ J: [. o1 U$ N  e
$ u3 w1 d; G+ l8 _. Z
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?& P6 q3 B0 U, S" R" ^% @) T
" |7 g' P  j- w" K) E  o
3、下载Spoonwep2
$ ?; H. p; e' a
# f& L* F1 ]6 D. g* @6 bSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。: F8 x; c5 }5 a5 f' R; g

5 `& t+ P, z) m7 W' jspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
' H5 Q0 v; N9 |% {. P! G
: y  N, K. T  ]  m! q$ \' o互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。' H# ?6 v, j: A1 v

1 _8 e& {2 H( {) Y! M1 k; T& b  Uspoonwep2下载地址:
' l  I1 P" b, b0 d, O& R3 A# s2 G
+ H1 q3 O, s5 x: L1 @本地下载:
, z) f* p  B( j* x) M下载文件' a3 u$ x2 I) s  e" [2 z* R
点击这里下载文件: Y+ o% H* x, V
* g9 e* _7 d0 F' s' K# u( }

- A# n5 q. e: c( a& d5 Z远程下载:  ^# f: A3 t7 k) D1 [+ p. C3 J6 [3 _
http://www.butian.org/security/software/protect/707.html0 s1 z# Z" Q+ p4 e4 Y0 q0 N0 l. w
: P1 T* ?/ h! `0 t8 W
4、安装) Y7 b& _9 v1 P1 X; w
0 v* a- Q* X8 u2 G! j' s: l
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
5 @  ^, I! y6 k* C5 m9 v4 B& a
/ P9 G' w8 d/ v8 V把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面* Q: u' Q' R+ y( q) D; x" b
* S' x: N; s+ H  a$ D! Z! W
打开BOOT目录,运行bootinst.bat# y7 u) c9 A) R' X/ {+ D7 [
4 b& K% X: O: z* d
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。/ j' ~8 J/ e2 z" s/ i
+ G* L/ v4 s/ h( T5 N7 @" a: w  ]$ B9 t
实际上就是把bat文件里的 ":setupNT” 下面的$ ]$ {: _, n5 x9 ^
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:7 l4 [1 [. o) {
# L9 e# g& X) ?+ ]% @
改为- f. h  P& _; t# b7 x* D
2 e1 F8 a& Y& l7 E! T8 s/ N
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
8 ^+ r7 W/ o' e" T& \
* q0 n7 d2 @' K4 H& F  a5、启动
5 z! {9 [3 L2 J/ b& t3 Y/ m
; h$ G( s$ o8 d& f' G制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
$ u- ~0 X2 c  ~2 V1 U+ ~4 G  W, N# M& {* _7 T, Q* @
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面. C) P3 W# M1 m- I- `& [; ]7 e

' T2 {8 k4 @, [& Y" D/ N7 r0 w2 P9 {1 C% y& |
5 ]# X+ o0 S) j. d
6、破解& E1 v1 m. I/ Q' i& x

  Y0 k5 a' \4 ^& A如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
; z$ H/ o  H: h* N$ |0 S- O9 Q8 a! }: k; u

  C- k: t9 ?4 k! c+ r* d
; L6 K7 F! m4 m! b7 r选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
0 l$ k7 ~5 F0 I2 a. s- R
" P0 h; {/ q& ^+ `/ }! {) |# j$ m0 P9 q8 n, I# M2 M
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
: u* `6 y2 {- H
& O) \5 _" ]! m1 r- Z: X- }搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)) k  `9 j, Q8 D$ A
0 F2 R" R; {3 f0 i9 Q
. }8 m* ^" y+ t1 y* T
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了- v! W1 ?8 o( \6 }: [/ o; f
& w% ~5 o0 L: \4 m7 w' p

9 I' U+ l7 Z! _大概抓包到3万左右,在SpoonWep2窗口中会出现密码
9 c6 L9 B6 \9 i2 z( N: a
5 e: {+ G( }# q0 m
% A- Q% A+ q6 B
0 X& i, r" |1 [- c# W& D2 [注:本教程由FORECE整理,转载请注明6 X. i; E# v/ l/ G  Z& s) @, R; R

' ~# |2 V9 a7 e总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧) v) L+ @) I, @; Z9 I3 K/ Y) H0 U

" }9 s9 G- b* s9 L( }. wWPA,WPA-PSK密码破解相关教程% s9 x1 [# K! m& v) ^8 V! ~
1 V; e6 e, u/ h" V/ O; h; P) ?
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。2 q' q) ^0 g$ @) ?/ X) S
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54. |+ g5 S0 b) H, ]& U

; s0 A6 M+ B# G# d  X2 a8 _' H至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
3 p+ ~) Z  C- F2 v" B& _' l: ~+ y  s4 Y8 z6 P5 h

4 b0 U9 A# [% t老是忘  說的有道理, 這種文章不宜出現在正派論壇上./ }) B( @! q! \" q3 R% g! p& B
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
" z" I0 h7 \, D% V/ ?2 \( G即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。$ j  b+ X% o! i; B4 f/ V6 Q
即使开也要设置长密码,不广播SSID7 \  N7 Y, B9 x" Y8 L1 D
vanke 发表于 2009-10-11 23:34

3 @- d! I: i! _" c. J0 ^# YWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂+ F9 w, X& x- P; b* R! i7 l! h
比较靠谱的还是设置成WPA
8 {. @6 w  ~, N: S0 \今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-12-24 03:19 , Processed in 0.178525 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表