埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14962|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。0 q0 s9 Q) K5 R& @* }# S! J
) o! G, U+ I. e6 b  v1 x3 A& K
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
' B. g$ U/ \+ k* C. W3 f6 v
' o* \2 b2 i6 G2 j/ z4 c6 N! J下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉5 K7 j+ t3 H# @6 A3 @

0 S) i3 D% d2 d! T2 QUbuntu命令行破解无线密码: r0 l: r8 C' n; v$ X! z9 b
http://security.ctocio.com.cn/tips/108/6477108.shtml
5 z  D* m2 Z( D% y! ~7 [1 h# m% C, x
BT3命令行破解无线网密码5 s$ e3 r' E4 D6 ^6 y$ J( m$ _. w! r
http://www.hackbase.com/tech/2008-10-21/41998.html
3 m4 `1 i  |/ @- H% R/ M, A. U
4 n) \0 k3 w6 P& _) OWindows XP下用WinAirCrack破解无线网密码
$ o8 d7 p9 e* Ehttp://security.ctocio.com.cn/tips/108/6477108.shtml) I7 t& Z" a1 Y0 F# l1 [( C

' g* ^  M9 }  N$ Y' X4 g4 Z1、准备工作* G# g; U* K! n" u+ Y' [: n2 E1 q
2 u# ~9 l: c" X2 R) g) N
一台电脑 或者 一台笔记本电脑0 f! Q9 X0 L2 ]+ L: ?
一块无线网卡(或者笔记本内置无线网卡)# e8 t# l, b6 I6 D0 ^
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
1 y5 Y8 c. A" T, ?5 R: K  ~( r' n2 B6 z, x* K
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
: x" e- l3 A2 {: Z0 p% Fhttp://www.forece.net/read.php/391.htm9 U; i2 `/ p& D% R8 i: S" e, D5 B; n
! ]& j; C4 L" ]- u) _
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
5 [% }2 H1 I- M- P6 x6 c' y9 L$ Q; u- r
笔记本型号8 @  c8 D# ^- M; A% x& C
http://backtrack.offensive-security.com/index.php/HCL:Laptops2 k5 O0 M+ @+ w) J) J1 E; D- W( s- M

# Y# ?( M/ A/ j6 R6 l) u! L. \网卡型号
  o% [; }" k8 r1 t& ?* \0 xhttp://backtrack.offensive-security.com/index.php/HCL:Wireless
) a( W. ?1 m- B, K/ m
5 s2 u, p4 t2 H9 V2 ~0 c9 j8 s+ m2、下载BT3或BT4
5 Y" p( b, p1 ~* f- s; n9 O7 ]6 R
) `+ ?! B4 |8 SBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
- A, a4 _8 N/ R. P$ D4 L
8 x: Y: h/ L$ H是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
$ m( n. a. \$ V
& ~3 t& [7 P; |; I8 _" }官方网站$ L+ ?; p/ O) H3 T' e
http://www.remote-exploit.org/
" H, y9 m# n& ^  P5 Y+ l, W* c/ c" }8 s
BT3, BT4下载地址链接/ q3 R. L3 _- ^9 S
http://www.remote-exploit.org/backtrack_download.html
% o8 d5 P( p2 ^0 t9 J( J5 i! m4 G3 w5 P- L+ Q! z
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?2 i0 [& p5 {. u8 M- @: b* s3 i0 @

+ Q5 E  J  ^- e- x9 d8 T3、下载Spoonwep2
" m: Q5 i7 j. o1 H0 U7 |9 Y" Y+ ]' S/ p; \8 h7 ?( `. q. D% D
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。4 t) I! d, L( b
! A( J; s0 T5 V5 O
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。% R9 u3 w/ z3 M7 A5 b

- [. U* a0 c6 g/ J互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。6 e: o) q, V1 O5 @& O5 S: U

/ Y# F1 g$ Z7 a! ispoonwep2下载地址:
; o$ `8 R9 y/ S+ s% n7 e. I6 S# v* }' |0 w! L
本地下载:+ ?4 l8 [2 E0 l, {3 c5 g9 W
下载文件
7 @- w; C- T$ {( w; @点击这里下载文件
; u. ?4 {8 \/ w$ m7 \
4 R' Y: n& C% Y" K9 D2 {7 B; v/ m% W& E& [& b7 ^8 v  D
远程下载:3 |# J$ W/ K2 P5 R" B
http://www.butian.org/security/software/protect/707.html
1 p9 n7 F. ^! F, b0 I7 o
/ v  F# _( G* M/ O4、安装3 x6 a# }( n" l% V! K8 |9 P7 {
# w4 F3 |( U# O( e; P
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/4 U! S' C3 g$ a6 ~

% P: l/ D) ^7 a把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面; V; E  Z, I( L3 v. U
0 p& i1 h1 h' E5 r/ `  T
打开BOOT目录,运行bootinst.bat3 |2 k/ H2 A0 ]0 c! h" L
; ~3 i: c3 H( V3 B+ a! |
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。  H' G3 l% j3 b9 |6 B; h0 x+ m* u
9 z' Z8 y: r3 K
实际上就是把bat文件里的 ":setupNT” 下面的
! U+ d  R# Q) R3 q\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:) l4 f1 |) L5 @; q
2 _% _% K$ V* S0 y
改为
7 J. z$ k# @; K5 f2 L9 D, ]$ J! e! v, `6 |) L
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 8 L; \  {% h- Q- _, V- g( q, E
/ s* d. c" Q* B* r
5、启动
; D5 J4 ~# q! n# j! }, b  X2 S! M) i
4 ]) v% }/ i# p% v& J( p制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
- X9 m, H4 r! M8 y% \; P6 ?8 v
* k' n+ q% T* a; f0 a首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面. a+ Z, X1 d: k0 B3 Z4 u

2 u' Y$ D  N+ ]8 U  E
6 T% v2 B8 a4 f1 [: }0 _+ x6 |3 g/ [; d
6、破解# y( D' d2 B) `& |; A1 r' a2 Q

* @, @$ R6 E4 e1 A' K% }如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
6 @0 @' A7 f0 G% |8 ~7 g% K% n* _% D  G5 S& {5 d
. O4 V3 U3 }% o4 `; t
1 @0 c$ z4 T# i
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。( `1 A/ c2 ]! S& j7 S4 E7 o
7 u9 a2 X& P' \5 u+ O& Z3 r% w4 b

+ q8 A; z. P) D: u! n进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
3 l- R/ m# G% l( T/ _
- ^- K7 z0 k: q; S搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)+ c7 F- v; K4 M
- ~3 ?  ?) A/ ~, n6 O/ V- w2 G5 F

6 b) Y6 U* E+ |* L, I选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了' e; [" S) c. i( W; `$ X

. \+ E$ c* w/ C0 S4 k6 ^& E  Y  |, F
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
  f2 u! L8 }  z- A& f% n2 e
% k9 _) x8 z' h5 t0 z
! W4 i/ k5 [  X: N$ K- F
! D' Q; u6 o$ d  g9 I  X: N! u3 W注:本教程由FORECE整理,转载请注明( l3 L& \1 m7 |- d1 `4 m/ r4 I

' x+ l" T5 H( e! h) G总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧. Y: ]( b3 b& d
6 R0 `" i4 ?. O6 [, u' e+ K; ?$ Y! l
WPA,WPA-PSK密码破解相关教程
1 f$ ~, j$ p, V
8 W, h- l. N/ `+ O+ C& ~4 R还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
% m1 B0 B6 }. b1 `  _9 T/ ehttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
( s' W* c8 l  x2 w
" z9 T! E% ^$ l, r  G$ D至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 ) H0 J! M& J4 q0 }0 A# q# D

" T+ w3 |  H) w  s4 V; p+ _( D3 u5 |
3 b7 Y# Y6 f% h( V老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
% h$ _" z. w5 }0 P只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
# y4 l7 W4 A7 t: w( s1 n% b9 n即使开也要设置长密码,不广播SSID
大型搬家
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。" h- `1 F( o8 e2 D' b
即使开也要设置长密码,不广播SSID
' |  c8 O2 B! W& n' Dvanke 发表于 2009-10-11 23:34

; {4 z& y* }$ g' fWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
5 {4 Z" [9 k% S& t; Y比较靠谱的还是设置成WPA$ {/ u1 P6 I0 M, N& u% p) u  A
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-4-1 10:51 , Processed in 0.077412 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表