埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15322|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。( w5 J* V) G* V- U$ ?$ D" B/ p2 S
( c$ H1 z+ V3 U: E) M
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧/ w% l) j8 A: ~' K. o

' i* P9 `# K7 p5 Y* H下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉" K5 x: G/ y) r4 H3 v2 K' v" Y
. @: n$ I: v1 K) O: d# |
Ubuntu命令行破解无线密码) s! A- N3 g" h8 O! j
http://security.ctocio.com.cn/tips/108/6477108.shtml% A0 J" T. w  d5 `
" @) ~4 d" q" T: ~8 }' ?
BT3命令行破解无线网密码( ^5 F' }# s) i3 T9 U0 @
http://www.hackbase.com/tech/2008-10-21/41998.html& A% |( ]3 G5 b* H' d0 Q
$ t7 U* S+ @+ n8 e  B
Windows XP下用WinAirCrack破解无线网密码' H- F, R- a! |
http://security.ctocio.com.cn/tips/108/6477108.shtml- Y. O: T' J$ i1 g( ^# D, z; L
* Z1 e* X8 G& A/ h% I, F7 _& R
1、准备工作
  t) {% m  I$ c3 ~9 k4 @$ e0 h1 J; ]: y: }, P* q
一台电脑 或者 一台笔记本电脑
) D) V2 S( p6 }0 U4 q& G# E, {一块无线网卡(或者笔记本内置无线网卡)
7 g: W6 m6 y- ^* R+ k. B1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
% _( k" E2 s& m: e
' Q. S% L3 q: T6 r3 K如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:% D3 S; v; Z& q3 q& H
http://www.forece.net/read.php/391.htm
8 E2 q* I5 ~) i" s  i  t1 \( O9 U- S; D2 q+ H  h
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~1 S3 K" O* d5 S+ _

1 P/ m) a7 @) Z( H5 C笔记本型号$ F6 e$ m! u$ U3 ~3 S; {) T
http://backtrack.offensive-security.com/index.php/HCL:Laptops5 }5 O! U4 q' X2 p$ q8 ^

5 v9 ]1 d& ~& I) d- W网卡型号5 t. f" B( w( ]
http://backtrack.offensive-security.com/index.php/HCL:Wireless
) O: D" O: B) Z2 v
( {: j# G& N1 {% h' g2、下载BT3或BT4
& E+ m: [& x) L  H, m! Q
% B! U: p3 S+ @8 y1 y/ A) P0 UBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下+ J9 t- ]5 `' P6 O4 w! P

! I% X2 m4 Z% |2 {/ e是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
* a4 b" |; e) N8 Z) {7 p
4 ]7 P/ k3 |% c6 t! B. l官方网站
7 S5 ~, M: w$ y# O1 g1 z" phttp://www.remote-exploit.org/
# @9 [$ M0 U, l& Z9 i2 D2 p$ K" P6 E, g* Z6 t
BT3, BT4下载地址链接
6 R( o8 ?, c5 nhttp://www.remote-exploit.org/backtrack_download.html! @' w" y& L5 \2 {) d1 r6 i
  i  Y5 p* N3 k0 z* @! {
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
4 q; h2 {& O0 f  D/ L/ V) i% G# r' l1 ^7 m5 w. W. o9 T
3、下载Spoonwep2) ^1 p( V1 X" G2 w

- O; ~4 Z  f2 ^' K" @; J3 dSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。& l2 E3 B' E  C1 Z* w0 ]
0 f2 J3 w5 h, I% U, q6 C4 M! b
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。& p7 w0 G% Y& h8 @" C$ ?0 B

& I) Q) _6 l- q" H8 @1 f+ j互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
; ]: T5 M# e' j8 ?, p2 C
4 `4 f$ d$ Z" ?# Rspoonwep2下载地址:
  q0 w5 v: }* \, ]& h( \) L& W1 m" H- N" L5 A
本地下载:3 x8 [4 P$ g# A8 k$ f/ d
下载文件$ g/ t# M0 M( t1 T5 M3 R
点击这里下载文件
) l; X9 W/ b2 P7 e; e2 Z0 }# W, O9 G$ W" J" h+ }  @3 ?

8 O- N* N" q- }. z/ H. z远程下载:
. h/ l1 Q+ |* [5 B+ I) khttp://www.butian.org/security/software/protect/707.html$ C$ N' c2 l* A

, L9 ?: p9 O6 i) G) U+ V, P4、安装
. E& L  [. a% l  U7 _" [/ i( ?, H' \5 d% D
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
% c+ Y0 P8 m! j# I( J. {5 L
* n, P  I# i( M7 |把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面) O$ s4 R3 V$ C5 ?
6 h9 j- P2 v* [. R$ s3 i, N( Q
打开BOOT目录,运行bootinst.bat
6 P6 n" b0 ]' W* V
5 b9 a% s+ q( N$ ]有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。* g# W6 h; p  L7 o1 M5 A) @
7 t; V1 C# u' s. J. m( \
实际上就是把bat文件里的 ":setupNT” 下面的' X# V$ G+ M* z; T
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:, }, s) d0 w, l" d# o* u0 l

! ]8 |" x  o. {4 M+ {7 ~改为
! N% ?1 R" H1 ]
4 l: x& g8 |. o( y\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
. r0 \5 w8 j8 c  r, [0 R6 ]5 i6 @1 E8 w9 S. Y3 ^4 A; C
5、启动! Z' i6 F, W0 `

' M8 P2 Y3 E" ?4 G# D1 p* G制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了8 A0 s& O3 ~9 ^. F5 u, I5 l

: w8 V( _2 w& ?首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面. a! d% w  ^, j3 Y. D% P5 `

7 k4 o5 [4 [2 O
+ b1 g" R5 E4 }2 }, o; {- k: C. ^8 W. ?
6、破解
' j, X, c6 T# Q
! a8 O3 d* {' J+ E' s如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。9 r+ ]+ v! [$ I( `6 q! O

% U6 j$ F: ~/ G" p: r( e) C" P
! S& d# N  _" Y$ p& v5 p* N" h2 N
/ d* `/ m7 D! B* N" W选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
0 A& V- H& u6 L+ m( e/ E- k) G2 P6 l  H& j

' m/ O5 G% J$ b3 n, n3 R1 q$ W; q进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
3 v2 b8 q3 q; d9 K# w% O) \. K. |( ^  j8 k9 k2 n( s9 g4 |; k+ [
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)$ z" @( q1 p1 @, c" a

! ^+ \: H. u8 `" J! Q( B9 a$ c$ d. q
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
1 f% N0 S6 W2 n; ~$ _
. h- ?! p4 N. ]  y: a
/ e/ ?& i0 c" p, p  h8 Z" `6 r大概抓包到3万左右,在SpoonWep2窗口中会出现密码
7 T* e. F& H$ }5 v7 m) I5 N0 ~& I0 W* V' r, v& `1 V& f2 j5 F
% Z$ D- J' w/ [
$ W) h. C/ |3 s! a
注:本教程由FORECE整理,转载请注明3 Q) P8 b; D9 c$ U
. c% K' T: ]+ G* q& S' v
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
( d, Y3 H0 n/ g  H) ~2 x0 U1 I
! H1 \# {% s5 J: W4 ~WPA,WPA-PSK密码破解相关教程
( I1 E& @- x- p  T" {- |, [$ k' S, Z: A
4 R' Y! w# F* B+ V还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
) N* {! b2 D% C) K) h, t! y$ whttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
% [* p0 L: f  M3 k  O1 G
: H- b5 v4 J! I! K3 Z2 T8 |6 s至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
5 W: \$ q6 T% o
. _* v, R4 j# p5 @+ f) b& R* `& p8 F9 C/ ]# w" n2 L
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.8 r) p& Y" v6 v  B1 i' K
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
; M4 m$ ~5 ^2 Y) T' _: n即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
+ R2 N& V8 G& L& d, h# x$ h  _& s! `9 Z即使开也要设置长密码,不广播SSID  C% o  ~! t! L* O5 @' T" F$ p
vanke 发表于 2009-10-11 23:34

+ T$ w6 }3 h& z4 vWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
; z$ V- \* n3 H比较靠谱的还是设置成WPA' `4 `. Q. j5 M4 Z5 C
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-10-7 13:36 , Processed in 0.737516 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表