埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14960|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
9 \! _+ R3 t" y" n) q6 k3 [$ g9 e5 E# Q  ]& }/ h! g
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧$ z+ x7 K  v( Z; j( z( M; w. r% L

. c- H6 b% Y( i. t" R  B5 x下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉4 @$ K2 @% G( q

3 d) g2 \2 H0 [% r/ h. w' h1 \Ubuntu命令行破解无线密码
0 O6 G- {/ y, Ahttp://security.ctocio.com.cn/tips/108/6477108.shtml7 j1 {$ @5 S: C) l( x; H+ m
# O9 A- X' A% {; t/ c# i, T$ [
BT3命令行破解无线网密码
: l8 F. N+ ~! b, F- v9 }. K6 \( vhttp://www.hackbase.com/tech/2008-10-21/41998.html1 M+ S$ W- j! h

/ t, P7 U/ F& x! R  _Windows XP下用WinAirCrack破解无线网密码( Q$ ?6 S9 n% [, ?% @0 X
http://security.ctocio.com.cn/tips/108/6477108.shtml
3 v' h. T1 z2 x& d; @4 \9 V5 K! F8 Q  i. V* ?
1、准备工作
, L# x5 Y2 u4 _1 W, V/ X, i: C* }# E0 }
一台电脑 或者 一台笔记本电脑) [; x: J* U9 a+ H. l9 o0 |
一块无线网卡(或者笔记本内置无线网卡)
  g( Y. Q9 _+ A1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
& x: ]( C# q5 G- I4 S/ ?# M- Q+ A* `* F9 ?. t3 y1 q4 t+ I1 Q
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:: \% V4 k7 I' D
http://www.forece.net/read.php/391.htm' `; v3 V& z2 n5 ^+ G' G" l" V! e
; `$ j2 v/ p! Y6 T0 o! s# f% z: |
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~% n1 E: D/ E7 e; K/ P
. N& _5 \! I3 g7 _
笔记本型号  D; j- ^* ^( {3 g& y! m( P
http://backtrack.offensive-security.com/index.php/HCL:Laptops, c2 @* W: Y1 w$ M% n$ f

( A! {9 S5 [, K5 |6 x8 n" @+ L网卡型号' r4 P- ?( n1 H0 V$ s
http://backtrack.offensive-security.com/index.php/HCL:Wireless6 o7 a1 G) N4 ]9 Z

  k6 N) P6 K+ A1 I/ G2、下载BT3或BT4
' n; L8 e5 t0 M8 j8 g
- ^/ L. ^5 W; C0 N' U4 [7 l' `BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下, t' ]$ t3 U7 T) Z6 b
/ n' L5 L2 |. g# u; ]. Q- l% M8 C
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。, o6 x1 Y! t! y/ O- V; z- T
2 \5 y0 G; n& ]2 U$ {
官方网站7 y2 _' q! ^+ A' L( h
http://www.remote-exploit.org/% m# r/ }6 S. d/ }
8 H/ r, A0 V8 E5 m, O  H5 K. K
BT3, BT4下载地址链接
) V' c1 ~6 M7 _4 h  Ghttp://www.remote-exploit.org/backtrack_download.html
, k! P& Z2 v' l! B- \0 D% Z( S4 Q% @7 ?! F& ]  d
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
  i1 H1 t2 b1 p& D* |# l8 M7 W; x: w8 p# F* x( a" w, Q
3、下载Spoonwep2
% N+ o$ F8 w- n  _- k3 L  E5 D% T' y3 U( e
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。+ k7 b) q+ _- [& j

3 j$ G  L0 g8 ~8 q2 z8 E2 sspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。+ r2 @  t: e9 M+ }% z( ~
" \/ b+ J( o  g3 J& Q0 c/ k
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
8 m- [% X% x7 J
8 m& _. y/ A- M7 y5 aspoonwep2下载地址:
" V! l5 [+ C$ z* _
. I: ?7 v; Q2 L' ?  ?: S本地下载:
9 b5 Y! j8 M; k) @6 j下载文件, G, \3 @. d, r' S% X5 }; C
点击这里下载文件8 y$ m) W, B6 H

0 |* n: K& I. i  M2 q. G- `& D, e2 h$ L. x2 t" X0 n1 q
远程下载:
* i$ H' ?" B  ]3 M: j, f/ p" p* zhttp://www.butian.org/security/software/protect/707.html
8 q( V/ f9 i- s: a$ l4 {" d0 X3 N! V+ |! m
4、安装
" z8 \; b' |) l  \+ q
9 I- U' z, F7 q% L" R( |将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/: K: F& K4 t* I2 q/ c
6 M) I$ C! N+ V/ z
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面3 _! E2 M: b1 W
4 S4 l2 R% F$ y, n
打开BOOT目录,运行bootinst.bat9 ^- @5 `' T8 i  A+ X

2 b1 @3 U+ l5 N3 L' p% y; T有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。! n% M- q1 R! @; h

+ a% m7 \% S, c) o* r- D! @. V+ }实际上就是把bat文件里的 ":setupNT” 下面的% i$ c* e# M' G) b
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:( I) i' L2 d0 _# J# X

" C" ?) U7 r7 l" U' S  O+ g  e  t9 F改为
" G; \  B/ ~8 K2 n9 Q# w8 C! _; J1 ~; T" F: J; T6 k
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 " I1 f' P6 b1 z# q" H  ^; ?

& O9 h  p3 A9 I1 K5 l6 _5、启动
" i# T6 E1 B7 Y% t( Q% ?! v' x
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
3 x1 d: A. t8 t" Z9 n1 _( x8 Z  g) M0 e" k. [4 Y: J
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面" j9 @1 \( x; N/ D
4 x9 N7 a) z; q+ U) @: B! K  l

  N) y6 P+ I3 `3 a; I% _& h0 M& Z, ]% a& g1 |  o
6、破解
; _/ y& }6 Q1 K* j0 S* z! t3 F3 E8 E: {1 S+ a4 N+ R* {% i
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。2 w( E! J- e1 P. f( s$ t$ G
6 c1 _; j) m- O  m
6 A* X2 z4 L" Z# h& `' l: t9 ?
; ^4 K9 h1 x* |# t! [
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
' }8 B% R2 Y& X6 J& r$ t3 Y
! s4 @  W& v. r- e% V: T2 t2 n: v5 E1 I. v% ?* W
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。  d, C: B- m! Z$ G

$ l; m6 k) _/ D  W6 D8 e' I: l搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)6 r8 S5 h" G2 p7 @3 L
3 I3 k- X' l8 d+ ]- v1 m' ?

. V+ b' @( \  j选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了: @" F- i3 [0 Y+ i2 x7 C, F/ D3 e2 K

4 W' q( t8 Z. W
) R8 K5 y3 \  T. A3 h大概抓包到3万左右,在SpoonWep2窗口中会出现密码
2 F8 s4 f4 v& G: `$ T: D& q" h) b2 d2 t1 T
2 @0 ]# G" s8 Z0 r$ u- M9 A$ P8 h

, f6 x+ w1 C  i9 a% z) a注:本教程由FORECE整理,转载请注明
. @: k' e) g3 m6 [1 U1 n/ W* G- ]0 K) ^# m
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧9 T- Y7 k: ]. k" y* t

0 A( k- x2 M* ?- MWPA,WPA-PSK密码破解相关教程% d: \3 g' y. l, |( Y( M
/ \9 T; s7 I0 n, L2 Y' Z
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。% S" Q7 j3 g7 e# ~& N
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
8 q, S! e' }7 W+ a+ x- _
4 v0 W4 e- @, r至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
$ {4 [  ?6 o) {0 g# H- b
! B9 G2 q" e+ |- J9 R1 D1 p2 p8 B; @3 ^- ~, J
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
0 \1 ?' v+ ~9 E6 E2 L7 [% E, Q只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。) |0 N3 K/ {4 s
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
, f! B" K2 S! d" I0 Q+ m1 B即使开也要设置长密码,不广播SSID
0 Z% e$ l5 q9 V& g( E7 ~( Xvanke 发表于 2009-10-11 23:34
9 Q, c4 }+ j* }- W
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂1 \4 Y! y7 A6 y1 l# A) C
比较靠谱的还是设置成WPA
3 p5 p* d4 U5 ~1 N7 i9 B' u) q今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-4-1 03:14 , Processed in 0.092677 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表