埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15056|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
- q+ X; Z7 f8 S  B9 F. k" U& b
. M  k' k* H1 ]$ K大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧. W1 N0 f7 T' D+ R# y" H4 ~

& x  w+ u( E7 O! X  U: {7 O2 U下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
$ T9 h1 ^6 i# _; t) v; B% T% U- m; _* B/ @2 a* O
Ubuntu命令行破解无线密码: ]5 C1 S; }8 f/ Z& J
http://security.ctocio.com.cn/tips/108/6477108.shtml  V# g  o! s, K, S
% |) t3 d3 Q6 M6 U+ d/ f$ P; a; G
BT3命令行破解无线网密码3 t+ Q+ t7 v  Q, h% k& Z, n, y
http://www.hackbase.com/tech/2008-10-21/41998.html
5 m* d! n( Q, z/ }+ F& O/ e1 l5 u: ]' J& `( h, F
Windows XP下用WinAirCrack破解无线网密码: S$ |- J. z9 B* {/ H
http://security.ctocio.com.cn/tips/108/6477108.shtml
1 i9 ?0 W8 L) X) f
, z" E, c0 o1 Y8 [5 n/ _/ T( e1、准备工作
' {; T% `7 ~: y+ F4 b6 h9 ~) C+ M3 b; B
一台电脑 或者 一台笔记本电脑
: v6 M" V; p" K一块无线网卡(或者笔记本内置无线网卡)
9 Y9 Y9 n$ O( q0 f( S8 r* L- S1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
2 M. ~) T7 q0 X. Y5 W! M. J, x5 b5 Q
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
1 N7 ?6 r) T8 Z* M: o0 o, l, e# ?! a/ t+ Hhttp://www.forece.net/read.php/391.htm" p- j* W0 r2 I0 l. @  ^5 T
0 A1 Z, m$ a1 F
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
4 }+ j3 A' K" U8 s& B+ l; v5 B3 b
笔记本型号
6 W0 k6 |, X0 ^# s/ n9 `9 Ehttp://backtrack.offensive-security.com/index.php/HCL:Laptops
4 W/ ?- r9 ^" n* ^" C, j1 y& [
6 `7 O3 l, c/ U2 h  u! I网卡型号
) @) p) n! t- i& |% Vhttp://backtrack.offensive-security.com/index.php/HCL:Wireless/ |  ?, ]- W! D# |7 N
: A  U6 d5 [: f3 I  R8 Q0 P
2、下载BT3或BT4# C" c+ m9 i. o) U; P& Z

* U6 g# A* P" O& l* L9 D: pBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下2 {+ Q5 G: a& r4 L" O. m; L

5 E/ e% y# H) [/ c. s. V是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。- d# \+ e  I7 t5 @( B

5 G9 e2 c8 `8 `! x$ D2 ~  R& p官方网站
& w( w; D, x) T6 b; |$ Zhttp://www.remote-exploit.org/
; y. C7 u8 b! S. U/ @
7 k" p8 t, n- |2 y+ d  E3 GBT3, BT4下载地址链接) H$ U+ v: _) k4 S3 ]8 `! x7 e5 Y
http://www.remote-exploit.org/backtrack_download.html
9 |0 a/ h6 B" B  M7 C
& C/ ^  M4 o/ ^& L6 s& P2 q其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
# ]7 q- a# e+ g! o0 ^
' y9 v$ Y( R1 z- `9 u1 C3、下载Spoonwep21 J! U' Z# _0 p
) ]1 ~4 b2 ^4 Q3 z) W5 f  w5 o4 _
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。. Z0 e5 n" w! h* ^+ j3 V) C
- d9 {* z" h3 z. B" r* o
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。! N+ `) Z' X! e- w3 v

; z& H2 [7 z" B  z' Y互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。+ f2 x& Q/ Y+ |3 P- g# p* q
) U+ M5 V5 h; V5 M2 S" r7 A1 Z+ O! Q
spoonwep2下载地址:
* W: ~. @6 l) A5 R- ?- ?
1 D1 m! U4 X6 Z$ T4 T% g4 Y  t本地下载:
2 M% h( k1 N, x: F( x下载文件0 l7 N5 J; j- d5 e
点击这里下载文件" @& k. K' f! x6 a9 v% A; u
3 x2 P5 I* [0 A" `) M* T$ d3 B

- {% L9 J: }9 q7 j* _, O远程下载:
8 c6 ~2 F  L( k/ {+ lhttp://www.butian.org/security/software/protect/707.html9 D* B2 N# ?8 L' ]& ^) V9 O

) b+ p. h/ a; Z% I2 d$ k4、安装
) y* `# Y- G" ~! s6 [4 K/ T. y4 \6 O& ?' ?
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
5 G2 o5 M! @1 j8 a. Q" r% H6 y; t/ C8 S9 k# W* L& p8 z: [
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
, ~- `1 d6 v1 k/ t
6 h2 @9 G9 X" H$ Y! U打开BOOT目录,运行bootinst.bat0 e' P4 u/ G; N% h

: g) ~% r) `! n有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
0 u! R, x) A, U# H3 d4 `; |+ q& ?# _$ a* E
实际上就是把bat文件里的 ":setupNT” 下面的+ ], {* K: L+ Z7 c& Y
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
3 }' X( Y+ A! p4 i3 {( w, {# p* w  B2 c% v# @& b% D  [
改为# W/ J/ h6 W& ?9 d! V- Q  a' [$ B: k
/ r5 D0 x% w# v3 X" f
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
理袁律师事务所
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
7 a' J- b, ^; ~' l2 X: l+ ?8 A
; a0 G- d: h& ]! P9 ~2 ^$ P" x5、启动
( f) G  @8 j! |1 x4 q. S) z. M7 Q
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了+ n% i+ D- H9 \. Y9 I

% O# w/ Z* h4 i- k3 W! M. _2 t0 q首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面5 P* R( o9 S6 L2 I8 W0 G% I
& X% D  G% k. r5 I& ~! R* q/ A: P

( l9 x5 b7 M( |$ b, R( Q
3 s$ ]. t/ W& v. n7 O0 n- F! K6、破解' V' @  B/ h/ x# W
) s$ m. E+ S4 H$ d# Q
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。* O# C& c4 n; C& p: W+ Z
( _: |! p; f, {2 y5 L* O) i
; }6 e; z) Q4 ], p$ O1 p
$ Q4 N& Z; ?& T- n2 z( V
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
$ I  s5 `0 r$ d# L' Q1 B( F8 w) E. b! `6 j

+ @6 B9 V0 N; j! C8 _) {, f进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。; c6 }7 X, ?9 R

6 B. C5 S/ G) m. l* R# [) v搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快): c, O; W4 R: w
* k$ M9 P: t; _; ^

$ }2 l9 X+ m) R4 G选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了# S# f; _3 f1 L+ B1 t- U

0 D0 c( o4 c! n
- Z% E8 P7 Y! J* v4 W. K大概抓包到3万左右,在SpoonWep2窗口中会出现密码5 S' p' f" ?' j$ w; j) ^! Z* _
& X; p( K5 u- g  S* M8 f# O% C1 _0 {
4 D7 F0 K$ N, d4 H' ~' f5 g2 |- M

* g4 s5 b3 G/ g# q* h  S2 m3 W! F注:本教程由FORECE整理,转载请注明) Z) J2 @) N3 ?6 k8 c% ]7 i

2 p$ b1 H0 M! t+ `4 V4 N总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧" j  x+ z& r+ H: K- }: t$ N# U" x2 v$ E
$ i4 o4 @3 @% T7 z8 [1 e
WPA,WPA-PSK密码破解相关教程- G% W- [5 \7 Z. T% ?# K
. Z& \2 }* N; P& _6 R8 m4 h
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。+ Y2 \% W9 u% w8 l. Q
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=545 O' y  R* p; ?  I! B
6 d# ]  I- P" G2 Y5 L. o
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
& M2 n/ \- T8 H8 W3 a
  q; [- U' ?( E) p1 ^
* b/ V' p. j/ n7 [老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
$ {8 _) s$ k: z' C5 W: U只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。1 ?- u& p% w1 ~; W
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
/ C% D8 f& e9 ]: v! l即使开也要设置长密码,不广播SSID4 ?5 b+ q( B0 R% u5 C( t
vanke 发表于 2009-10-11 23:34

. M) d7 |( ?; E/ h/ B* w, \WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂1 i2 z3 `- Z$ S" x2 p
比较靠谱的还是设置成WPA
) S/ B- `% [9 L; Q: L0 E# u- _今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-6-8 03:49 , Processed in 0.145521 second(s), 15 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表