埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14948|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
- [4 m3 w) F7 U5 ?/ k
) G- P+ [9 O' ]  T8 Q7 g大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
( N: x, C  I. D+ Z$ v; w& ]* f% P: ~! ^
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉. p9 k9 _5 m6 R

; N- C( \* O2 cUbuntu命令行破解无线密码3 s" \' E1 T/ y3 R4 c1 V0 ?( S' |
http://security.ctocio.com.cn/tips/108/6477108.shtml9 b" s3 T4 z; L" @

6 O% L* P$ v& ]3 c4 T) `BT3命令行破解无线网密码
6 l5 H- X2 Z( W; R& r8 R1 dhttp://www.hackbase.com/tech/2008-10-21/41998.html, J) Y( F5 x* D# v6 {
# _8 V5 @. W8 c+ j5 H3 `5 r
Windows XP下用WinAirCrack破解无线网密码8 Y2 G- ]# ]4 i* s! s
http://security.ctocio.com.cn/tips/108/6477108.shtml2 h8 D. n+ p3 n" d
. k2 H& n, u! ^% H
1、准备工作* B) w* s4 P8 ]  ]1 J9 a
6 @& U+ F/ b# Z: ^" Y
一台电脑 或者 一台笔记本电脑
$ i9 R- i" ^' d- o' n一块无线网卡(或者笔记本内置无线网卡)+ D: S) g( O2 \% v( k( Z
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
% N! K- Q9 b& c$ ?1 A$ ?2 g  z) r
( d6 P/ g1 @! q7 O& q! U: u, R如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:# `" T2 `  S' E9 b, D8 I7 J
http://www.forece.net/read.php/391.htm4 t" ^$ r8 F" A
2 A. f7 z1 j  O! O
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~9 Y! F% O! r4 U  h# Q/ g
+ R! i$ y  V3 }) [
笔记本型号- F- Q8 g, x  U( o) B; c
http://backtrack.offensive-security.com/index.php/HCL:Laptops7 g) d: q* Y4 ~0 Z1 A
; @- ^  }+ E- T# v0 U$ G" k
网卡型号( a, q5 g* @+ K$ N) C
http://backtrack.offensive-security.com/index.php/HCL:Wireless
& g$ {$ c. w. z4 c2 u/ C& y
+ G: h$ @& {2 i" t$ [. P' J1 d" M2、下载BT3或BT4
1 X" ^. V9 ~7 G& l. O* R( {* ]3 w. F1 d* F0 o
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
2 I6 T8 v) ^3 S4 ~/ F7 A, y0 Q- V+ Q' ^, O, R' X, P7 w: c/ o
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
3 ^5 L# ~; p+ x3 f. H6 j( n
# x! @/ N" t1 U4 `- i. `: X" E官方网站
( W- F  e2 s  _  ~http://www.remote-exploit.org/
7 {  ]& }. z- d7 X/ L) c
, d' ?( C! _' b0 V+ J1 DBT3, BT4下载地址链接) ?( s/ E! i3 o3 I% Z" ?% T
http://www.remote-exploit.org/backtrack_download.html8 |3 Y! b3 Y# W
/ p& ]9 K' L: S+ o. N, T+ U3 i, r
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?0 v% Q$ f5 d# h# S7 m$ i

5 u0 ?" \1 D) |5 v% G. c3、下载Spoonwep2
$ d, F7 J8 `1 _" `+ K8 \- G% P0 Q7 L$ {: _8 x' W" g
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
$ P- h  \" R9 U
* C# y3 _6 t! b+ u- M5 R: jspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
/ B) [) \, ~& S  b
" u' _: {; Z8 F8 B$ p互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
/ J0 n0 f/ [9 C6 R# |; L( H2 G2 [
9 |- m" S" @: {, i; Mspoonwep2下载地址:
4 H! c4 _- d# i+ n: W) ~# z( @5 b$ M7 s* d$ m  |2 v3 y) h' F
本地下载:
: l  j1 ^. c$ t, K' }3 y. t* Y8 `下载文件) Y6 z1 X: I' ]0 T+ P
点击这里下载文件6 Q, v" {. f2 B# y5 ]' P# `& D
! L/ t$ ^0 {6 q
3 t2 I) u2 a/ A+ o+ s$ l7 d5 `1 ~/ B
远程下载:* M, Q: D0 |0 l8 `$ e3 {
http://www.butian.org/security/software/protect/707.html
# T/ E) T  @: h) {3 }1 E8 U
5 V3 l6 T% m, Y. e, F4、安装& n* y$ ~' h1 r

% u, _; k$ W3 f& R. {7 {将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
0 @" k, F) ?3 R1 {8 e) |' M/ x; k4 f2 {) H* y. a$ h
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面+ B3 q- A; I) O& Q
  ?  n, T& y! H6 p- y
打开BOOT目录,运行bootinst.bat
, P; T4 v6 i8 }1 C$ \& e" A: ]0 A- |% c/ L- l' V* ^+ x' u" Q: c8 F
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。$ y: Y9 J6 G& d* ]3 ~

0 s1 ^& J8 a3 x( D% G实际上就是把bat文件里的 ":setupNT” 下面的; z) w; e& U- B1 z/ D$ v
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
% ]$ K2 ~: _% c8 z; Z
$ Q0 A3 Q. l( s; n2 R  `改为+ ^* H6 v9 m' y8 {, p: J
! l0 [! O0 [6 P8 a( F! E$ a
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑   J8 j1 l% U' \
- k  S9 f$ J: N) _
5、启动
7 i; {6 `2 q  a( z+ ~$ U) q, p
2 h- H% ]0 m9 h0 J8 Q制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
8 ~: K$ \( z' Q7 X' N* _) O' y1 o6 [% v9 L+ m4 t! e! v' n
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面% {: L) {. M8 ^9 B

! W& t0 E- g8 _% _( J+ f! a4 A8 e( W( f/ p; V: [$ M9 N/ R
& P2 A* ?7 a& R9 j* u; W
6、破解) g& W2 O0 t  s

/ j2 I& Z, u" w5 h如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。. _( m" B+ z" u% ^! N) ?0 l
# {1 n. b% y0 C7 W& n) h. p: w

( l4 B+ Y% j- e' i* Y$ L) L0 t8 o# T- D* |* s! w
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。" d+ B1 D, G# K5 T8 W' n3 S! I1 V, B
# ~  b$ x. N$ i0 K
" I) m5 n0 M! J3 Z% u, Z5 }, [% R
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
, N0 a+ W" I& j# x
* U; j# i1 H. N5 q0 O6 Y3 c搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
+ p* K, @$ ~/ X) ~; P
- D+ X* ], Q4 y, v7 l1 m
4 l5 b  A8 u8 b3 `5 r. }# J$ V选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
" O  m. Z' d3 s8 V4 _/ k- R4 p5 m) r4 q4 \

# w2 v1 H' ]" o1 e- p大概抓包到3万左右,在SpoonWep2窗口中会出现密码8 _# t0 {' z5 W& n8 ]
! E& ^* n$ ?: ^! A# J1 h
' g: {9 x  k4 l4 \4 k' U( f
% B+ g1 _  X* ^
注:本教程由FORECE整理,转载请注明8 W3 k+ r5 A5 M1 }

5 h. S# `" q6 D$ k# y% T* G总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧/ _0 y- @7 l$ m3 o) W

4 h. T4 a9 ]& N5 j' u% Q/ N2 yWPA,WPA-PSK密码破解相关教程) F) W" `- E- ?& U: n, {
' X/ m' F5 M; V. X' O6 b1 K
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
7 l. n0 v" }. N5 @* Uhttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
- ?( d1 r  F/ d: v: B
+ ?* n0 x# [+ N. w# s8 |- Z至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
. p0 f" \# z4 M* u- E
& `6 K1 h$ i/ e$ _
4 |1 U& m7 Z9 u7 ?6 v老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
1 D& u  K4 _" Z4 t; I3 k: |只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。- ?$ F* D0 Q& @
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
! a1 V# |: L$ m6 o2 g3 w& u即使开也要设置长密码,不广播SSID( L, z7 g& Q+ c5 j  o
vanke 发表于 2009-10-11 23:34

0 P/ b9 C" L; _3 o, G- ~WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
3 l1 P$ {, M( m比较靠谱的还是设置成WPA7 q, \* y  R. A2 d5 s
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
大型搬家
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-2-9 21:09 , Processed in 0.112696 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表