埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15121|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。& k0 U; w! m" k) C
, `9 ^8 i( q/ S- u
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
) {  l8 ^% ]! D3 S
, V5 s3 X( C6 q下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
2 c* l1 i, o/ X+ L" w5 t; |- y. `5 |# T% M; e* G. ]+ ~
Ubuntu命令行破解无线密码
( U- |3 x' r$ K7 s' m8 }; W$ d1 q5 Zhttp://security.ctocio.com.cn/tips/108/6477108.shtml
7 E$ M6 x$ ^% u7 a- z* T: Y, K- T. M( K& S, B
BT3命令行破解无线网密码' V7 X! \. ~& s: D" e0 v" g7 X
http://www.hackbase.com/tech/2008-10-21/41998.html
( i' ?* n7 Y. g" {+ B2 s
& N( K9 C6 Y; l, w  j+ \Windows XP下用WinAirCrack破解无线网密码
( s' f1 g" o) V8 |6 q8 mhttp://security.ctocio.com.cn/tips/108/6477108.shtml, R) }7 `: F$ B9 T
- M6 ^; T8 p; ?7 E
1、准备工作9 ~) e) a6 i$ B' A, Z4 f

% G3 V+ ~* l6 R: P) n- _一台电脑 或者 一台笔记本电脑  q# Q& r0 U5 ?. ]9 E, k; d' [
一块无线网卡(或者笔记本内置无线网卡)0 z9 ?+ u5 H; A" X
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
: u8 w+ J. f9 l% \
- S, ]6 |9 P8 d6 _2 w' C如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
/ q4 G" m0 y5 p, k& Qhttp://www.forece.net/read.php/391.htm
$ O1 V. X6 R4 Z; w
% ?) d2 r/ {, h/ Y" P以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~8 c  _( `/ n  ?4 }4 {
( i7 v  s. C8 j2 q6 b: ?; X
笔记本型号
. x" N0 V; o+ g! J4 s  Jhttp://backtrack.offensive-security.com/index.php/HCL:Laptops
6 Y2 M' }8 K! y
$ K0 g* q$ {( W- ^0 u  _网卡型号' q* Q6 m7 i$ L/ z5 |7 l
http://backtrack.offensive-security.com/index.php/HCL:Wireless; U  W: k. D: L* F. w
! D6 J6 S' W5 [: v  I
2、下载BT3或BT40 ^: z) v3 B& D/ j" @) I4 K0 r6 L! P
- N5 S& p* C7 W; m9 O( f
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
1 Z* K; n& h) X) @: {& r, x- Y6 S5 r, y1 `1 ?
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
& v% c8 |* N" B* M
9 e7 M% [  P$ T6 E: d2 r官方网站! K, h3 Y; |- D: }7 L4 F6 A
http://www.remote-exploit.org/
- r( k8 N! b7 o' o& T5 S% g4 @4 b  z
BT3, BT4下载地址链接
) {! W& x) _/ E( i% M& lhttp://www.remote-exploit.org/backtrack_download.html6 k  r: e; P# s3 p6 |' F

8 d% ~  Y$ K1 {. I6 _& S其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?$ w. u+ m# D% R! F% W

( h" c( w/ f; }% m4 |3、下载Spoonwep2* \8 c' y: q6 A2 A6 v8 n
. c/ @' V7 D3 }" R4 E1 _* }, n
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。1 {) y4 e6 E& q; R% K4 p

; ]1 b9 f- ~* k& c+ Y  x1 _spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。9 S. d9 [, O- J, p/ Z6 U

& {: y/ A' ~& ?) K2 Q8 o互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
4 m; f5 R# h# ?1 Z
* V6 ^& Z; v3 y, Zspoonwep2下载地址:, Y, I3 j" @- Z% k  x) i7 F8 O9 H
- ?9 Y# Y' G/ }
本地下载:* H8 t9 l& {7 `6 _1 [5 l7 G
下载文件
0 {9 P  F/ A8 j) M8 X- h点击这里下载文件
9 Q+ Q8 r5 i2 n1 w4 R8 v. C& W5 [2 V( V$ C

  |% I% j8 w8 Z# e远程下载:
$ E9 C6 ?, ~1 Y* U; Bhttp://www.butian.org/security/software/protect/707.html
" i6 |/ j6 N4 w1 e% X4 H" X5 H! ~! ~0 W' {, \  h" {
4、安装, b( p. {$ Y0 w9 n# k+ ^. N# A( `2 i

9 f4 u0 b9 |$ t+ R$ l2 ~将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/4 u( F# u! X  F; w. M0 x2 B

# C. T6 x! ]5 V! `把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面. r# V4 [" Z+ A! x- o5 w
' n% Q7 x) P( Z  |* Y1 R0 t! J, {
打开BOOT目录,运行bootinst.bat& K, c/ k3 b; R( W

$ S5 i# t6 D  ~; v0 ^5 `: H有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
2 z. i3 H* p; T" U+ j
3 r1 t5 q- U' i1 c' f# H8 Q& o实际上就是把bat文件里的 ":setupNT” 下面的2 ^4 }4 l" v, ^$ W) H6 j. r' i
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
6 f5 R2 K( d2 G# M' q8 ]+ C6 g1 u
改为
- `& Q# ~& V. z9 @+ D. g3 g$ {  F6 ~  ^8 p$ Y, f0 l4 N
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 1 G( O3 }" m; s0 h# ]( I9 y

( r' J* R0 j0 c  i5、启动0 i) [0 N. c2 g4 p

: u1 h+ c7 E, s7 i' E制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了2 M% o  g5 p+ b% E# ]

4 T2 R; d$ E2 f% K首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
4 R: a4 k) d, k! i6 @  q  l  z* v3 }; W# c2 N% t
7 H# ~6 }# ]9 ~* ~3 W) n
! `8 [7 t1 U: }& `  r
6、破解
# l: A  i* S! W, ~7 [7 |
8 W% V4 d" {+ Q2 h+ Z如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
% }6 O9 {/ a& B1 e& d, v! J' j, k0 \& g+ F! q
! V6 J: Q% r' [+ C' G+ I9 I

# ]! T5 E* y9 Z8 A$ A( V' |选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。; j* I" v' E- h* H8 L4 P
1 e( D5 C& L3 s" W. q+ j  q

2 U" ?8 {0 W, h1 E% t5 T/ E3 @进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
+ ~! f0 _0 V5 j3 D. I+ y8 @! W, y& f
. M0 j. o0 F# Q# z! z搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)* `  Q6 u+ f; S& W1 G- L8 ~

3 W/ E, L9 }" J6 e# R! T5 u  ?2 C3 R6 H! o! s$ ~
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
, _$ K% t3 J6 B% \# t% }0 r' D7 y9 N: ^7 l) |! w' _

+ w+ M! T( m% _$ H- |/ A大概抓包到3万左右,在SpoonWep2窗口中会出现密码
. I% M" w: S) ~8 V
0 {7 z4 ?3 a: u4 H: N
/ ~+ R; y% A6 \2 m0 y. |
6 S" K- w: [2 n9 c5 E# \注:本教程由FORECE整理,转载请注明6 J8 v! j0 |' o, H3 Q8 b. N
# w0 s" d; r* Q( N8 q$ S, n
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
* {7 }2 k4 H. Q% v
, {- k& }! r% H& XWPA,WPA-PSK密码破解相关教程, H. B5 N9 R. _+ z3 A

6 S# @$ T) I! W$ X4 e: ?" L; T还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
( v' `; @& Q; g7 |7 _; v9 \7 v) P) V# ihttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
# ?4 b$ ~/ Q5 R) s: W
$ \6 l' X/ a) g6 J% Q至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
0 L$ o( X# ~# ~# O  j& L; n
& r* G/ l( D" T9 V  S
" f5 q8 C6 n; c& g* y, ~老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
+ O* z$ N5 k, P! {6 W% F) W只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。! F- ?9 Y. L  h
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
& y$ w& i% m; i- c即使开也要设置长密码,不广播SSID) ^  _' `# E! `) g8 o/ k
vanke 发表于 2009-10-11 23:34
6 f- b6 l+ L6 t4 U4 C6 g4 w9 v
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂% u# }! |* X" Z5 m# s
比较靠谱的还是设置成WPA0 P2 B2 ?$ r, P
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-9 01:27 , Processed in 0.096458 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表