埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14964|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
0 X6 Z7 p# K% H/ ^8 ?6 L) l1 A3 Y
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧. M) K" t8 m8 }- @, Z
4 X! t6 y& |; g$ A) x' Q
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
& H+ p1 V* a; b0 w4 P$ k. c, ?, n% k8 Z4 s; y$ C8 ?
Ubuntu命令行破解无线密码. o4 K: f6 d1 H
http://security.ctocio.com.cn/tips/108/6477108.shtml
+ @/ C* ~5 e% {- Q# ?
4 E- S: {0 y3 h' e0 K6 qBT3命令行破解无线网密码
8 C" `' j& m7 z' G! r7 Uhttp://www.hackbase.com/tech/2008-10-21/41998.html; W0 `" L! |) R$ K
$ W, x) }! C8 k0 y% @) F- b
Windows XP下用WinAirCrack破解无线网密码2 o! \9 ?/ V0 y  J
http://security.ctocio.com.cn/tips/108/6477108.shtml
# D; G) D  V( D) [4 [! _# n/ t. J5 g! Q: W) u3 ]8 s4 i
1、准备工作
, n% O7 {9 a" i5 L; V' O1 ?% }+ O6 x# ]: b! R( D
一台电脑 或者 一台笔记本电脑
* I5 e) O( W; d2 Y+ o- v$ G$ c一块无线网卡(或者笔记本内置无线网卡)
3 I0 m( C4 K! q" I0 ?  H1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
% m& y6 k# x1 b7 O7 F$ j5 I3 }6 U0 I# ^  {
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:5 c  \! w! D4 b$ y' x8 ]9 `+ t
http://www.forece.net/read.php/391.htm; i4 @3 C( ~1 h! X
; ]3 K! ~- I/ d: M& g
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~* B) m* t# \. l+ ~/ T
( f0 L$ m- u. j
笔记本型号# F( R8 E8 j* X$ \4 u" @3 E
http://backtrack.offensive-security.com/index.php/HCL:Laptops' b) \( W6 |& @0 ^1 n) l" _
, H% z4 k$ `# P( Z- d; v3 J
网卡型号- D0 x3 @; i  R5 F* ^
http://backtrack.offensive-security.com/index.php/HCL:Wireless5 z; ], R6 U4 o' V; @$ J
8 }7 J: E  w5 s7 ~: [
2、下载BT3或BT49 t' N( M0 [7 g3 n/ D8 z
- |7 o  i* S- j1 i/ R) J' H2 w8 I
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下+ Y5 v2 o' i& T  h
. X/ s' V: B# g2 |
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
- @! t; S" i+ a
# E# }6 p) f, p8 G- s4 F9 [官方网站3 }2 i2 i1 h' ]% ]2 z3 E
http://www.remote-exploit.org/1 k7 O+ i) ?; b4 F- C' J0 [6 u8 a
5 V6 D( p4 H- W6 |. e: j3 f2 Z: u. Q
BT3, BT4下载地址链接  E7 K1 J$ j$ K; D1 g
http://www.remote-exploit.org/backtrack_download.html- B* m- t5 d- q1 m9 {" w$ P# A
" y8 A+ t8 ?) H. m/ C) d
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
5 F4 f( T/ F9 F- j% t
* V" x, s2 Q# K( Q; s3、下载Spoonwep29 ^5 Z. Z; v5 T1 Z$ M- H: M

; P" n  {; ~6 w2 ^% I9 _- M" ASpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
, s0 P  g4 e5 x- v  }  C% c' ?7 C  Q2 y+ G; L4 K' g
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
5 d/ t% [) z# N* A: ~4 K4 x2 Z5 O
  K' e2 `' [; b& C: g互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。/ e9 ?5 f8 P% e" o+ E

. G& E/ o% z$ O( P, F8 Wspoonwep2下载地址:
1 Y( ^- M2 Q7 y) j' s/ G3 B! ~. N: D' S1 ]. ~6 C
本地下载:
* H3 \5 u5 ?  k( ^( B0 W下载文件1 u4 G# u: ^7 q
点击这里下载文件8 W/ a8 F: Z5 v* k1 M! i7 u$ O
* M9 n# w) x+ B8 A9 ^
' J- ~. |  F1 L. d: y4 i
远程下载:
1 M4 s# h6 r3 \http://www.butian.org/security/software/protect/707.html
9 C7 R( L, y0 T5 [/ o  ?3 U( h0 |' @2 S
4、安装
5 _. w% C0 P9 Q) B( s* K) d; o0 d5 y, F/ o9 [; q: F' [: R1 `- O
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/0 V8 b2 R1 O# F' d! L# y6 d
) R& l" f7 C  u9 I
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
  S1 o& ]/ y  q0 A/ b1 _6 Y- P! J$ _, Y( @5 U6 W  L# F! K
打开BOOT目录,运行bootinst.bat
* `4 q) l, l% T& r9 ^8 s& b# m
5 t  V6 e9 [3 I( P7 I- N有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
! Y$ t  U/ ^) K+ @" b+ ^8 Z6 J  r
/ _  i2 a) \+ f- f5 |- \) W! Z实际上就是把bat文件里的 ":setupNT” 下面的" X, [7 T: V) U( O7 v
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
. f0 \- N4 ]/ c) Z  R, F$ S. F  k' M
改为. d% i" x0 j$ V! U# [. t7 {" e/ s

0 _9 f: ]( G! v0 P$ u; B% P' x\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 : P% i; U2 y. N- V

+ U' e* M! b& ^# v* R& z! w5、启动
9 @1 D4 M  w. y- f
7 r1 v( n9 F% U! ^' V' T) t5 h, ?制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
+ J7 ~3 B  H3 P4 r3 g  t+ M% E8 I2 N
% q) e8 j  J- J* s% b  S" r4 g首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
; }) W3 f( k. _5 e3 b6 m, ^: @( G8 j+ d, f5 `- r# Z" c, A( n
2 N4 i: D3 H* X

0 }* B6 e& L% d  T" e6、破解
$ O. |) L- U2 _% R# d& W5 m3 X2 \6 U. m: G# p/ r, F, S5 }# p
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
8 Q: ^. ~$ W; f  a4 T6 [. I9 |' d# v* ]0 Y& a/ K' l" G
4 s$ ~, o0 q9 h# u6 Z
, `3 `* N3 z% m
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。% T2 C+ i8 [' ~

# U4 T7 {1 [5 o2 r% y2 B. d1 D: j' |' G: l, H( U
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
8 t3 Q3 E; N, H8 k! i
, Q* ^" Q* ~/ C/ A搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
2 {( {2 E, z& a9 b5 v8 _
6 X- F& |' m! u& {/ }0 t- L& C0 D& z7 @# ^! f* ^
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了: G9 n1 s" z! f6 C; z, f
4 s! u  A1 w) e# N1 [

8 x6 m. t* X6 P* h( s7 u  a大概抓包到3万左右,在SpoonWep2窗口中会出现密码' G# P7 |  S7 i) E
" Z2 P1 b) z5 q4 d
/ l2 [% i8 M6 q; e

6 J6 s2 s% ^7 V8 ^0 L注:本教程由FORECE整理,转载请注明
7 d* m6 [6 {- X: @0 |8 }7 W! H9 L* f6 ?$ s4 z  j/ J
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧1 V! c* `/ ?  i! M6 k3 e; f
. Q8 z4 c- ?, K% i8 Q2 ~
WPA,WPA-PSK密码破解相关教程
( P% v1 B# t* B. j9 @1 t
- j5 o# x% }$ M: D还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。  z2 \0 ~. r1 J& w
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54! y' P" j4 o/ g. y0 P, K* x6 k  @
# I( y& e' U- q+ V8 e% ]
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 4 X* w! d( Y8 E

) Q5 O, A$ e) u$ G
% m% L' s! R4 c* I- E& N  m老是忘  說的有道理, 這種文章不宜出現在正派論壇上.: l, e0 @" |: }
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。* [: R, z- S3 k" Y! u
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
# X+ u7 o' Z4 h* p" h, U即使开也要设置长密码,不广播SSID# Q1 ~$ @) W6 f$ F7 G% H& q
vanke 发表于 2009-10-11 23:34
: F; h) a3 {4 m( N, x. B
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂, g! j7 ^7 }0 J) C( q4 e0 I( c2 T6 u
比较靠谱的还是设置成WPA
- d0 c3 O/ P; \" a3 l今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-4-1 14:30 , Processed in 0.150157 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表