 鲜花( 3)  鸡蛋( 1)
|

楼主 |
发表于 2009-10-11 11:18
|
显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
$ h, A4 `5 x9 W" J+ {# i7 Y
s: w- i" p& a; `. h5 {+ S4 V( |5、启动6 G; ^% d- _2 S5 I
7 S- g. s5 T A9 x. ]- X( G _/ b制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
9 b- Z) _1 Y* s; j% o; x7 G! M9 t+ W% c
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面$ w& h; e- H, n0 v9 u
+ {; a; f. ?: E3 J" D 1 }. H' u+ X- Z' f
; m2 f1 z, x. S: s3 p6、破解
9 \3 o( M% w% A, @, l: r- g7 c4 x
: b+ v+ F/ j! S: ^, T% l如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
) W, k3 u5 B9 y" y' @
+ ?/ z+ Z2 x4 d
6 A6 {; A, @1 V& d7 X. `5 ]- B( ^/ g7 Z, g+ G. V: P% M
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
# @# @2 ~, C' u
' [! L# C+ U& \* w* X$ A; N( ?5 G E: {8 ^ @9 L. L' J
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
! ^$ B6 u, d+ N2 F2 g ) ?* k2 h" s" k4 S! Y( ~
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
$ {2 _( M! J9 F6 x9 z, j# u
- R/ J! H5 I. h3 o5 d
0 ]+ Y- R( ~2 z$ B2 Z2 t选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
% \1 @* y, {9 W/ ~0 I4 o, _" R/ F
[7 n# y3 h1 z/ {) y8 k! J' A A! y/ N" S+ Q/ U: O
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
! w2 S" B- i' M7 j- i( s
; a2 B2 o; ~# k* K$ q2 u 2 { d8 u2 _6 k
: ?& ]$ p. y" m注:本教程由FORECE整理,转载请注明9 q! u8 \5 p) L
3 M, |+ G6 O3 q0 P5 x: N7 m4 G总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
6 y" [( n7 ?. y* u" z3 D* l
" H2 H8 l% i1 r. CWPA,WPA-PSK密码破解相关教程
, k5 V: w* U% N% m3 h1 Y
4 {/ d; @: l7 o8 w# `" |# }还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
( I+ ^9 a9 A" M& | }$ @# z9 ~9 @http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54. U" P L: ~" e
7 Y' Z# `. {7 q! n$ Y5 o' ?至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧 |
|