埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14828|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
* Y' N* S# `6 n& e  M
  }, S+ ^& g0 O3 Z2 }6 j2 v8 i大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧! Q! o1 S8 s- Z
3 \' U0 M: J5 F+ ]& \% i4 B
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
5 ?0 w0 Z: m: f# X" h- J( _0 P8 R2 g9 N- h# Q
Ubuntu命令行破解无线密码# A2 I+ u8 t6 J2 e2 Q7 G, a1 {$ n
http://security.ctocio.com.cn/tips/108/6477108.shtml* \6 p! |3 u+ ]1 o

1 c" E: u9 g8 j& TBT3命令行破解无线网密码
( T$ ~4 C, \; b7 qhttp://www.hackbase.com/tech/2008-10-21/41998.html1 j( p3 q% i" e8 w

6 v) H5 p% H% W! n" ^8 a# D- A. ~Windows XP下用WinAirCrack破解无线网密码
* d3 N+ m1 ]& R0 Fhttp://security.ctocio.com.cn/tips/108/6477108.shtml% M  _  D7 l: ]$ _" E1 Z: l

% H3 M- R7 d0 x1 t8 D! v9 G1、准备工作
% ~  ~2 k6 q9 a/ k% I# l" v6 `8 h$ C- a/ B# ]) T) H9 O! ^1 L3 W
一台电脑 或者 一台笔记本电脑
( n: R2 }" c$ K# d一块无线网卡(或者笔记本内置无线网卡). ?6 X% a4 Q. B5 i3 l, g6 |( R- c" \
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
& R& D$ s! ?; y: ]" l
  K' h) B3 f' t+ ]% Q如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:- P1 D5 {0 B$ T: ^2 T
http://www.forece.net/read.php/391.htm
( G# v+ P6 g" S" v1 z; P  K" u4 S: Y# ~4 {# Q9 r$ K9 s
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~6 ~3 D* U6 P. H- _

# q  D: I# z3 B  v7 k  R( z) T6 O笔记本型号
0 `9 F9 H* r. E# o( V* E! Fhttp://backtrack.offensive-security.com/index.php/HCL:Laptops
8 O/ L: G6 x4 t' E" Z* H2 B4 X
2 i& G; G3 g: `" U6 X5 e网卡型号
. i; i: \" S  A- ]) shttp://backtrack.offensive-security.com/index.php/HCL:Wireless
8 l- U9 F6 R9 `) i
( S2 D0 }: H$ z: j0 t% M2 M3 k' O: n2、下载BT3或BT4
" C, _; L* h9 L7 k* w+ T8 K
6 |1 A, G; L2 B+ xBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
, \- x, [3 q8 V& N
1 f$ f0 C* \& \* A* `是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。- O; m: z2 M; m, Q& ]- a) P
- i# e$ R2 T, c' ]- j9 ]
官方网站
9 S% Q0 J! k$ H) o+ ihttp://www.remote-exploit.org/8 k& Y5 b! R1 W: o7 X& Q
" n/ Y# E! t2 v$ Y) I
BT3, BT4下载地址链接2 ~: O$ k" a  W6 q( r% q5 [* T- G
http://www.remote-exploit.org/backtrack_download.html- r/ y& \3 A! ~4 Z! T, s
! Y  L. u1 X. u) z2 _/ G8 L3 ^
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
: {: ]! c) M$ S$ d8 M. N9 l  p) B; K6 o% {  V4 L" j
3、下载Spoonwep29 s' f$ F6 u+ [  g0 W

, W2 c/ a: i) ]  i" X6 J5 ?; M% ^Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。7 i: s6 o; m* S, O/ V' u
- W% T# X8 v. u% n' p
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
0 G- Q! `, H' k% ]. q' v/ `. O/ e' O, u* e& t3 X& G
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。- }7 V; X" Z0 m, c6 v* _- R/ v
5 c- }$ L. c9 A0 v( L* f! M
spoonwep2下载地址:' y+ u5 l) U0 J% H

1 e$ J# [. P6 C. |) Z( M& _& o本地下载:
9 [$ b7 I  c+ A7 F下载文件
6 y' c5 A" g/ o点击这里下载文件
4 y0 W8 `0 K' e- P: V9 A2 D1 y+ L! Y
! L: M" i' y% S
远程下载:7 z0 F1 E; B6 V; p
http://www.butian.org/security/software/protect/707.html
! s. q2 {' u+ {! C2 ]7 u" P4 d/ U; Y# b. n& d
4、安装6 U, z* \1 C9 J
0 f0 |" F7 V% Q% v6 [- W) e
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/; p# E) ?0 B1 q: P
+ _' W& Q4 R, Y; K- g6 l
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面$ k* b* l' K8 ~" ]6 H/ h
3 E. K- i. C1 g. X- R( M
打开BOOT目录,运行bootinst.bat
- D: ^' J' @! t
3 z; N6 K; L. c, u  z有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
; M$ e+ Y5 D1 l3 Z" |& a5 ]! Q2 s- m# K0 e
实际上就是把bat文件里的 ":setupNT” 下面的
2 M3 T  J: H( K6 B\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:% K0 ?" Z0 s4 E/ M' `1 K  _! ~& R

. O% t4 S. C6 v# H+ y$ |改为* d0 J2 a: M7 m1 f' J/ N# t
4 T7 d( q7 Q; M0 Q
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
0 r& x* g8 d; ^8 i8 |1 b; ]# W" v, F3 k0 M4 i7 }- Z) _! H! ^
5、启动% A7 I& z- U. v6 s' A0 ^

% ?; c; b7 ^) `制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
2 L- v5 K4 @1 G! T. m$ a8 Y( R4 c0 z
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
- V6 N$ ~. i% q" b1 Y5 w3 R1 g) k& t
8 _) z! c% ]2 Q; j" M
" C; g- R; H8 }
6、破解" X5 E# z6 z+ D2 R4 ?( s
3 L) D& P: \5 m
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
( _( y5 ~7 x; \7 I+ N7 [) f6 j) W
/ h4 p  S& L+ K: V; z4 [- I4 M& {% Y6 ?6 B

$ R2 K6 P' Y6 L2 j选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。: |" m9 k: L' `
1 Y# p. \1 s- u9 u4 L) s

9 U( ]5 w4 S* l9 A- p5 I0 S4 {进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。% W9 _- n3 P3 X( y

$ `* E$ t7 k. ^: d+ B$ h搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)9 ?: z! g' A: a: v
* i2 L3 f# U/ S

: l8 f7 z8 K8 x! u1 A+ O& d选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
9 |" G! {  E1 o; u- ~0 w6 r( G
- i# Z- ?& c/ w) W( F0 j6 r: h/ u% X! ^) d9 h7 C% _  S- ~
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
) ^  ?# f3 i" Y* U
: S0 j1 x  f8 ~' Q( F9 C0 R: p+ U# t& X9 {: m7 v, s
& J3 _: Z9 T- y7 h$ |
注:本教程由FORECE整理,转载请注明
  f9 f2 X3 i: Y7 U& I1 A; v% |2 ~, o
+ B. i. s2 n2 l6 Z总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
; r+ h* W4 R5 Q, u, B
( d: T3 M0 w2 c; \WPA,WPA-PSK密码破解相关教程" s8 `) d/ H5 `: ]9 I# U( m2 f

6 f+ G+ F' H$ G% G还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。& h/ y: ^# r6 [: ^6 w
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=541 a- G! D6 l( U) L, ]8 [% U

% q' C$ c, H, ?# M至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 , g8 n# n" d$ r( B$ a
+ b- c& D* l) F. g0 c$ A" S

  P$ O1 }4 Z. Z0 z, `" m4 r; h9 T; K老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
" r6 b0 F: c+ o只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。2 N+ q' o& d1 t2 q( U' M
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。; z" X. ~3 R# s3 I2 b* Y. b
即使开也要设置长密码,不广播SSID
. y# t( F7 y4 O5 q0 Avanke 发表于 2009-10-11 23:34
3 ^" I, w  {: ~1 a& A/ S
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
# y% l9 |+ A$ d: o) \1 V比较靠谱的还是设置成WPA/ g* Q# _8 |' s
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
大型搬家
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-9-10 15:00 , Processed in 0.275254 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表