埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15122|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。# B& g: V: i% T# f# I7 O
5 U+ O& {( z1 |9 S, z
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
' x7 o0 K$ W+ i9 L
4 O0 m$ @, J: ^# v9 v! J) l. a' s下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
0 b" z/ g9 D' T9 s" o
4 `- r5 E1 M7 z3 D# w( eUbuntu命令行破解无线密码/ I! `  q  y9 f9 _) i: _- y
http://security.ctocio.com.cn/tips/108/6477108.shtml
1 v% {3 D3 H) _) i
3 T: f7 W6 D* P: t. tBT3命令行破解无线网密码
+ U# X9 _: i3 r3 @: P6 fhttp://www.hackbase.com/tech/2008-10-21/41998.html4 a4 j! }. P0 Q9 V, s; g! a
6 b9 v- M! }" L( H3 B" q- [# T6 g
Windows XP下用WinAirCrack破解无线网密码
- w5 G# v( N5 W; b) b7 xhttp://security.ctocio.com.cn/tips/108/6477108.shtml
! j% w/ r! e3 `
! M0 Y; q4 t# H1 w! l1 }' d3 e/ i! r1、准备工作
5 C; W5 w+ e5 H* U$ r/ f0 o2 h1 F! H9 X( x  ?
一台电脑 或者 一台笔记本电脑8 _/ v: B! ?" R0 J7 _( Z- D
一块无线网卡(或者笔记本内置无线网卡)8 ?7 K; i7 q" t3 A" J$ i9 x2 j8 n/ T
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
, p) J! M& |* _: {' G7 r6 J8 F! K5 Q& }7 Q, l( p3 N0 r: S3 D
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:" b5 ~" y  C/ P" J  ?+ [
http://www.forece.net/read.php/391.htm
" ~4 g4 K" D8 z
) N$ g3 t, V, Q& r5 o" ~以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
% v$ n; k; u4 E- n' k6 m9 X. J/ b2 _
笔记本型号& [! y" n2 ?& @% b
http://backtrack.offensive-security.com/index.php/HCL:Laptops
# H( ~8 ?  y( C& _8 V( Y6 h; u
网卡型号
9 g, n5 _" a- R6 u; r  B1 E3 y- Vhttp://backtrack.offensive-security.com/index.php/HCL:Wireless- T, E4 ^7 p) ~0 N4 f# @
5 Q+ K, _& d' C, S, u) G: g+ t
2、下载BT3或BT4! u; D* N. }1 m: }/ V8 M
. T) a! ?" ?: r) V4 v
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
/ |+ b. A: D, g6 s1 T
- q5 H$ L. }8 q- d) I% {) K* L! J是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。5 \/ O/ |) c# S0 s' s* e
0 m7 g6 }8 V' ^# G. u
官方网站# R2 w+ Y# p/ s
http://www.remote-exploit.org/+ v: u% r( W' Z0 J! u, h' B

& G+ j- b* [* z4 A- oBT3, BT4下载地址链接
3 M% z2 @: B/ q3 N2 b: `( ihttp://www.remote-exploit.org/backtrack_download.html
& N9 Y2 M8 V, `/ C! y% I" l& C; f; F0 B- G$ z% M- W& [7 _
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
/ E$ N) {0 D  b- _- ]( M8 N7 _& N& \' G/ {+ M" a6 u* f) O
3、下载Spoonwep29 e$ u# T0 G4 g5 y$ {

$ ~9 K+ ?  b" E" H7 u1 d' B0 VSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
7 t7 Q1 x' t+ _/ V9 D! ?* O
0 W( J& q9 {" q, N9 Fspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
1 X: a9 x$ S* J2 j
% u/ `5 v' N$ v互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
& N5 X- x6 g; M; P, p1 D5 @" w8 T4 {" g& C6 I" t
spoonwep2下载地址:
0 V. t" H7 e; r; Y! R; p1 v/ k- u5 P" T+ Z% p1 F, W
本地下载:! i4 D/ Z) D$ v8 x# h
下载文件+ X' b9 U4 V6 n& I. {1 O
点击这里下载文件  f; D# y: n2 z; [# J/ y

9 O. Z/ Q* [) w/ V, Z& g
: J9 L  T2 E- B3 i9 w# P远程下载:
! P& l7 z' r9 n$ ihttp://www.butian.org/security/software/protect/707.html4 [- Q3 M8 q+ v. q1 I3 I+ Y3 E

6 K$ A2 v- x5 ?4、安装; L# Z* H* w- ^
. u" a- ~$ F+ m* G' r5 s* v3 W
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
" Z% ^2 l) o7 B
/ Z2 m% @: G  I) j+ T) z把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面" t& C7 v2 R8 q

9 f" p- Y; e6 ]4 p+ O9 d! w7 u* U打开BOOT目录,运行bootinst.bat4 _+ ]" u. F$ h/ g: S) h2 p4 K
0 o( Z! h7 C4 c
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
: \9 `; Y9 D6 |' J
1 W2 C/ m8 N# G% G实际上就是把bat文件里的 ":setupNT” 下面的7 ^1 c8 Y2 i5 o1 J0 F% G1 V
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:. l# [0 z% w  `

  \9 c- H/ v0 J/ b, O* p7 ~3 D改为
) M! c: e7 B: T5 p. D
% E; r7 m. c! b4 n- q! N\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
% `" ?: u2 _) \. W! C1 Q" B. ^. K- O, [2 r, k% J! X% n1 a- b
5、启动
9 l- a# w5 k' @/ |4 ~1 f8 O1 J( ^! r% R+ W6 _+ H+ o$ U$ `! V
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
  m: z7 q: N0 M5 N1 V$ Q( C$ Q: B2 ?! E; f1 W7 @: G" p/ @/ i* s
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面, ?& S5 R4 c4 Y) q; g

& E" B3 d2 U/ u" M% _, x1 M& A( a1 }9 `
. I; ]. Z2 Y3 E/ r$ d0 B0 f, B5 Z
6、破解
% s8 ~9 K1 W+ S' Q1 R; k% h
, K- T: h: U' W如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。5 j% ]9 L2 |9 ?# v

  L& P3 x) ^. R) V" _5 R- \9 w% K- p0 T2 {2 d

0 u6 {$ n% l# C2 p5 l" q选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
! m9 M, {. D+ J6 ]% ]: p# k5 X0 g
( J' \" H# D" K' C, ]& u* Y+ d1 m7 t" o& E% o# L* a# ^/ ^
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。  a& c2 d9 k$ N' B2 x

2 U" C5 p4 }7 K: U搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)* X/ O$ Y7 N2 e( e! _" o" ]
/ E5 s* y; w5 Q2 g9 `9 k9 E1 R! o

6 j. F6 a5 ~4 o! q8 r; J' H1 V" f& i选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
1 t$ {8 m  S, u# b- \. z1 P# K% T' V5 ^+ z) H

/ ~( M( A# e* w4 k$ V+ @大概抓包到3万左右,在SpoonWep2窗口中会出现密码5 }  [; |# T/ X6 x, |! r; N

/ k$ y6 K. ~. u5 g) i: @& y2 `0 C
& B9 F: E3 h  V" J# D* D, y
) A$ w8 T; o  b. _& c* ~注:本教程由FORECE整理,转载请注明
, Y, C3 S7 o: n: `
" I  b/ E0 r, s/ b  z总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧5 F# H- }6 @, {/ L! q0 e
# T& M. l4 Z% i; b, K3 d* V2 {
WPA,WPA-PSK密码破解相关教程
' Y, X6 p! S" D2 x- V, W8 n6 H4 ^  K) j$ v! m( v
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
6 L4 F2 @& |8 ?* w3 }  khttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54) k; \# f2 v3 e" R  A

' C3 a( O! z, u$ N% j至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 3 L& n: I3 f$ z. [" _3 D' ]

/ }9 e; s3 K  h5 j( y, E& O6 a: N! }% r3 F8 X  z
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
6 X( e/ E( G2 R4 K7 V/ c只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
4 T7 h. c" J. ?9 [% q即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。' g, j, I" M1 S$ z2 j: b7 T
即使开也要设置长密码,不广播SSID& k, {% u! k% q/ X) t* ]5 C
vanke 发表于 2009-10-11 23:34

9 ~9 W/ ?2 O% @  \" j8 D: HWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
1 r" S) L, M0 y  q. S) Y9 ]( H比较靠谱的还是设置成WPA
3 s& H6 b6 N3 e* P$ S今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-8-9 04:39 , Processed in 0.167364 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表