埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15329|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。6 u1 U, M  `# V
. e$ {- o! t' W7 X7 f
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
" v" h4 n. e% J
* [; H) M! R) K, a" j下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉' ?1 N6 z9 Q' x4 n( ~' K: B

/ I, O) K5 q. W3 t: _: D1 LUbuntu命令行破解无线密码5 s" U; K$ @3 C# Y8 \! b$ M8 W% l. g
http://security.ctocio.com.cn/tips/108/6477108.shtml" Q4 k5 o1 ]0 W% b& r* x! B
; Q, Q) f' K# N$ M1 Z5 C# a
BT3命令行破解无线网密码+ ]9 s* O1 c- K$ k# G+ {
http://www.hackbase.com/tech/2008-10-21/41998.html
* ?6 M+ h" s* m
, p: A: N% G* B' j' ]Windows XP下用WinAirCrack破解无线网密码
8 q  T/ A$ p$ s% G& Hhttp://security.ctocio.com.cn/tips/108/6477108.shtml! ]+ C  P' O3 q& x( A' n' Y2 B
0 N- j# j8 ~! Y- r% \9 w
1、准备工作; E+ {' J' u6 k

- Q5 e. R( Q: o5 R  D* V- ]  P一台电脑 或者 一台笔记本电脑
; P" g! v! F* C5 w  d一块无线网卡(或者笔记本内置无线网卡)* N( K% f$ d# R1 ^
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)( |, o$ w) e9 M) Y; i$ z0 X( g
' r9 H: E8 J# d0 m
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:* \- k4 }0 B) E! e3 e3 t* l0 ^6 C  I
http://www.forece.net/read.php/391.htm" y. A. r6 H' s( i9 T+ D! V# p

; b  M" H* \; k# B$ p6 m) M* @以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~0 I; r# E$ Z& C  ^9 S0 m- u

- W( }/ J- m: Z) i笔记本型号/ P" N8 k* \/ _  j( W+ m
http://backtrack.offensive-security.com/index.php/HCL:Laptops5 _6 }9 k8 k4 ^+ l4 Y/ a! T
/ Q5 M- E2 V% H0 s/ X5 p0 G1 a+ a! }
网卡型号. s8 Q& S2 h* _9 U  P
http://backtrack.offensive-security.com/index.php/HCL:Wireless, p' x0 ]& H: n/ m6 Q! R# ]% Z; w5 \
2 q" _& x1 c# r
2、下载BT3或BT4
7 o& v/ U; b  {- C9 F. I( K; j
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
. N. R& m6 O7 u) G5 b
/ U, V! h5 x6 D" Q, h( G是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。" T% q6 ]7 Y% ~4 ?( ^- L

( N1 m( h$ V& \官方网站
. N+ A- G5 R2 v9 Q0 P8 W0 _: H7 Rhttp://www.remote-exploit.org/$ B( @: A8 H- s: I1 ?/ B
$ W$ x9 A  N. j, @+ f
BT3, BT4下载地址链接# N5 r8 E4 E8 d: y% e! w' p
http://www.remote-exploit.org/backtrack_download.html
" W# Y- X0 y; ^# [: n' Z; v6 _" b2 T6 }% ~9 S7 L
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
  Y& ]1 I' C' }+ c7 G7 S$ |' l; `/ }
3、下载Spoonwep2
& B2 d. l4 C, m" @8 v9 U$ f
" f$ H6 I+ b5 s3 h3 ~1 sSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。: v6 O# H4 G% E, Q4 c' D0 H1 S

( M; z4 Z6 b+ g8 I* Zspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。! |- m' Y+ E! @7 m- A, o2 S6 k5 E

4 o4 D6 F: a7 @' L( M8 {互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
8 k7 g" w$ Y7 p& d- Z+ w) S6 F
! n" s6 s- O" ?: hspoonwep2下载地址:/ }, Y9 Q( J! P7 s
4 U! l1 F6 _5 }& Z# z3 ?% O
本地下载:& j. V# A1 W2 s0 S* }) J) ^
下载文件
- ?* m4 M8 U) ~  D7 w点击这里下载文件
: y' i- a, B1 C! q& @& W3 i
! b4 J* }" \+ m8 x" j9 o' N3 N( J2 w8 a" U" C( F  J
远程下载:
( {7 a  V, W/ }! xhttp://www.butian.org/security/software/protect/707.html) G& D3 l- c. o4 Z

; B8 v( k  i( K' s/ k: x4、安装
0 r; O* E4 L2 _' Z9 c9 K, R8 i' }
1 t% N1 |9 N3 ]) Q& C将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/% ^: ]; i( k6 ^0 Q) h- ~5 o- \

2 {) v* c6 [& F- g# l: l9 O把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
. p- ]3 w. |& ]/ d$ z" ^7 S" v2 r8 o- m3 w$ c! b9 _7 t
打开BOOT目录,运行bootinst.bat; g9 ^" }; Q- t( @7 L: B2 i
' o) g8 \5 v  W. W
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
3 T2 m; p- K, V# ]3 f. p) W- I1 }" R/ Z! F: i* e1 G% i5 d
实际上就是把bat文件里的 ":setupNT” 下面的, e& |: m; Y0 l/ E3 |! t0 F/ o
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:0 e$ o5 j0 R% o% P/ |  \3 n  Q) L

4 x, y# m8 g1 Q: p  D1 K! I改为
& c' ~; |8 v  F) F
& @$ u0 m" u- j) w\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 4 Y+ `( z" X" H' _. p

/ {9 r: H' a8 X- g5、启动% d3 p% e2 w" U. h& H) D3 j" o

$ u9 q8 W9 _3 p, k8 U1 j* U制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
" C- M' d; w! P- D
1 a$ x) l" H8 Z! o0 q首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
& w- y% I4 u7 g4 {1 G5 {
1 U- p* ^. w: w  \3 G  N2 T
+ j0 _; w4 _; G
% h. u2 u1 Y! X6、破解
: _* d2 j9 X4 l5 C6 B4 p2 n2 ?. I# F! w2 K; u7 s! T
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
1 i: Q9 P* @! m
7 A4 \& i4 {  n, X+ l' J
; E' ^$ q; |! D, Y. D% b, x% B8 M+ p. W8 q
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。! J3 F! R$ T: Y% j+ Y6 \* M; A4 C

: h' d9 @( Z- ]" W
1 f" G+ e5 N% I- K0 K! S进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
" c7 l' w( w9 T: }5 B, ~. f
: J3 L' D& A  d+ C$ z/ ^$ E搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)- p& ~" d/ N0 Z. J( k2 M) `

! y1 D# \  a7 x1 I6 n. H9 b  j$ J3 w- m: ?2 r! S/ j  ?
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
/ l5 Z) h( ~; R! v$ E& \) W; }; |2 I- }" e% U. o/ x& g$ n
' U( [0 x" L9 D$ ^% \& v" f
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
- k( ]8 m! v- l$ l) S& H% F8 V  V  p& l( N, ?

/ C8 h6 \4 }  [; e; H- |  i& L$ d1 V8 j
注:本教程由FORECE整理,转载请注明. _, l$ N: Z+ D1 M4 N( Q

/ z, Q) l- j7 m总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
0 X; W* ]" h) P0 y  y. I) R0 V9 v. f9 K" v3 p0 P4 b: r
WPA,WPA-PSK密码破解相关教程. J# s$ d, s1 `! Z9 X* }
* y9 p. L' l8 p0 P, e( n; W7 l
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。3 I  n5 S0 v  J6 c! ], h
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
% e9 Z  M+ S* Q  b
, E/ z5 x( ?& n, l3 }8 u" K; D至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 ) ?5 h6 [  r8 i0 w/ O1 |+ u
  `0 B- K  b: z* H# y
0 ~) O) {( [& K+ B# C
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
0 |, Q( g  i' D/ ?: K) M2 O% U5 F5 W只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
/ l( U7 S8 z& |  P4 x* H  \即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
( D/ O5 Q. M% q. a& P8 K即使开也要设置长密码,不广播SSID
- e* {8 ~  R# ^9 \7 C4 Uvanke 发表于 2009-10-11 23:34

. I" D+ e4 @( y5 |9 W, y0 }$ C, zWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂( h( w* m7 `8 p; P, x
比较靠谱的还是设置成WPA
; U6 Z) O, ~; j$ h今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-10-8 01:40 , Processed in 0.232852 second(s), 15 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表