埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14965|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
8 I- h# i( a6 D, r" m% a3 g) H/ @5 x
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧" I9 v3 x* C4 c% u; X. S/ [
0 h6 z, U7 J% W) A: V% A0 q
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
7 {5 I# P; {& [, B# |8 }7 K/ {8 w" ~0 L
Ubuntu命令行破解无线密码
) `: a  e# |2 E4 Jhttp://security.ctocio.com.cn/tips/108/6477108.shtml
. q% _, o7 P: @' S2 |3 F' S" @4 i% O6 t+ z( C7 _+ Q- b
BT3命令行破解无线网密码
' E1 h# ^5 K0 Fhttp://www.hackbase.com/tech/2008-10-21/41998.html
$ D: {8 v; S! E4 H
# X* a8 P: e1 i7 D) M0 LWindows XP下用WinAirCrack破解无线网密码' d4 l9 w& K4 X
http://security.ctocio.com.cn/tips/108/6477108.shtml! G+ _8 z+ p$ o2 H! K6 m
: d5 ^5 B  X0 I$ ~
1、准备工作
3 }/ J8 z3 E( z0 u& I, p
: C9 z! z$ P5 t: S& `' P一台电脑 或者 一台笔记本电脑0 O' @# `% r- W/ D! ]  \
一块无线网卡(或者笔记本内置无线网卡)# P7 w2 l* f, c0 w& [8 }$ K
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
/ U# M$ o0 N8 @6 Z1 A. t9 d2 r0 X2 U0 Y9 n) A
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:, b7 w, ^9 K. ]+ Z
http://www.forece.net/read.php/391.htm" P* b0 J- N5 ]& b
7 Y* C6 K% [" k  _; o
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~- s4 ]# ~* f, g5 K0 k+ `! D: x+ |

% P6 @7 E+ u/ _) N3 V笔记本型号& x/ p3 J& _. e0 `8 H! K3 b
http://backtrack.offensive-security.com/index.php/HCL:Laptops# g. A& `2 Z1 W/ o
- T+ x! R) N; o& U
网卡型号; |' q" U5 x2 `: h
http://backtrack.offensive-security.com/index.php/HCL:Wireless
/ c  f' k& T: ]! ], Y" L& z5 n; W0 ?9 n0 h  P7 V; e$ O
2、下载BT3或BT4
! m+ a& x( P9 w1 p! d% x  f! K
) p  U  v- Q; I9 O( h1 BBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
' ^" W3 m- @/ g- L8 e# Z+ ]* G, `+ d/ K8 m/ |
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
, g: H4 i! ^" `7 U' S. t9 i- A  s# ^2 n6 y" I/ S8 j
官方网站
- ~# P. ?2 y3 O; n' M3 fhttp://www.remote-exploit.org/. r$ m8 L% a5 _/ m1 n+ ]3 L
  m# W9 ~! @, P; W
BT3, BT4下载地址链接) e4 W" c- c5 S* W" c$ O" D; W
http://www.remote-exploit.org/backtrack_download.html
# O3 _! |4 M" D/ y/ `7 z- E6 V/ R3 r. o' Z8 v! F" o# w% z
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
" v9 G/ q& I/ h. I" o% p- l4 \! }  U! ]; F0 {! e" f+ |
3、下载Spoonwep2
7 l& k) ~9 L( }4 y2 k2 w
+ u: G0 f/ E/ |Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。# N5 z4 @' l- S, z" E
" a" k$ W+ A" B/ X! E
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
4 l, ?# Z! O" L9 a9 @7 @
& a7 G% o' P: k: L互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。2 r8 s! r) s/ k2 S; e+ ]
- c, P* x+ Y! N) k( g& d4 Q) ]
spoonwep2下载地址:
6 g: E$ P- R" n0 H5 b7 y/ z' z0 M9 i9 t, _
本地下载:7 b* V4 a- S6 h& F* ?
下载文件
+ E( M" t$ j4 L0 w& o" O点击这里下载文件
& ?: A0 P9 x; L# ^3 W+ ]+ D
9 d" |2 Z' d! l1 e- o( n1 r
8 \9 W1 l% ]2 e" x远程下载:; p% C) c" e/ r0 m6 a
http://www.butian.org/security/software/protect/707.html1 Z! p- }- K7 I& }9 `. Q' [( i

' U; |$ R: R2 i" C$ X' c4、安装) O/ I" a7 t* V3 H! B* }1 G
) L2 X. A2 m0 J7 q
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
3 u) ^$ O3 b) z2 K  w  D+ u; j
4 P, u0 Z7 k/ }% u把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
7 y8 G7 S+ ^: j: l' ?) i" y& m# e
打开BOOT目录,运行bootinst.bat
" v' D, Q& t2 e% J2 K
) v2 C/ b& ?0 d. X' k" n有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
) c. U$ A1 U$ m1 t0 Y9 Q7 S- }- i" E- D5 F
实际上就是把bat文件里的 ":setupNT” 下面的
. I* ~, O9 C; K\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
* W! c' x; t) J, E$ K- W/ ~7 T) B3 b6 F% H4 c6 y( X
改为
/ n  w3 V/ s% R) l! T0 m. G( ~% L$ A7 a# Z' Z. S
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 & ?3 L! X& u0 V- ?* W3 A

/ O1 h2 u2 H6 c- z3 K5、启动
& U% ^6 A1 f) l( \# o7 D$ ^* L9 t+ V/ M+ G# i
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
; R% w7 o4 k) S) V4 ?( f; {# x
+ P) o/ S: e) H1 w  h1 g首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
6 h& J* f0 k5 t% y9 ^
8 ~% E0 F+ W* H
+ a% G0 b( }" w4 j5 t; J* V" U# ?! D
6、破解4 g4 A/ C+ W9 @: u$ {; Y
& R0 z1 N( Y  i' y2 M5 \1 }
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
6 e( ?3 ]" R/ `0 T8 d( m
$ k9 p4 ?0 U) b1 K: v9 P/ ]% |
2 S, z" u7 V* E& A- e  N% T7 w0 {) h  `/ n9 }" V. C; i; o; B
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
  q7 a' c: `; c7 x: n" F7 h$ q5 V; f) a6 d
7 Z$ L0 a: o/ a4 u8 i
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
4 r4 n( Q2 ]' ]+ _& ^$ K4 W- A! t& C$ L1 L8 `; S+ ?  t
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
# U( y9 B* {) N- T: z* K3 m  v4 m& W9 D4 ]4 B
2 a, j* E( _( y
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
6 p( v& p: }+ O. V
7 n8 a9 ~1 t8 z( s3 f. d8 j0 [8 }6 |  {
大概抓包到3万左右,在SpoonWep2窗口中会出现密码+ Z# }1 y- z& X0 d; w4 B
0 z; K/ ?- l1 d+ b1 U4 i
9 Q: y! K0 x3 v. ^. t
1 t, b( c9 g: R8 S
注:本教程由FORECE整理,转载请注明$ K5 A' {. L% u1 m9 Z% C4 d
- V/ {( M* \6 w5 K0 U( J! b
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
  d9 U$ D# p; O
- {9 y7 N# O+ T: M0 m- [% N/ zWPA,WPA-PSK密码破解相关教程
; \* i5 O- R& N/ u; {3 n# |+ B# ]6 t0 R$ u. ]" o
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。& A% J* G7 }2 S
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
. \4 U, ~' \3 \3 Z& V" ?! M- U0 f6 y' W: `% @' ~0 H
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
; i; m# J9 @& Z1 m; I2 J4 C1 ^% E) @3 {+ F9 u
+ M" p" Z# y/ n7 T) _
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.7 \4 q  g7 d0 p5 w
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。$ }" m5 O3 F2 p3 m; G- q- e
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
5 ~# C, W$ q, O0 F' w/ a; v即使开也要设置长密码,不广播SSID
  n. G! b+ _0 C% q1 x+ C7 @vanke 发表于 2009-10-11 23:34
- V  f: ^; U# Z" d' Z0 ]
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
. u4 a# M9 s# }* ^' Y/ z/ L7 c" K比较靠谱的还是设置成WPA
& u7 J6 a0 V5 Q今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-4-1 17:59 , Processed in 0.142582 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表