埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14949|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。1 T1 ^; U& O6 c5 w8 ~: |
0 y/ u' _  u7 B& s2 ?( N
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
: o4 j7 w. W$ D" r/ R$ a: G- w, {& v/ B: m
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
) @1 [; [0 c- i5 j  ~7 @! x! u
4 _& P1 R6 T  ~3 q+ P" T6 k  cUbuntu命令行破解无线密码  ?! U) m4 ?. m  h6 k' [/ [
http://security.ctocio.com.cn/tips/108/6477108.shtml
" q) H  i' z. O3 u/ T- a+ a
/ T9 w5 A( C, f3 L( G4 a6 NBT3命令行破解无线网密码4 Z5 [5 i" @: M$ ]6 D0 ~
http://www.hackbase.com/tech/2008-10-21/41998.html
( V, [. O7 v7 ?! n  i5 \7 ]$ z0 j- z
& f0 [# X1 N; `1 g6 X0 c. V" wWindows XP下用WinAirCrack破解无线网密码+ K2 k% i5 R. `" P
http://security.ctocio.com.cn/tips/108/6477108.shtml0 `) E- S. y( i& p& @

) b7 {! w* B1 b( s9 I' v8 p6 ^1、准备工作8 |# w" r: y+ ~: q

$ e) W( n, x. s0 X* p一台电脑 或者 一台笔记本电脑
. T4 V# ]" A4 o( f% U9 W5 L* _一块无线网卡(或者笔记本内置无线网卡)/ Z" L7 t5 l0 Q# }
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
5 D0 Z& a) w# ^# K: s  Q- o& a8 ?4 O% y, e
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
3 |1 T6 s) B0 k" C5 Xhttp://www.forece.net/read.php/391.htm; `1 \8 y, {" V) h5 q- d% ?

/ M8 u4 g7 W3 l7 V0 A1 _" y以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~6 n% Q8 W% t" b: Q8 F) ^

# X6 a8 v2 v5 R; c笔记本型号; o( i2 P. q7 q# j* |
http://backtrack.offensive-security.com/index.php/HCL:Laptops: r' ^. G  j& I4 O5 D2 k

2 @  C/ v" g0 m) }+ O网卡型号, i* @: l5 z. j
http://backtrack.offensive-security.com/index.php/HCL:Wireless
9 ?$ {) i  u# A8 Q3 e' F& N' Q! b# B6 r! c) i
2、下载BT3或BT4
5 y$ J. L! B2 z+ M
$ F% m7 N$ N/ U5 FBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下5 D  a4 @5 M& `3 p6 M, \: q

. w( J+ s0 Z9 B& @是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。$ k- _7 k' v3 g- K. i- H

$ N1 N7 W& o1 k7 A官方网站
+ \! C$ X$ \2 C' Q( @. S1 b; F# thttp://www.remote-exploit.org/
: d6 F2 u0 I8 \( I4 _8 \, k9 i+ a& j, F1 j! i% z3 X1 H7 N7 D% d7 \& q( r
BT3, BT4下载地址链接8 {, Z! w4 C8 m3 Z* W+ }
http://www.remote-exploit.org/backtrack_download.html4 |  d7 F- B' U0 a) `1 A

' p5 f6 z  T& R  o* E6 x3 u( h其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
1 |  W# j/ i1 S* W/ T2 ]/ V: c- U5 ^1 U3 _) J, o) F) A
3、下载Spoonwep2' K+ n+ j4 Q& W8 Y( @9 q
! }1 S: Y" i9 M1 n3 C
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。( f' G( j+ K, X9 o

4 ~  U+ W% `+ Xspoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
. H: k+ b' M" D1 A$ t  K+ r9 X2 }& ?: z: D# n, u* s' y2 O
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
4 H* N4 c9 H+ Z  b0 O: ]) a& C& v, [5 s
1 K$ \- Z- Z  P3 o2 c' ~spoonwep2下载地址:
' L6 P6 h; h" G% G- V$ n( o% B7 h- J2 @9 l, F7 I0 w
本地下载:
; l" O! ?% |5 G/ ^" T4 O/ T+ F下载文件5 E" t* ~" z0 ]) ?. q( l
点击这里下载文件
& W! p# q* w1 W9 y5 w7 _
* m, {0 ]  b% G6 \' r
3 I6 v; ]  i# j  x! U远程下载:
2 B5 @/ h6 s4 x* m3 D% }http://www.butian.org/security/software/protect/707.html
5 L: W4 a% K5 I8 ]  v' m( a( |: Y+ ]" M. t; G# T7 n" ^0 B
4、安装
5 p1 w: K8 o+ {8 S& g0 k# r8 K
' d0 V& w, Q( {) L, i6 G将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/' e3 u) g. e/ V: W5 f& o2 D5 k8 S

: [/ m2 r: ?8 M1 S* g( E1 G' T把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
0 ?: P" @3 R4 s  u
8 Z. h- z2 E7 V) x2 f打开BOOT目录,运行bootinst.bat  x% |: R6 `( f
# i1 j3 f; r" Y0 B% a- q
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。- u2 ^- a+ i8 D& T: B* E# W
. ~9 a4 Y: A9 Z: S2 [9 q7 \
实际上就是把bat文件里的 ":setupNT” 下面的3 O# e# w& ~  J8 t2 ^$ A/ `9 `
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:! ?; D' L' @- `  p9 p/ ?7 Y
" X+ H' \  G8 G6 H
改为1 S* s6 |  c% b, V7 _

. R' |1 L$ i' t/ ?1 W% j\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
9 B9 ^: E; w% [* N/ n& L
( D( w$ ^2 q- K' A4 {1 o0 {+ V. I5、启动& z% k& Z3 ], E0 U8 V
( x# O9 d( }2 Y: R0 Z+ w% B' \* N
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了! A/ ^" g6 L: R4 v6 F1 ~  @3 M

9 X7 r0 V# I) _7 i+ [3 `) e9 t. H首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
2 f7 s# S$ ?0 t, d1 E& ~. W/ G
3 L2 P6 g2 h* d( s2 N9 Q7 }1 {! S& x; B! N' _% `4 B& v
  }# S9 T* A3 i$ L6 H
6、破解
2 [. M! j8 z/ Z) s
9 B! s; ^0 ?& V2 {+ D* r如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。4 Y' z( h( m: \1 {1 D
; S, f. y5 ~+ j' E- \* S

3 ]9 }: E3 V. |( \' Y" G6 e( U% ~
$ B/ P6 v/ ~  k4 A$ l% l# Y$ e选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。& b  P6 @- F3 g" M
/ j+ k/ |! m9 o  B

' b" i/ R4 j; H4 O进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。7 a2 P) e( D# n( `. ]
0 E1 @& \, ^7 a2 P
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)) \, d) }$ I9 ?% B+ u- \' h1 o0 q

4 w- T. \$ X+ [$ L  c  D" {. e5 `9 R0 M0 r9 n/ C( q
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
2 ~4 U1 h0 V8 R/ C
: R4 q: J4 |* r& n
  i$ \4 J" a, F: `' ~, C' u  o大概抓包到3万左右,在SpoonWep2窗口中会出现密码
4 n6 Q$ b& d7 P% B+ }! c- }6 R2 N! g3 v9 L

& i! P) f& s: Y- \/ t( S/ Z0 i
$ R! I6 F4 ~. h* K9 X' K注:本教程由FORECE整理,转载请注明
$ t# `0 G9 d6 I- y7 c* @
7 ?! _! u/ S, j8 Y9 b总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
% J6 d. p( c: z0 M2 y8 _, X  h. X7 O; i
WPA,WPA-PSK密码破解相关教程
. [4 S: v. N1 o* o$ d  n2 |/ B6 ~( o8 E! n4 E4 Q9 X1 x$ b
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。- D  L; M, v: c6 }! f: h; D
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
1 |( _2 I0 Z/ d" o0 N: u% K6 E# O% o. H& K) T
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 0 z+ R9 O4 Y3 s) q
( \4 p, l0 E! h! U1 j
# C7 Q# I% G" A3 o+ Q1 J, }
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.  P8 H9 B8 F- U* {+ B7 e8 \9 w
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
) g; t9 f  [$ a/ L& u. F即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
/ z6 b; ~/ w8 e6 B( k即使开也要设置长密码,不广播SSID
! R. [! X# N$ n# v& Avanke 发表于 2009-10-11 23:34

' W3 T: T/ |- m: W3 mWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂- _. ?; N  I4 w& Y  b! o+ \
比较靠谱的还是设置成WPA
: ?9 V' D# X/ w" x6 b. I# y4 m# s3 ]今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-2-10 00:31 , Processed in 0.146424 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表