埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14794|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
$ v- z4 t) ?7 d% o% {9 b  i/ m+ `, N4 g; w! R, M' ^7 F* |' {& G
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
' a$ F# h' L' U  l* }2 x9 N
0 ]3 Y4 F( U5 p' M& Z3 B7 k下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉9 T  R' ]* H9 M6 `$ D6 ]: R  H

8 R, d6 ~! z  `$ G1 Q- MUbuntu命令行破解无线密码
& q7 z! S  _7 D" }9 x+ f4 Rhttp://security.ctocio.com.cn/tips/108/6477108.shtml7 @5 I! d' O7 y. |; R6 i1 A  \

. G; m# q" p. g4 }5 RBT3命令行破解无线网密码
& l7 L$ `; X+ Dhttp://www.hackbase.com/tech/2008-10-21/41998.html
4 W- R5 a: b2 I$ R
# l! T  F( I; C* `( Y* y  I% L& j9 d% |Windows XP下用WinAirCrack破解无线网密码
- S4 D  B5 R4 l6 b! N7 Chttp://security.ctocio.com.cn/tips/108/6477108.shtml0 s: a4 g2 y7 A' X3 Z0 [% p' q

  v/ r1 k# G# z7 [  B" Q1、准备工作$ ]% M: x$ w  K5 ]

6 T3 L7 o# b* ?9 K" [/ [3 F一台电脑 或者 一台笔记本电脑
# w1 [  z# r% P+ p一块无线网卡(或者笔记本内置无线网卡)1 ]; v4 O3 H& `- T2 P+ {; t8 g4 C
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)5 Q( D- o( l+ ~/ \( m; x, I
% A1 c. K4 h; F- p% @
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:5 w, r& p, o1 L$ l1 n$ \0 r
http://www.forece.net/read.php/391.htm
, h, u  V& p8 M2 ]& o' R
: ^* C$ I( n8 h* d1 G以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~7 H/ f2 Y% z9 u) E& h$ p5 L
8 H& M# {1 K1 ~( N
笔记本型号* L2 v1 j4 e& K7 V% W' d- N
http://backtrack.offensive-security.com/index.php/HCL:Laptops6 v9 u* w8 _" J* S$ \- l
/ C8 A& Y; _  |2 D3 ]% E
网卡型号( m1 Z( E2 Q) P. G3 I
http://backtrack.offensive-security.com/index.php/HCL:Wireless6 l! m, g+ G/ @; Q( `
# p. j  B- F' |  ?* u6 Y+ N
2、下载BT3或BT4, x: P7 ^" z+ T7 S
4 C& \# m7 {( x4 {! _  g% }( U5 J3 G
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
& m( y6 i( v/ D8 l3 X2 O1 w3 X" j; j$ ?. j% [" y7 g, M
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
# d& i6 d% A( S
- P' G2 B+ ^6 X! K  {官方网站
. K# q( T3 ^4 p5 A# Z  {. }http://www.remote-exploit.org/
$ l) N5 E  F. w. B- p( T7 ~3 s& r: c3 t( Q
BT3, BT4下载地址链接
2 h4 y& [  n/ U8 ^http://www.remote-exploit.org/backtrack_download.html
6 l1 z$ f8 _9 `9 Q, Y9 Z  z; @$ B
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?7 _7 G. L3 ?2 d1 Y

) Z) _# n, s* B+ M- a1 y3、下载Spoonwep2+ ^0 J( j7 J& U6 c* Q: r
' c5 S1 T+ m( l) y, W7 }. M
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。$ y% H  b' o8 \8 v
. y7 `) O/ F- s# _! ^
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。% s; a+ P% z6 z; r; ?9 K/ [# i
% P" i4 A/ L; D6 y% @/ v
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。# N6 {& v3 W! L' ^# T

* ?) B; W- \: d3 Ispoonwep2下载地址:
7 ?  z2 k" i- H* k9 Q. x1 p
* `- S' I% N" K4 r, B# F本地下载:
! p  s& w1 c. O( c" Z2 v6 t2 F0 s下载文件
  r/ g: s6 U% ]点击这里下载文件, D# w) L6 n& q
+ U% }" z8 |5 W2 e

5 D* t2 ]. ?6 q7 M' O" i* w6 Y+ [" _远程下载:
- L7 r6 \0 n3 _+ s9 X: @http://www.butian.org/security/software/protect/707.html
7 ^) B4 i/ g( J6 M6 i( x
( I( {$ k8 I( p4、安装
# Z! S' J; ~. m  I+ [7 v6 [  u7 [6 w  f( F) @
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
6 j' O  @! H9 k2 u; q$ A* |. m5 P: A( p. o
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
" {$ w6 N- D4 B
; ?) D9 b: W/ m8 E5 n打开BOOT目录,运行bootinst.bat
+ t) p# O6 A  l* y9 h9 W8 |! E
! g5 Q) [) \$ R& y4 c+ a9 o有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。/ n) K5 N) `" X6 C; `/ E: y

/ f7 Q7 [1 I8 z1 }9 \' i实际上就是把bat文件里的 ":setupNT” 下面的
3 Q  ?  B2 t6 F. S4 w9 m\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
" U  A3 k* p. K! U3 B! @* S# k
: f7 y8 E% C/ D9 D, V改为
7 Z0 Z% i9 `0 n2 n7 ~( h$ ^. |
! x  d' J! _/ q9 o4 q& O6 P+ S\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 - H# ^) Y, f% u9 u- D) D! q
% Q) s+ X2 D8 d1 L
5、启动6 ?5 c  N: W% ^: V
6 I: H, D( F/ _" w! e3 E
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了: w& g0 L0 @+ `, f6 G7 N6 h
: k0 u3 s/ [5 N# ?
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
# B9 _, L& W7 B/ _) @
$ V: v; v' f( [$ N
8 ~# C* n* ^0 e1 r$ x  u1 m" ^; f) s& D4 Q
6、破解
/ N, g, g% C& U" q
% H/ K. W8 B6 o; c如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。3 I; A8 L3 z: j4 G& z% p

. J5 Y6 _. O1 s, f0 T7 l, L+ M! N& d2 s  x/ R8 _" U
5 Q+ z$ p" Y6 C( [% v7 @8 O5 n
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。& n/ y( w& g( X4 b8 t8 w5 H. t
+ y' |7 b  M! P+ b) ~) c. u

- J/ ^# }+ X/ \进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
$ R1 e( \0 x( f9 O/ g- E; ?) Y# w5 T# u
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
6 W8 {8 n5 N" D  {2 Y3 F: T  i" H6 z2 b" m/ u5 u

' e0 F) x1 L0 T3 k选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了# |7 }% }) l5 s% J
/ W9 x3 W( P& x1 U( f
$ }& z* u( L" v- y
大概抓包到3万左右,在SpoonWep2窗口中会出现密码0 t; L6 B5 ?& b$ J

" t! v6 S' V, A; f) y  N  H0 u' [: e# _

, C5 t9 l3 n3 s" ?' G/ a注:本教程由FORECE整理,转载请注明
+ ?8 _& y3 k; n5 U2 J# Y0 h  c4 x: Y8 n3 g( j
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧" g( g- \( u7 |0 e' i* z
- e7 F. T$ J/ Y4 V# K  Q& a
WPA,WPA-PSK密码破解相关教程
0 R* z( n. f. c; B" ?1 q
( V$ t# F# i- ^4 c还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
1 ^. f/ |7 |% P, S( fhttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54- o# |& Q0 q! |& b

7 O/ w* b, T9 B  ]至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
大型搬家
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
& O$ {7 t- }% Z5 K$ @3 y  g
7 ~8 k$ @  M6 ~6 v( v: x5 ]) C
# W: s; a5 i. ?+ I. ]: y; S老是忘  說的有道理, 這種文章不宜出現在正派論壇上.# e" S" s4 ~; t  [  |8 L( f
只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。: p0 K3 T# I+ G5 _/ R) e# A
即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
& b+ }4 t7 W: w  \* [& d即使开也要设置长密码,不广播SSID1 Z2 {: g2 b. s* s8 ]
vanke 发表于 2009-10-11 23:34

, S; l5 y) ?" Q6 {- ?5 C- F& t( m# qWEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂, w- i8 m4 B! z, I2 h2 l: N0 ^
比较靠谱的还是设置成WPA& D/ Z* S7 m, x& S5 q4 ~
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2025-7-19 06:35 , Processed in 0.135662 second(s), 17 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表