埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 15326|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。/ R5 b6 L; e. B
3 i; V: a/ B) `: Z* T
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧+ F; O7 ]" H# U
/ [! M3 a+ b( D( ?
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉5 `8 b' X# l: i/ Z# F- ~* f4 K
3 H; C  X9 _1 a! H
Ubuntu命令行破解无线密码4 t8 s& A& L8 W1 Z
http://security.ctocio.com.cn/tips/108/6477108.shtml1 I6 k* v5 J  h" S

( U2 u4 s5 {+ R: rBT3命令行破解无线网密码$ h6 e; o* u9 z: {6 ], a6 u
http://www.hackbase.com/tech/2008-10-21/41998.html
' ~$ Y! R+ Y- X7 T6 Q5 S$ ?. R! f' K3 V2 B; ^, ~9 t% T3 u& D
Windows XP下用WinAirCrack破解无线网密码1 k4 Z+ h3 R# x+ F6 ]) ~
http://security.ctocio.com.cn/tips/108/6477108.shtml& v/ d7 ~3 ~5 |3 _/ ^
0 Y" _  {* n, b$ W- e* R' n3 V, q
1、准备工作
# d& O: [3 K" Y/ w* e+ x# L) K* G. U$ D8 L* Q
一台电脑 或者 一台笔记本电脑0 y: w. Y/ G6 r2 y) j" g, [
一块无线网卡(或者笔记本内置无线网卡)( z) y4 d/ M* e! A3 L8 E# Y$ [( {
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
9 [- s% E, d5 P4 h3 e# [" E# D6 K# V# L0 L. }4 n( C
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:5 z; V" d* V2 d. [7 f4 c" b
http://www.forece.net/read.php/391.htm
) B/ n. \, U6 D6 z: G3 r7 x
* M$ \( T* o" t( j  r* V- i' U以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
6 i4 U* b  n/ T, U0 Z$ \- B) @* y6 |
笔记本型号
- Z: H, U- s% Fhttp://backtrack.offensive-security.com/index.php/HCL:Laptops0 n% W& w0 J! X4 ]. s
9 E% S* J" U1 F# ^( c
网卡型号
( o+ j) H; I7 P# D0 o# v/ [: T0 M# Shttp://backtrack.offensive-security.com/index.php/HCL:Wireless, Q- B6 b5 Y7 M* |$ Y7 f  P
& u8 n, Y! N3 o  J/ z
2、下载BT3或BT4, D3 @* V$ j; m2 j* Z( I$ r3 G
* A! a' Y% H- C" S' ]
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下% ?! `; g0 `4 S7 O& z( c+ y
, z7 x7 e! ~) u8 Y9 R
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
, p+ r; x8 Z9 N# d' B5 Z3 R4 ^: x! R' _" _. `  W6 Z
官方网站
; p1 p% `/ U# Y7 ahttp://www.remote-exploit.org/
$ a6 |) ?6 I4 R+ _& S: O/ ?
( V' P5 g# K! sBT3, BT4下载地址链接
' z, I4 j1 f. R$ @http://www.remote-exploit.org/backtrack_download.html
) f1 \- T) @$ u6 J- A
+ p+ H* [& g' p其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
, O* l: Q; A. M5 v# `1 }' A
6 X  e+ u) M9 ?4 u: ^3、下载Spoonwep2" A3 D" U; v' l( G

, q/ H2 @0 ?0 X( m; xSpoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
5 |0 J4 C% y6 E3 H: n, y6 m# X" J2 s5 [4 h! \0 I+ m! f8 G# V1 u- q( ~7 v9 a
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。4 w0 T2 a, t' i% G, [) u& \/ W

- l; r8 J4 E7 g  }- q' W: u1 l8 N互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
) A4 e1 V: O, r& T( ?( Q5 r) P' e1 `; Y5 h
spoonwep2下载地址:
7 \! `, l0 r2 g8 Q) C- d8 i; l+ k6 B" s" b" a2 b+ G; w5 s
本地下载:1 n" ?) A/ P; V) ^/ o7 [2 h) ^% R
下载文件9 t/ f8 w/ K) r
点击这里下载文件* y* q6 U2 h4 j+ a4 E0 W, L

0 h2 ^6 z  N( R0 ^- `' t0 [7 N$ E: @; ]+ r
远程下载:, `4 u/ G6 _& u/ k6 I
http://www.butian.org/security/software/protect/707.html
+ ?# V) w# ]5 h' f4 _6 j; z' R' v! D
% E8 X1 V; H% f. ^) n/ _& s. S- Z' }4、安装9 H( |; R8 H" X2 t* O
2 {! C; M) S. e" h  U) `* ~
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/1 \. o% \) L( r4 ?/ s, t

1 F* v4 o4 P7 m3 z7 B( s8 H2 p把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
# n2 n6 [9 ^0 ?2 K- U+ K, z
, x" K. c5 z" X" Q# l) w6 o打开BOOT目录,运行bootinst.bat
. V! K/ [) F# G( s$ K2 W) u
. D5 R$ Q' d2 ]* N8 J& \4 W: \有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。6 H: o  O; p3 F/ y% n! I/ E5 J
) E4 w6 K5 x! m, t  C) e- a. l0 y2 V
实际上就是把bat文件里的 ":setupNT” 下面的# C3 ?* t# ?2 q) G2 R
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:' X& Y, z! {0 ?
+ \7 E. c5 z0 J/ f' t
改为
) q# n$ n! i0 v& V" V3 @0 `: }5 |8 ~: Z
$ r* n! B6 s$ _\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑 0 I" K( ?  h0 ?: o/ Q1 c
0 i  R  f  n( }
5、启动' i9 k; A- n8 u- @3 E: D2 q7 I
2 [6 @% N; l7 I9 d: h: o
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
7 M% T' T8 D2 \+ {
; P# @( p) H3 I+ F首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面0 K8 ?5 J1 u% F4 r0 O) h
# A; J: y7 h2 }+ {$ z0 t8 Y5 D

% u5 [0 j; ~& ^2 Y- f$ a4 T" {/ o  L, [5 a' V) E
6、破解7 D' v( S+ Y" l; x; s
5 `: V7 q: O. @  q4 k4 t6 M/ `
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。; b+ `& I' ]* d

& u; z. k: x- W( h8 L: r
8 o% |* L7 r) Q1 K# @0 i5 Q. @+ W/ q8 \
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
2 D3 `+ q4 x9 q. x3 m5 E
4 {( d7 e! E; q+ W- y- G; ?9 V) C) C; n2 V: l& H% S3 b* T
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。# q* r$ o' P/ Q2 N7 Q8 d1 }. X
/ A3 x6 l5 ?) N7 S  d, `; L6 {% ~
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)% m' Q* d8 c; ^% h0 J) q; o

8 U  O2 v7 @% z) _# D- }  ~) P' R2 f! d$ T1 r4 b+ k
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了, O( g4 |1 q& g8 {/ n! R8 n( c

! ]0 y6 D" |/ O% t, [, {7 z3 L7 h) \. X# C
大概抓包到3万左右,在SpoonWep2窗口中会出现密码( j2 z0 _7 e4 D* B: O' Y

9 Y& C' }2 N4 V4 d- n  c6 `! w, Q0 K4 W5 {  K4 S! K$ G& \3 {
$ R1 V$ k3 C' v" o
注:本教程由FORECE整理,转载请注明1 {# [4 s+ ?1 C0 n" I1 {
; U5 ^0 ]  l: X- z
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧- d6 n2 ~& f: Q( y

% ~4 R0 Y3 P0 @& E) RWPA,WPA-PSK密码破解相关教程  |6 t! I0 U' {, B. `
' v" T* b7 a3 b) E$ a9 M+ N4 z- k
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
  [( e  [- M1 y0 A. x) _0 m( \http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54* g0 L  P. K  a9 A4 g
3 x2 g$ {+ P& Y
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
$ |6 @$ |# [2 h8 I1 |$ C  V: I" Y7 U
' P5 V1 G. f9 B1 c5 ?1 O( c& j/ }3 A) p, e( G0 M
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
8 B3 O, i2 H/ L" a: A只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
9 c0 z$ d* v0 \! ]) ^! o即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。' Q5 j: Z! |6 S4 D
即使开也要设置长密码,不广播SSID
2 x, I' k  v& |0 i) L' [+ K+ Xvanke 发表于 2009-10-11 23:34
  l5 ^+ r3 ]  X/ C, c- U- u
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
) m! |$ _( m$ b' x比较靠谱的还是设置成WPA
, G. M# ~: A% m! g9 ]: }今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2026-10-7 20:43 , Processed in 0.834672 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表