埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14729|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。2 K: f" C8 O2 h: C9 |

) s8 T( g5 V- I" H9 _大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
* t; F6 d# X$ s, \
3 W! s- g$ J1 x3 ]$ V7 ]& I3 K下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉* n. L$ m6 v$ n8 g1 [1 }6 h

0 a& s6 w7 s: u( fUbuntu命令行破解无线密码, m! V" T9 |8 F) Y* D' J3 h5 R
http://security.ctocio.com.cn/tips/108/6477108.shtml& [  j9 i, Z/ e" X' y' Q$ v  a1 q
9 w' Y" p" y; N) A2 ]' f
BT3命令行破解无线网密码; h* \" G% |: K1 h5 v$ ^
http://www.hackbase.com/tech/2008-10-21/41998.html
: |+ a; \, f7 B& h- h2 v. C- J5 Y# A& m# S. @
Windows XP下用WinAirCrack破解无线网密码; Q" q% \7 x' Y' `2 S# O
http://security.ctocio.com.cn/tips/108/6477108.shtml
) ^" v$ F& Y' [+ R' a3 w" }3 T
! R' P+ q5 H- g" m3 r1、准备工作
9 B4 D( C$ e& k1 W& V9 V0 S' u2 q1 b  v2 D( `; F$ L
一台电脑 或者 一台笔记本电脑
: e) `4 Y# Z; D1 N一块无线网卡(或者笔记本内置无线网卡)
6 H% c5 H5 B/ |  ?( p  m1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
- O( r- v% d& |( _3 u; m- Q5 D$ J$ ]! {( t
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:( h6 N% ^& a8 p6 ?0 @' J7 b2 {
http://www.forece.net/read.php/391.htm3 Z- w# I# f0 _) z6 ^
8 e3 P% y) p0 Y% V2 |
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~+ }% s, D8 z% ~, Y3 V# b/ F

; P0 _% m. D. v笔记本型号( h4 ~: h6 z* d5 H. U2 x- ]
http://backtrack.offensive-security.com/index.php/HCL:Laptops. \: g- \) P& A, }) _( e

$ l% y2 d0 Z2 M' {1 S! Y8 I3 V  U网卡型号
& J- |9 k" L0 \3 j$ o8 ghttp://backtrack.offensive-security.com/index.php/HCL:Wireless
+ O# k" k3 z" O7 A: }# P( {9 J
: ?) U' z" A6 n3 F8 L2、下载BT3或BT4: N+ D9 q' b+ K4 [

! B6 G' Y8 k3 n# OBT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下4 Y* T. V4 m- O. I* A

1 z& h, I' }% Y7 O4 z* T3 y是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。6 h  q/ v2 p- q/ l
4 A' n. a2 k/ y- ~5 Q5 ?$ X
官方网站
, M% Y3 |5 N+ H/ `4 r& f4 W5 l; ^- Ohttp://www.remote-exploit.org/
' g! X7 O  k5 ^+ _8 q9 H4 n8 N) S4 T. S1 H$ Y1 e+ S
BT3, BT4下载地址链接6 P/ s% g2 d: z. l! K
http://www.remote-exploit.org/backtrack_download.html
3 M* g, B, Y7 T2 d1 L; i4 k8 g. @% m0 A, i2 S$ t
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?- d7 v* m9 L; l' u% S- a7 w

. t& h! S6 B! o) I; o! a3、下载Spoonwep2/ ~% i5 S+ n7 l& i: G8 a
) A0 M9 j2 W7 ~' h: x0 _
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。. @7 s* G/ p0 r2 Z
' s; [: R2 I8 t8 e' B- ]! l
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。/ k. F) `; [6 E7 X$ X# |

, ]( Q2 [: \  @) }8 L% X互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。" U9 ^, ~, y, h5 w6 q+ q$ e

) p1 ~  i, h3 v9 Pspoonwep2下载地址:
% `) x+ v/ N& N3 W/ k6 G& e
5 I) t# p5 I6 H# z7 V5 h- I0 m) h本地下载:, H% V, A/ W+ f& y6 Q6 A+ P- i
下载文件+ @- F) W  f5 r( Q
点击这里下载文件
, N7 Q/ S8 ]1 @! W# n
5 ?1 \+ L  U# i: l# L
3 u5 e% {$ l( z5 y1 V1 ^/ V1 B远程下载:2 \# |1 m) `# g
http://www.butian.org/security/software/protect/707.html
4 J) L' ^4 W, d# \. F5 e* n& ?4 k5 }  ^3 n9 p. Z
4、安装
+ h7 H8 l5 s- Z6 K% l! L6 E/ k6 g! G$ }  J, u
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
- j0 T! b9 @5 Y$ A
, j! g: H( r3 @% L; B' I* j把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面" F: L6 m# R, b- P) V( V$ e, H  O" B
$ n/ N4 P# a; v, m/ U
打开BOOT目录,运行bootinst.bat
, {4 v& p' r4 Y' g2 R# L3 c% z1 |  z
5 [- q% E7 x8 Z0 @有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。# y" [6 F5 d# `4 t5 ~, ]6 M$ k- n! N" |% d) J
2 j7 L" \: W  Z5 w
实际上就是把bat文件里的 ":setupNT” 下面的' K1 N5 p3 V" L& H+ B! @: X. i
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
2 g' v- u; R! b) }' k3 y. Y" C9 N6 _6 W5 R. p
改为, i$ }# C: z" E. h5 d+ _% f* U

9 }. X; }# ^$ ?" q/ d: S8 }\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
; g/ W' o( O  D$ r, o/ b9 {- x+ K! J$ }5 P2 {6 f/ c
5、启动
1 ]6 Q$ M1 I3 f
: t9 \& x" o, ~/ e: m7 r6 \6 E7 l制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
, w6 \. Q& |3 E
1 D7 n% Y" ~4 o首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
( Z/ m) T: B8 k
/ R0 `+ x, }8 N
+ e% @4 @, n$ ~* t0 U4 p9 @: f9 E. R3 A1 D. f
6、破解
: m* K% A. d' H' r
1 D# r5 \' Q% ~7 M如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
8 Y+ j- T# r2 {1 y% N' L7 w+ r
" V7 w* O0 X$ E( m; N) n- j
- n/ p( i6 J$ s/ ~( i* |3 p' q
$ U5 D$ x4 h0 j; r+ h) d选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。2 J, j3 k! p4 ~. m, g( j5 C
# O3 A8 Y$ ^- Q5 Y2 F3 ]
' o+ C% s2 i( o7 m/ v6 K5 C7 N. S' {
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
( \( U/ A2 I3 n) m, @+ X
) K- `( Z1 x9 O' g  j搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
  j/ n& E% y: B  p- x" Y  a) P
/ D7 @4 j' x$ W& r# d' u, |  m0 x* ~. d) X% s2 Y9 c
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了% B; M/ A; g' T

3 n; q3 ]# P3 q3 e  q! R+ O% D9 J, i6 O. m( X  v
大概抓包到3万左右,在SpoonWep2窗口中会出现密码# R4 r  X# r8 k9 }' w
% S) A" b, a6 j" p. a. w2 M  v( a7 @% t

  @: v; |. `" I3 m% I6 T8 t
% T0 `$ ~+ q* m5 F  Y+ P8 {0 i注:本教程由FORECE整理,转载请注明7 K3 h4 `& |1 R' p* G! @

9 a1 J, R) a) @$ O( J6 s* ?2 u总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧* T$ R2 s& _' |+ I7 h, o
6 h- s6 F/ V: @% O4 b0 V  U
WPA,WPA-PSK密码破解相关教程% i4 }; \5 E, u. O

" S5 ]' H% J4 G3 Q3 S$ v4 ?还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。
& t& P5 t0 r4 ]0 v, c6 fhttp://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
! l% y( R9 d/ N9 W: T
- d2 N- p# p! M至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘
; F4 O+ ^" {. Y9 {- [: @0 U( I+ I
7 H- D$ Q. }/ x7 M0 j
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
6 _+ {- G1 G: M/ [* F8 C9 V; i只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
* B. i1 ?% l" N3 l: Y& r1 Q即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。
8 ~0 v% |  k. M2 ?) ^6 ^0 `即使开也要设置长密码,不广播SSID7 Q+ ]. o7 L+ B8 _+ @6 x, I- G" L
vanke 发表于 2009-10-11 23:34
% {6 T3 p2 w4 k) u2 ~
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂
5 W% ^9 C: r" Q* m$ _: {比较靠谱的还是设置成WPA" Y$ F: }1 H8 I( Q3 U9 M4 U: t
今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2024-11-28 07:54 , Processed in 0.184712 second(s), 16 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表