埃德蒙顿华人社区-Edmonton China

 找回密码
 注册
查看: 14725|回复: 5

简单用BT3破解无线网络WEP, WPA密码[转]

[复制链接]
鲜花(3) 鸡蛋(1)
发表于 2009-10-11 11:16 | 显示全部楼层 |阅读模式
老杨团队,追求完美;客户至上,服务到位!
《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。% y0 h; N. T0 W

, y5 s; H/ p, d6 A9 t+ K: O3 S大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧% z- q+ s/ J" T3 ~! X0 y+ {/ B

" W  Z$ e; n' e2 t  M# o3 w+ X下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
& m4 ~. B: d+ a7 M5 u5 T! ]8 ~/ w: {4 @4 x0 B: ^" R3 k& i- j
Ubuntu命令行破解无线密码9 T5 ]! t( b% U9 V# i7 N5 K7 S
http://security.ctocio.com.cn/tips/108/6477108.shtml
; O& M% u8 G+ F6 F, u. W$ A7 U) |3 M
BT3命令行破解无线网密码
8 @4 q3 o; ]$ R% C2 x9 q$ u/ {http://www.hackbase.com/tech/2008-10-21/41998.html3 r( D, n. V; ]
, e5 Q6 P; X4 p
Windows XP下用WinAirCrack破解无线网密码! P- b4 V( K, q3 Z9 ~3 I+ [
http://security.ctocio.com.cn/tips/108/6477108.shtml1 r, g- Q5 a/ a0 b9 q3 E6 t

, g9 Y( x5 b& \% S$ M. C$ Q1、准备工作* m5 P/ E0 H& L
( o0 X$ B+ s7 b4 g3 f
一台电脑 或者 一台笔记本电脑
; g. c% Q  c7 I7 q" d9 `' P' m1 U2 ^一块无线网卡(或者笔记本内置无线网卡)* C# Y& ?4 U* \1 O. |! u
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
( r- y8 r6 o9 Y) v8 @% \3 h  {  q" I+ Q3 x, C
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:  z) j; _3 }4 w) i0 ?. O. z0 E# t
http://www.forece.net/read.php/391.htm
2 P( ~  g3 `7 O! h5 R5 z7 m
' t! I; [0 h- c. k4 P& s以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
! z$ \' s1 L. H8 ]# S2 a; f( Z; b, t4 V9 q% j& J+ W; f- r
笔记本型号+ i+ S* P/ j$ r$ o1 ~
http://backtrack.offensive-security.com/index.php/HCL:Laptops
( o: l7 k( g5 v! m8 N, t6 K- O- a: S3 Z
网卡型号3 }% K% L5 D  g$ h
http://backtrack.offensive-security.com/index.php/HCL:Wireless- T4 b7 w5 h0 U5 b9 B: U; y
+ G& o3 W$ t7 o/ ^6 Z0 `4 U
2、下载BT3或BT4
8 g: |; r+ S( V( ~. a5 L' t7 L5 E  j6 J
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下9 c* i, ?7 \; l9 `
8 ]; h9 K" y8 N, ]) v, h
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
" {% y. l: m/ ^3 J( S2 c0 Q% w. x) r& j4 ?$ ^' l% v9 U. Z, c- Y% N
官方网站
& _) y# i, T6 D" T& @( Chttp://www.remote-exploit.org/& e; h7 C: r/ d" v

+ R# `' Q  V) C+ O8 z, @. lBT3, BT4下载地址链接
* P1 i9 x5 U2 ~* Zhttp://www.remote-exploit.org/backtrack_download.html
  @4 J1 I5 G$ c" @. x7 y1 x
, `$ Y0 @  a2 @其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版(工具比较全),为什么?大家没看到那个Extended么?
/ r- N, Z5 e8 H5 X! Y
. E7 {0 {1 q1 M8 Q5 [( h% [' o3、下载Spoonwep2
) s+ f! k0 H/ |3 {0 u6 z/ c# v5 z. S0 g/ n* }0 H- b. y/ ~* ?
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。- }; G1 |% F6 w; M. T& Y2 u, l0 B
* j$ w2 Z5 i* i( b- U" R
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。( _! {/ v6 Q3 f3 P+ `- `

1 r! U) H# C) H# n# {6 g2 X互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
+ F; K3 Z7 U% r/ c; b
4 W1 e: R/ ]! X7 wspoonwep2下载地址:
& G* b$ q' r, q! _4 }2 p
0 U, o! n8 V* L3 S# T6 ?本地下载:( m3 |5 x4 c8 q6 n+ V. l( `3 l
下载文件7 p& b& E: K5 H9 e8 _2 D
点击这里下载文件
& U3 J1 \% ~. a5 {: ~
  a* c7 ?  A' j& P& \, e' \7 H8 C9 Z
远程下载:: o' L4 X# F2 w. f; q
http://www.butian.org/security/software/protect/707.html
) Y5 b- C! T9 j/ _; n5 g( Y3 G8 i5 k! Y
4、安装
+ U1 l+ c7 B- T. N: P
: Z* {! q; h" D) t将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
% o( [$ P3 P  |5 p0 P' S" M
9 @( d7 q( G0 Q- @把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面9 |) Q5 T5 M3 d8 z2 n+ G/ r

. r" Q  q- `8 I; w# e打开BOOT目录,运行bootinst.bat, _# i# i$ u( o- H4 i/ ^% u$ v
. F) O: j1 ~; |! U
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。7 r4 W- s2 j% D/ k/ A: s
6 ?. S9 B  U6 Y. {. p9 z
实际上就是把bat文件里的 ":setupNT” 下面的
1 N* l2 t# m* q) H, U\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
8 z" u5 P4 u- B$ Z4 Z$ s, G: d2 r# p+ K
改为* k' f8 ]% t0 ]( p4 ^4 i
8 v7 g- ~5 Y8 l% Z! Y+ M
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 11:18 | 显示全部楼层
本帖最后由 vanke 于 2009-10-11 12:20 编辑
% [6 G% w. @- N- H$ m: a( [( m- S, U3 ^; r/ t) x1 v' z
5、启动
& Q* J! T, r7 u# ~. k" n
( ]9 M  |4 g, Z( ^- b9 a制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了9 l. l3 X' p: [+ f+ i. A& N5 X
  t: y. J* c6 p8 D6 B. t
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
, X/ s- j4 c+ J2 P) f
" h2 u! z4 o4 H; i) o7 e; u% T7 [$ Y$ N
" m- V! X: _* ]$ S% H
6、破解
, M5 g4 Z3 @7 m% l3 |1 J: ~1 _& S4 |" |: N" W5 }
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。2 T4 I# U8 U2 }4 H% _5 a. L
! s6 ]8 _; Q5 @+ M
( T4 F: e+ s4 Q7 W

+ P) f" p: i' i1 B选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。8 n2 q3 i/ I: p

# a# l. h: O  G3 t3 _  x, V& ~( h8 X! O, w3 v5 m1 o) D: e; V
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
4 K! w7 O  [& X1 a5 H2 E. S9 B$ U% R' [8 Q! A3 [& ^
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)) Y8 N$ ?! b2 H; o" x# j" |& n
& h5 }5 J/ G: R" ?. U# c5 D) W

& I& n: d' K+ p6 B选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
* j2 _! L. M( @" S% X$ t
. ]/ D1 N4 O$ @8 G  [0 H& Y5 |. O4 [: e: l5 c+ a) I$ d" g
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
' s/ _( N2 B- Z
# w3 q. ^5 k  Z# {3 w8 v% n& H; H  p. q& t
3 l/ k; \$ ^, |( q  h
注:本教程由FORECE整理,转载请注明3 I+ b# i" G% x5 B- f# P: I
. U" ]7 N5 N1 n" T: L
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧9 {9 Q# a3 H* E0 z. U" D* I

1 L4 i' E9 f( KWPA,WPA-PSK密码破解相关教程
& N% b2 P* b& g3 y( _' E4 }/ H/ W  Y# O- V
还有一个Spoonwpa的工具,也可以在BT3中使用,和Spoonwep差不多,大家试用一下吧,有结果不要忘记告诉我啊。9 ~' F. V: t: N
http://tw.myblog.yahoo.com/faqdi ... prev=-1&next=54
" w0 Z( H3 F# `1 G5 L+ I( ]- A0 O8 x/ ^& E1 `5 y" ^& ]
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
鲜花(3) 鸡蛋(0)
发表于 2009-10-11 21:21 | 显示全部楼层
这类帖子感觉还是不太适合发吧 技术角度讲 学习到无妨. 恐怕这个目的的人很少吧
理袁律师事务所
鲜花(0) 鸡蛋(0)
发表于 2009-10-11 22:20 | 显示全部楼层
老杨团队 追求完美
3# 老是忘 & _! F1 v7 i+ {( h9 a

1 B( s* T; \& I; {& e8 _8 H  e, C0 d$ _& T
老是忘  說的有道理, 這種文章不宜出現在正派論壇上.
( d8 y- x$ ]( h  i0 m3 @6 J只是使用軟體去破解基本上稱不上什麼技術, 與其教人怎麼破解, 不如教人怎麼樣避免被破解~
鲜花(3) 鸡蛋(1)
 楼主| 发表于 2009-10-11 22:34 | 显示全部楼层
避免被破解其实很简单,不开无线。
1 Y: V9 K$ U0 z" C3 R- D2 |" g即使开也要设置长密码,不广播SSID
鲜花(0) 鸡蛋(0)
发表于 2010-5-24 21:33 | 显示全部楼层
避免被破解其实很简单,不开无线。* q1 F, h, G9 A
即使开也要设置长密码,不广播SSID8 m2 {% m/ J  ~* p) i, a
vanke 发表于 2009-10-11 23:34
6 {# a3 `' X4 T% v, i
WEP设置长密码也没用,128位的话抓到4~5W的数据包照样够破解,半小时内搞掂. d" |2 ~3 w+ O: U& C
比较靠谱的还是设置成WPA
! Y- y* v: P% R& t今天蹭网被对面的routerg给log下机器名称了……怎么办啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|埃德蒙顿中文网

GMT-7, 2024-11-26 01:31 , Processed in 0.185238 second(s), 15 queries , Gzip On, APC On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表