简单用BT3破解无线网络WEP, WPA密码

最近在网上看到一篇帖子,《网上风行”无线蹭网”秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这”黑”心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。

大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧

下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉

Ubuntu命令行破解无线密码
http://security.ctocio.com.cn/tips/108/6477108.shtml

BT3命令行破解无线网密码
http://www.hackbase.com/tech/2008-10-21/41998.html

Windows XP下用WinAirCrack破解无线网密码
http://security.ctocio.com.cn/tips/108/6477108.shtml

1、准备工作

一台电脑 或者 一台笔记本电脑
一块无线网卡(或者笔记本内置无线网卡)
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)

如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
http://www.forece.net/read.php/391.htm

以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~

笔记本型号
http://backtrack.offensive-security.com/index.php/HCL:Laptops

网卡型号
http://backtrack.offensive-security.com/index.php/HCL:Wireless

2、下载BT3或BT4

BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下

是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。

官方网站
http://www.remote-exploit.org/

BT3, BT4下载地址链接
http://www.backtrack-linux.org/downloads/

其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需

3、下载Spoonwep2

Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。

spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。

互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。

spoonwep2下载地址:

本地下载:
spoonwep2.rar

远程下载:
http://www.butian.org/security/software/protect/707.html

4、安装

将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/

把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面

打开BOOT目录,运行bootinst.bat

有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。

实际上就是把bat文件里的 “:setupNT” 下面的
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:

改为

\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:

5、启动

制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了

如需要用户名和密码

用户名:root
密码:toor

如果无法进入图形界面,请输入 startx 即可。

首页面有很多选项,我们选择第一个”BT3 GRAPHICS MODE KDE” 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面

6、破解

如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。

选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。

进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。

搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)

有客户端

无客户端

选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了

大概抓包到3万左右,在SpoonWep2窗口中会出现密码

注:本教程由FORECE整理,转载请注明

总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧

WPA,WPA-PSK密码破解相关教程

还有一个Spoonwpa 的工具,也可以在BT3中使用,和 Spoonwep 差不多,大家试用一下吧,有结果不要忘记告诉我啊。
http://tw.myblog.yahoo.com/faqdiy-hawke/article?mid=60&prev=-1&next=54

至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
wpa_psk_crack.doc

另外我的朋友万戈也写出了一篇用Airodump-ng for Windows 来破解WPA无线网络密码的文章
http://wange.im/airodump-ng-for-windows.html

相关评论

  1. yyhtomi说道:

    现在下不了了吗,BT3

    • FORECE说道:

      discontinue了,也就是终止更新了,国内很多地方有下载的地方吧。另外作者出了一个 Kali Linux 不知道是不是新版。你可以下载那个试试

  2. blanco说道:

    想知道下spoonwap怎么破? 跟wep一样吗?

  3. iris 萱说道:

    lz 请问win 7 可以安装吗?我去年买了一个g sky usb是 wifi 是 bt3 但 给的光碟安装不到。。。请问我该下载那个版本

  4. 小杨说道:

    我手提不带光岖,,其它东东都有,,什么无线卡,什么破解,什么天线啊,,就是手提不带光盘,,,怎么办,,,各位大侠帮帮忙,,,小弟在这谢了啊,,,,

  5. 大火说道:

    我破解了密码,可是数据很长,怎么办?
    以下是我破解的密码:6E:65:72:6F:6C:69:6E:61:74:75:72:61:6C

  6. 苍天菜鸟说道:

    打开spoonwep2后,在选择无线网卡和网卡驱动的时候,这两个都是空的。要怎么弄呢?

  7. BT3、4说道:

    用spoonwep2设置的时候net card有三个选项eth0、wlan0、wmaster0,但不管选哪一个都检测不到无线网络,这是因为没有检测到无线网卡吗?但我用ifconfig命令可以看到wlan0的mac地址啊?请问楼主这是为什么呀?

    • FORECE说道:

      抱歉,我已经能很久没破解WL密码了,你找找相关论坛问问吧。

    • 新手说道:

      @BT3、4

      我的也是进入这里装不了网卡的驱动程序!晕!我的笔记本是 HP 4411S 595 可能网卡“太新了” 呵呵!进入不了 Victims Discovery 这个选项!我想可能要用 BT4才行了!我下了 BT4 R2 但是搜了一个晚上搜不出相关的教程!真郁闷!希望有高手在有空的时间写一篇出来分享一下!谢谢!

  8. 菜鸟说道:

    请问lz可以破wpa吗?

  9. 格古乐说道:

    hi….
    為什么我下載spoonwep2.rar后 解压后一得一分文件
    我在其它文章中 說到解后會有六个文件啊

  10. 格古乐说道:

    hi…你好
    我讀了你寫的这篇文章 你寫得很好 看完后就开始心动了
    但是我是一个電腦白痴 我看了有些還是不明
    1 為什么我下載spoonwep2.rar后却不能解压
    2 远程下载http://www.butian.org/security/software/protect/707.html 又是什么冬冬呢 我按進去什么都沒有 只有一張照片
    我是 HP 用笔本的
    我的糸統用windown vista , 在windown vista下可以操作嗎…?
    我是不是很笨啊….真的不好意思喔 但是我很想學哦 希你能教我

  11. clever说道:

    无法加载网卡怎么办?

  12. Mike说道:

    为什么我老是搜不到网络信号呢? 有很多加密的,是不是我的网卡不行?LZ你的网卡是什么型号的?

  13. chrischiang说道:

    之前的問題我解決了。。現在進入了spoonwep2
    spoonwep setting 那 net card 我沒的選的。。

  14. chrischiang说道:

    我按了 startx 可是出現了 == using config file: “/etc/x11/xorg.conf
    (EE) VESA (0): NO valid modes
    (EE) Screen(s) found, but none have a usable configuration.

    Fatal server error:
    no screens found

    giving up

    xinit: connection refused (errno 111): unable to connect to x server
    xnit: No such process (errno 3): server error

    我試過了先按xconfig 可是還是不行 我是用toshiba satelite m300的 謝謝

  15. 新人说道:

    我电脑在正常启动的时候能搜索到无线网络,可是当用U盘启动的时候,用BT3的时候就搜索不到无线网络了,能告诉我是为什么吗?

  16. wwwk136说道:

    我的只有内置网卡,进了后选 NET CARD时,我的没有附加可选 是什么原因呢,板主可以帮解决一下不

  17. johnny说道:

    昨晚试了好几个,数据包packages计数涨得好慢,等了半小时,最多也只能到3000多,不知道是不是有什么问题。

  18. zouxppp说道:

    这里没有说明白,怎么操作都不成功!

    打开BOOT目录,运行bootinst.bat

    有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。

    实际上就是把bat文件里的 “:setupNT” 下面的
    \boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:

    改为

    \boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:

  19. 绿茶说道:

    大大,那个下载BT3的网址打开页面就卡死了,用了遨游,IE都是一样。。。不解
    然后自己在别的地方下载的BT3 输入了stratx也进不了图形界面,谷歌后都是输入命令的。。。。望指教

    • FORECE说道:

      自己验证一下MD5值是否正确。
      BT3:f79cbfbcd25147df32f5f6dfa287c2d9
      BT4:af139d2a085978618dc53cabc67b9269
      两个都是光盘版的。

      • 绿茶说道:

        多谢,后来用opera进去给下下来了.好用,能进图形界面.点开spoonwep之后就扫出来了密码,只是现在连是连上去了.win7连接之后,显示无Internet连接.
        我家之前用无线路由器猫掉线的时候也是这样显示.我希望是对方猫掉了,但用spoonwep扫得出来数据,我想可能是绑定了mac,或者有没有其他限制的方法?望指教.
        绑定了mac怎么添加自己的进去?还有对方好像不是TP link的.查了下好像是CTC的无线猫….迷惘了

  20. 加菲猫说道:

    bt3试过了,bt4也尝试了下
    发现一个很奇怪的问题,我自己的无线网络都搜不到
    搜到的都是笔记本上找不到信号的无线网络呢

  21. 笃行天下说道:

    遇到具体设置还不是不知道根据什么来选。只能蒙。

  22. TTTT说道:

    看是比较麻烦的啊,而且网速本来就比较慢,要把弄大个文件下载下来不知道要好长的时间啊!!!! 唉,算了 不下了!!!

  23. bt3说道:

    加我q852891439教http://item.taobao.com/auction/item_detail.htm?item_num_id=6095243740你怎样使用bt3破解,

相关评论:

您的电子邮箱地址不会被公开。 必填项已用*标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据