简单用BT3破解无线网络WEP, WPA密码
最近在网上看到一篇帖子,《网上风行"无线蹭网"秘笈 破解密码只需10分钟》,看完后,心里一直痒痒,迫不及待的上网搜索了起来。看来自从离开黑鹰之后,咱这"黑"心还是存在的。网上搜索了下,晕了,各种方法、秘籍,好像不要钱一样全铺在网上。仔细看了一下,全是利用Linux系统来进行破解无线网密码的,有用Ubuntu的,有用BT3。其实二者都是Linux系统,只是作者不同,打造的系统界面也不同。找了很多篇文章,其中大部分都是利用命令行模式来进行破解的,这对于大部分人来说相当于看天书。今天我给大家介绍一个用图形界面的就可以进行破解教程。只需用鼠标点几下,不到20分钟,密码就能暴出来了。喜欢命令行模式的朋友也不用担心,我会给出其他破解方式的链接的。
大家不要看WEP生成的密码那么多位,其实破解起来快的话,10分钟就出来了,所以最好还是做些安全措施吧
下边是命令行格式,估计很多朋友看不懂,只是留给需要的人,迫不及待的朋友请往下拉
Ubuntu命令行破解无线密码
http://security.ctocio.com.cn/tips/108/6477108.shtml
BT3命令行破解无线网密码
http://www.hackbase.com/tech/2008-10-21/41998.html
Windows XP下用WinAirCrack破解无线网密码
http://security.ctocio.com.cn/tips/108/6477108.shtml
1、准备工作
一台电脑 或者 一台笔记本电脑
一块无线网卡(或者笔记本内置无线网卡)
1G的U盘,Vmware,刻录机三者有其一即可(推荐用U盘)
如果大家的电脑不支持U盘启动,或者U盘启动无法正常启动进入到BT3系统中,大家可以尝试一下将USB版BT3转换刻录成光盘版。我写了个教程,地址如下:
http://www.forece.net/read.php/391.htm
以下两个列表分别是经过测试可用BT3进行破解无线网络的无线网卡和笔记本,请大家对照一下,其实没有你自己网卡的型号也无所谓,可以试一下,因为自己在电脑店打工,随便拿了一台也没管是啥型号的就破解成功了。汗一下~~~
笔记本型号
http://backtrack.offensive-security.com/index.php/HCL:Laptops
网卡型号
http://backtrack.offensive-security.com/index.php/HCL:Wireless
2、下载BT3或BT4
BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
官方网站
http://www.remote-exploit.org/
BT3, BT4下载地址链接
http://www.backtrack-linux.org/downloads/
其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需
3、下载Spoonwep2
Spoonwep2这个软件。非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。
spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。
互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。
spoonwep2下载地址:
本地下载:
spoonwep2.rar
远程下载:
http://www.butian.org/security/software/protect/707.html
4、安装
将U盘清空,把刚才的bt3final_usb.iso解开到U盘,大约780M,共两个目录/BOOT/和/BT3/
把spoonwep2.lzm解压缩到U盘上,放到/BT3/modules/下面
打开BOOT目录,运行bootinst.bat
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
实际上就是把bat文件里的 ":setupNT” 下面的
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
改为
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
5、启动
制作完启动U盘之后,插入U盘,重启,将BIOS设置成U盘启动即可,我们就可以进入BT3系统了
如需要用户名和密码
用户名:root
密码:toor
如果无法进入图形界面,请输入 startx 即可。
首页面有很多选项,我们选择第一个"BT3 GRAPHICS MODE KDE" 就可以了,进去后,可以看到漂亮的黑色BACK TRACK的Linux系统桌面
6、破解
如图所示,在菜单栏中单击即可启动spoonwep2,或者在终端窗口里输入“spoonwep”,也能启动。
选择无线网卡,选择无线网卡,根据自己的选吧(实在不会都都试一下,看哪个能搜到信号就用哪个)驱动选normal,因为作为攻击端,我们并不清楚对方WEP的密码是多少,所以选unknown victim。选好后点下面的next。
进入“Victims Discovery”。点右边LAUNCH,系统开始扫描周边的无线网络。
搜索信号完成后,会看到很多无线网络(如果你没搜到,不是网卡选择错误就是附近没人用无线网络)选择其中一个,在软件下方会看到此AP的客户端,选择其中PACKET比较多的一台(因为我们是根据分析数据包来破解密码的,所以数据包越多破解的速度越快)
选择后,如图所示我们有4种攻击方式,2种分析数据模式(64位或者128位),都选择好,点击LAUNCH,等就可以了
大概抓包到3万左右,在SpoonWep2窗口中会出现密码
注:本教程由FORECE整理,转载请注明
总结:一般等到3W左右的数据包就可以得到密码了,如果久久得不到数据包,对方电脑可能没有进行网络作业。换台机器吧
WPA,WPA-PSK密码破解相关教程
还有一个Spoonwpa 的工具,也可以在BT3中使用,和 Spoonwep 差不多,大家试用一下吧,有结果不要忘记告诉我啊。
http://tw.myblog.yahoo.com/faqdiy-hawke/article?mid=60&prev=-1&next=54
至于WPA-PSK密码,用WinAirCrack需要挂字典,给大家一个DOC教程看看吧
wpa_psk_crack.doc
另外我的朋友万戈也写出了一篇用Airodump-ng for Windows 来破解WPA无线网络密码的文章
http://wange.im/airodump-ng-for-windows.html
现在下不了了吗,BT3
discontinue了,也就是终止更新了,国内很多地方有下载的地方吧。另外作者出了一个 Kali Linux 不知道是不是新版。你可以下载那个试试
想知道下spoonwap怎么破? 跟wep一样吗?
lz 请问win 7 可以安装吗?我去年买了一个g sky usb是 wifi 是 bt3 但 给的光碟安装不到。。。请问我该下载那个版本
可以的
@FORECE 我下载了但是还是安装不到。。唉
我手提不带光岖,,其它东东都有,,什么无线卡,什么破解,什么天线啊,,就是手提不带光盘,,,怎么办,,,各位大侠帮帮忙,,,小弟在这谢了啊,,,,
做U盘
我破解了密码,可是数据很长,怎么办?
以下是我破解的密码:6E:65:72:6F:6C:69:6E:61:74:75:72:61:6C
打开spoonwep2后,在选择无线网卡和网卡驱动的时候,这两个都是空的。要怎么弄呢?
没有找到驱动,用其他方法吧
@FORECE 现在用什么办法好呢?有没有WPA2的最新字典呀?谢谢!
用spoonwep2设置的时候net card有三个选项eth0、wlan0、wmaster0,但不管选哪一个都检测不到无线网络,这是因为没有检测到无线网卡吗?但我用ifconfig命令可以看到wlan0的mac地址啊?请问楼主这是为什么呀?
抱歉,我已经能很久没破解WL密码了,你找找相关论坛问问吧。
@BT3、4
我的也是进入这里装不了网卡的驱动程序!晕!我的笔记本是 HP 4411S 595 可能网卡“太新了” 呵呵!进入不了 Victims Discovery 这个选项!我想可能要用 BT4才行了!我下了 BT4 R2 但是搜了一个晚上搜不出相关的教程!真郁闷!希望有高手在有空的时间写一篇出来分享一下!谢谢!
请问lz可以破wpa吗?
hi....
為什么我下載spoonwep2.rar后 解压后一得一分文件
我在其它文章中 說到解后會有六个文件啊
@ 格古乐 文件不一样吧。我这个应该算是老版本了,不知道出没出新的。一直没有关注这方面。
@FORECE
為什么我下載spoonwep2.rar后 解压后一得一分文件,这说明是英文版的,有六个的是中文版的。
这个我也不清楚,我这都N年的老文章了,现在网上资源应该很多吧。我也没在搜集了。
hi...你好
我讀了你寫的这篇文章 你寫得很好 看完后就开始心动了
但是我是一个電腦白痴 我看了有些還是不明
1 為什么我下載spoonwep2.rar后却不能解压
2 远程下载http://www.butian.org/security/software/protect/707.html 又是什么冬冬呢 我按進去什么都沒有 只有一張照片
我是 HP 用笔本的
我的糸統用windown vista , 在windown vista下可以操作嗎...?
我是不是很笨啊....真的不好意思喔 但是我很想學哦 希你能教我
无法加载网卡怎么办?
@ clever 关于这点,我也正在学习。
为什么我老是搜不到网络信号呢? 有很多加密的,是不是我的网卡不行?LZ你的网卡是什么型号的?
@Mike TP-LINK 321G
之前的問題我解決了。。現在進入了spoonwep2
spoonwep setting 那 net card 我沒的選的。。
我按了 startx 可是出現了 == using config file: "/etc/x11/xorg.conf
(EE) VESA (0): NO valid modes
(EE) Screen(s) found, but none have a usable configuration.
Fatal server error:
no screens found
giving up
xinit: connection refused (errno 111): unable to connect to x server
xnit: No such process (errno 3): server error
我試過了先按xconfig 可是還是不行 我是用toshiba satelite m300的 謝謝
我电脑在正常启动的时候能搜索到无线网络,可是当用U盘启动的时候,用BT3的时候就搜索不到无线网络了,能告诉我是为什么吗?
可
@新人 因为BT3是独立系统,BT3没有加载无线网卡驱动。所以搜索不到无限网络。
我的只有内置网卡,进了后选 NET CARD时,我的没有附加可选 是什么原因呢,板主可以帮解决一下不
没有附加选项表明没有检测到网卡。
没有检测到网卡。那应该怎么办呢,再去弄个外接的网卡吗?还是有其它 办法可以解决?求高手指点~~~
@FORECE 我想找你买个卡王,多少钱啊?QQ447868010
@ 夜郎 我不是卖货的啊。-_-!!
我用三星R428的试了一下。。出现一个问题。。到第5步启动之后(就是选择了KDE那步之后。)系统就自动重新启动选择了硬盘上的XP系统启去了,然后进BOOT一看原先设置的 USB HDD优选启动又跳回原来的位置。也就是还是优先CD启动。然后硬盘。这是什么原因呀?高手指点下
昨晚试了好几个,数据包packages计数涨得好慢,等了半小时,最多也只能到3000多,不知道是不是有什么问题。
这里没有说明白,怎么操作都不成功!
打开BOOT目录,运行bootinst.bat
有可能出错提示要加 -f 参数,原因是系统把U盘认成了“本地磁盘”而非“可移动磁盘”。然后再运行bat,安装就成功了。如果你的系统是把U盘认成“可移动磁盘”那就无须添加-f。
实际上就是把bat文件里的 “:setupNT” 下面的
\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:
改为
\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:
大大,那个下载BT3的网址打开页面就卡死了,用了遨游,IE都是一样。。。不解
然后自己在别的地方下载的BT3 输入了stratx也进不了图形界面,谷歌后都是输入命令的。。。。望指教
自己验证一下MD5值是否正确。
BT3:f79cbfbcd25147df32f5f6dfa287c2d9
BT4:af139d2a085978618dc53cabc67b9269
两个都是光盘版的。
多谢,后来用opera进去给下下来了.好用,能进图形界面.点开spoonwep之后就扫出来了密码,只是现在连是连上去了.win7连接之后,显示无Internet连接.
我家之前用无线路由器猫掉线的时候也是这样显示.我希望是对方猫掉了,但用spoonwep扫得出来数据,我想可能是绑定了mac,或者有没有其他限制的方法?望指教.
绑定了mac怎么添加自己的进去?还有对方好像不是TP link的.查了下好像是CTC的无线猫....迷惘了
bt3试过了,bt4也尝试了下
发现一个很奇怪的问题,我自己的无线网络都搜不到
搜到的都是笔记本上找不到信号的无线网络呢
遇到具体设置还不是不知道根据什么来选。只能蒙。
看是比较麻烦的啊,而且网速本来就比较慢,要把弄大个文件下载下来不知道要好长的时间啊!!!! 唉,算了 不下了!!!
加我q852891439教http://item.taobao.com/auction/item_detail.htm?item_num_id=6095243740你怎样使用bt3破解,