backtrack3(BT3) usb版 破解WEP无线网络密码详细步骤(附软件及中文包下载地址)

合集下载

卡皇破解无线信号的全教程

卡皇破解无线信号的全教程

卡皇破解无线信号的全教程2009-12-18 09:43破解方法一:此方法在电脑支持LINUX启动且有光驱的情况下适用。

BT3破解无线wep加密操作步骤详解:1、将卡皇蹭网卡用USB连接线接入电脑,放入附带的驱动光盘(小盘),安装卡皇驱动程序。

安装完成后电脑显示器右下角会出现网络信号符号,双击然后搜索可用网络,选信号较强网络(WEP加密方式),记下网络名称备用。

2、把电脑设置为光驱启动(U盘版设置为USB启动),如果不知道如何设置请参考主板说明书,或者直接到google中搜索设置方法。

3、把BT3光盘(赠送的大光盘)放入光驱,重新启动系统后,选择第一项『BT3 Graphics mode (KDE)』按回车键进入Linux系统。

4、等待系统完全进入Linux系统后,点击电脑显示器左下角第二个图标(黑色)开启一个窗口,输入:spoonwep按回车键后弹出spoonwep2程序:NET CARD 网卡接口选择 WLAN0DRIVER 驱动选择 NORMALMODE 模式选择 UNKNOWN VICTIM5、设定后,点NEXT转到VICTIMS DISCOVERY窗口:首先点击左上角下拉菜单选择CHAN HOPPING是全频段扫描(这里的FIXED CHAN 是指定频道,可拉右边中间箭头选择频道)。

选择完毕后,点击右上角LAUNCH按钮(点完后会变成ABORT)这时会弹出抓包窗口,可作为参考,也可不用理会。

20 秒左右程序会显示扫描到的信息,其中:ESSID 无线路由器的名称MAC 路由的 MAC 地址CHAN 使用的频道POW 信号强度DATA (注意:这个数值一直为 0 比较难破解,可另寻时机等到有DATA 再破)CLIS 空白代表无客户端,打√则代表有客户端。

(注:有客户端模式比无客户端成功率要高)6、这里有两种情况:如果选择的路由是有客户端的(CLIS为打√),选中打算破解的路由,下面会显示当前所有连接到这个路由的合法客户端,选择一个POWER和PACKETS 都比较高的客户端,最后点SELEETION OK转到ATTACK PANEL窗口,在中间的第一个下拉菜单选ARP REPLAY ATTACK,第二个下拉菜单默认为??? LENGTH (不指定加密位数),然后点击LAUNCH,之后的工作是全自动的,直到出现WEP Key,此路由密码宣告破解。

bt3破解大法

bt3破解大法

下面开始我们的解密之旅:一、准备篇1、一个有可破解无线信号的环境。

如我在家随便搜索出来的信号。

2、带无线网卡的电脑一台(笔记本台式机均可,只要无线网卡兼容BT3),我用的是三星NC10的上网本。

3、2G以上优盘一个(我用的是kingston 8G 的)4、搜索下载BT3,约900多兆。

注:BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。

以我理解就是集成了一些计算机安全软件的linux系统。

正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。

5、搜索下载spoonwep2中文包。

地址:注:spoonwep2就是我们的破解软件,一个非常强悍的图形化破解WEP无线网络密码的工具。

二、安装篇1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。

2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。

如下图:3、开始安装bt3系统。

点击开始-运行,输入CMD, 然后回车,进入命令行模式。

首先输入你优盘的盘符,我这里是h盘,输入h:然后回车,接下来输入 cd boot 回车,进入到boot文件夹下,最后 bootinst.bat 回车,就会开始安装BT3,如下图:然后安装会出现一个提示画面,我们别去管它,直接按任意键继续按任意键后,电脑会自动设置引导记录,整个过程大概10秒左右。

出现下面画面后,此优盘就可以引导系统进去bt3了。

4、集成spoonwep2软件。

首先把我们先前下载的spoonwep2解压缩,里面是六个扩展名为lzm的文件,将这六个文件复制到优盘\bt3\modules文件夹下,如图:三破解篇1、将安装好系统的优盘插入电脑,重启后进入bios,设置优盘为电脑第一启动顺序。

(这个如果没设置过,可以问一下其他人,或者在网上找找设置方法,每台电脑进入bios的方法也不同,如开机按F2,Del,F1等等)2、设置优盘启动后,电脑会自动带入我们进入bt3操作系统(如果出现界面选择,你要选择vesa mode),系统界面是这样的(漂亮吧):3、启动spoonwep2软件第一步:选择开始-backtrack->radio network analysis->80211->all->spoonwep2,跟windows操作一样启动spoonwep2后会看到选择网卡信息设置窗口,需要我们依次设置本地网卡接口,无线网卡芯片类型以及扫描模式,选择完毕后点next继续。

使用Backtrack破解wep密码演示

使用Backtrack破解wep密码演示
的封包.
• BT3的安裝步驟 1.先上網確認個人筆記型電腦可以進行BT3的竊取並確認無
線網卡的相容性。 2.確認完畢後,選擇所需的下載版本。 註:若只是短期試試看或者是桌上型電腦,可以下載CD 版,
因為啟動一次時間不短。如果是筆記型,硬碟又大,可以 下載 USB版。 3.下載完後將光碟版燒錄即可。USB版則隨意解壓縮到某個U 盤的根目錄即可,根目錄下有 BT3和Boot兩個資料夾。 打開一個DOS視窗, 指向你的U盤目錄即可。 4.重新啟動剛剛安裝好的BT3。 5.選擇BT3呈現的介面:圖下選擇的是圖形介面。 6.系統啟動完成後的畫面。
使用Backtrack 3 破解wep密碼演示
指導老師: 蘇建郡 組長:49590056 黃致維 組員:49590018 黃馨巧
49590067 薛詩樺
• 摘要 由透過模擬入侵的方式,了解無線網加密缺 點,並思考有無其他認證法有無漏洞.
防禦方式 -Wep
• 缺點:
許多 WEP 系統要求鑰匙得用十六進位格式指定,有些用戶會選擇 在有限的 0-9 A-F 的十六進位字元集中可以拼成英文詞的鑰匙較 容易被猜出來。
自動化的工具也釋出了,只要用個人電腦、賣場架上的硬件和免費 可得的軟件就能進行這種攻擊。
在2019年,美國聯邦調查局的一組人展示了用公開可得的工具可 以在三分鐘內破解一個用 WEP 保護的網絡。
防禦方式
不使用常用頻道
• 一般破解時候,大家都會選擇常用的頻道,例如 6頻道, 搜尋頻道的時候,你的AP也會被列出來, 那麼第一個目標失敗的時候,駭客往往會選擇 第二個容易下手的目標, 但是如果選擇了8、 4、 這些奇怪的頻道,往往懶得重新進入該頻道的 監控模式。
• 不廣播SSID • 使用中文SSID • 使用WPA、WPA2 • 使用802.1X • 不使用常用頻道 • 調低AP功率

图解BT3破解无线网络教程(U盘版)

图解BT3破解无线网络教程(U盘版)

图解BT3破解无线网络教程(U盘版)无线论坛会员投稿会员投稿RSS订阅 RSS订阅站内通告: 一点很小的善心,乘以13亿,都会变成爱的海洋;一个很大的困难,除以13亿,都会变得微不足道。

摘要:公司网速真不错2M-4M的下载速度,几分钟便下载了BT3和spoonwep2两个软件,准备回家实验一把。

噼里啪啦一顿,引导BT3成功前记:,输入命令:“ifconfig –a ”一看,怎么没有公司网速真不错2M-4M 的下载速度,几分钟便下载了BT3和spoonwep2两个软件,准备回家实验一把。

噼里啪啦一顿,引导BT3成功发现wlan0?呜呼哀哉,我的Y450A是5100的卡,BT3不支持,我的乖乖啊,怎净泼我冷水!估计BT4会支持,真是懒得下了,怕影响别人网速哈!还好,我这里还有台Thinkpad SL400,嘿嘿,万事具备,Go!BT3下载地址:http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.isoSPOONWEP下载地址::8080/servlet/FileDownload?filename=//yinghu/上传分享/2008/11/13/中文包_spoonwep2.rar&vid=0实验声明:本方案仅作实验用途,它途勿用!(警告)实验目标:制作U盘引导BT3,利用spoonwep破解wep加密的无线网络实验准备:2G优盘一个,下载BT3和Spoonwep2两个软件,确认自己笔记本的无线网卡被BT3所支持(否则就去下载BT4吧)实验工具:Thinkpad sl400一台,2G U盘一个,BT3,spoonwep软件两个实验步骤:1制作引导盘(1)用FAT32方式快速格式化U盘。

(2)将下载的BT3解压得BT3和BOOT两个文件夹,将其复制到U盘的根目录下。

(3)开始—运行—CMD,回车进入命令模式i:回车 //我的U盘默认为是I盘i:\>cd boot 回车i:\boot\>bootinst.bat 回车结果如下:任意键后:引导盘制作成功!!!(4)将下载的spoonwep解压,将里面的文件全部复制到U盘:/BT3/modules/下2在BIOS里将笔记本设置为从U盘启动,一般选择USB HARD DISK。

BackTrack3破解wep及wpa教程

BackTrack3破解wep及wpa教程
4
很简单吧,密码出来了。 很简单吧,密码出来了。 二.无客户端 WEP 破解 思路: 思路:1-6 步同上 因为是无客户端, 之间建立一个虚拟连接。 因为是无客户端,所以第一步就需要和 AP 之间建立一个虚拟连接。 一步。 接受数据包, 关联。如果没有关联的话, 这是非常关键的 一步。为让 AP 接受数据包,必须使自己的网卡和 AP 关联。如果没有关联的话,目 标 AP 将忽略所有从你网卡发送的数据包, 将忽略所有从你网卡发送的数据包,IVS 数据将不会产 生。 第七步: 第七步:输入 aireplay-ng -1 0 -e -a -h < mac> wifi0 如果回显虚拟伪装连接不成功,不能成功的原因很多,具体有如下几种: 如果回显虚拟伪装连接不成功,不能成功的原因很多,具体有如下几种: 1、目标 AP 做了 MAC 地址过滤 、 2、你离目标 AP 物理距离太远 、 3、 对方使用了 WPA 加密 、 5、网卡、AP 可能不兼容 网卡没有使用和 AP 一样的工作频道 可能不兼容,网卡没有使用和 、网卡、
11
顺利将得到一个可利用的数据包, 顺利将得到一个可利用的数据包,按 y 将利用此数据包生产一个 xor 文件
文件, 如上图所示得到一个名为 replay_dec-0523-075615 的 xor 文件, 第九步: 第九步:通过数据包制造程序 Packetforge-ng 提取上面 xor 文件来伪造一个 arp 包 输入 packetforge-ng -0 -a -h <my mac> -k 255.255.255.255 –l 255.255.255.255 -y name-xor -w myarp 如 如上图, 数据包。 如上图,成功生成一个名为 myarp 的可用来注入的 arp 数据包。 第十步:最后利用交互式攻击模式-2 发包攻击。 第十步:最后利用交互式攻击模式 发包攻击。 输入 aireplay-ng -2 -r myarp rausb0

实战BT3下破解无线WEP加密

实战BT3下破解无线WEP加密

实战BT3下破解无线WEP加密电脑技巧现在用本本的朋友越来越多,无线WIFI的热点也随之不断增加。

作为网站管理员的我背着本本到处跑是家常便饭。

经常需要上网的我偶尔也因为不能上网而尴尬,此时面对大量的加密WIFI热点总有种蹭而用之的想法。

现在无线WIFI主要使用WEP,WPA,WPA2加密模式。

WEP无线加密模式有着最好的兼容性,无线AP无线网卡都支持此种加密,可是因此也留下了最容易破解的先天不足。

用我的无线网卡一搜,找到了几个信号不错的AP。

接下来就实战下破解WIFI加密吧。

首先在硬盘上安装LINUX BackTrack3,然后在BT3模块文件夹下放置需要用到的,spoonwep2.lzm文件。

开机引导进BT3系统,在登陆提示符下输入用户名ROOT,密码TOOR登陆BT3系统。

运行STARTX进入桌面环境(如果启动不了,基本上还要下载个驱动安装下)。

点开一个SHELL命令行窗口,输入以下命令让我的3945ABG无线网卡处于监听模式。

#modprobe -r iwl3945#modprobe ipwraw#airmon-ng start wifi0 6最后输入#spoonwep启动破解wep密码的软件。

spoonwep2操作很简单,几步设置就开始截取数据包了。

当没有客户端只有AP时,也会注入攻击下AP端,DATA数据涨得很快,2分钟就得到2W的数据包了。

然后程序自动开始计算密码,一会儿功夫就得到了WEP加密的密码了。

纪录下进XP试试吧ing 【ps:用spoonwep2更好,更简单、方便。

】光盘版BT3, 大概694MB,直接刻盘,然后用光盘引导,即可进入bt3,连接为:U盘版Bt3,大概783MB,连接为:准备工作:一张1G以上的U盘,或是SD卡,或是TF卡,当然,TF或SD卡的话,你要有读卡器才能在电脑上读出来,建议将U盘格式化成FAT32,这样比较节省空间,至于为什么节省空间,FAT32与FAT格式的比较请您自己百度去,这里不多说了格式化完成后,此U盘为空的U盘插入到电脑USB口1.下载U盘版bt3的文件文件大概为783MB2.将此ISO文件加载到虚拟光驱中,在虚拟光驱中,得到如下文件:Snap1.jpg当然,你也可以用winrar解压到目录中,估计应该没啥问题,因为空间问题,我就不想解压了我是直接加栽到虚拟光驱来用的,省空间,无需解压3.将虚拟光驱中的文件也就是BT3,BOOT这两件文件夹copy到U盘中去Snap2.jpg4.点击开始-运行,输入CMD, 然后回车,进入命令行模式Snap4.jpg输入U盘的盘符,我的为I:,然后回车输入cd boot 回车输入bootinst.bat 回车,就会开始制作BT3setup1.JPG开始制作时,会出现这样的画面,大概意思就是,此操作将会重写U盘的MBR(即引导区),如果此分区是您的一个硬盘上的分区,那您的Windows系统将会启动不了,请小心,按X键中止操作,按其他任意键继续制作我就是在U盘上操作的,所以不用理会,按任意键就可以了setup2.JPG上面的图,是制作完成后的提示,设置引导记录成功,按任意键退出制作制作的过程很快,大概不到十秒,其他,他只是重新写了一下U盘的引导区就OK了到此为止,此U盘就可以引导系统进去bt3了当然,您的电脑如何设置成U盘启动就是您的问题了,我的是USBHDD启动的BT3破解无线WEP傻瓜版教程讲解Home-wifi重新编辑准备工作:1 安装好网卡管理程序,点“可用网络”记下你打算破解的AP信号的频道。

backtrack3下载,bt3 u盘版下载配合spoonwep2使用

backtrack3下载,bt3 u盘版下载配合spoonwep2使用

这是一个破解无线密码的必备工具,配合spoonwep2使用,详细方法见压缩包内的2012万能破解无线网络密码教程。

BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。

以我理解就是集成了一些计算机安全软件的linux系统。

正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。

1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。

2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。

如下图:
3、开始安装bt3系统。

点击开始-运行,输入CMD, 然后回车,进入命令行模式。

首先输入你优盘的盘符,我这里是h盘,输入h:然后回车,接下来输入cd boot 回车,进入到boot文件夹下,最后bootinst.bat 回车,就会开始安装BT3,如下图:
然后安装会出现一个提示画面,我们别去管它,直接按任意键继续
按任意键后,电脑会自动设置引导记录,整个过程大概10秒左右。

出现下面画面后,此优盘就可以引导系统进去bt3了。

bt3

bt3

BT 3 破解无线路由密码过程详解(第一篇:硬盘版)BTBT全称Back Track ,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,还有VMware的镜像,可用VMware虚拟机启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的Final Release版了,2010年1月11日更新,1570MB(ISO),2000MB(VM)。

是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。

BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。

BT3常与无线破解、蹭网卡等连在一起,其原理是抓包,在众多的数据包中检测相同的字符串,分析其密码。

BT3只能破解WEP、WPA、WPA2这三种加密方式,通常大多情况下无线路由都是用这几种加密方式。

破解不是什么时候都能破解,这需要信号、用户的使用量、硬件等多方面的原因,信号不好就有很多数据包没有抓获,用户的使用量越多,数据包也就越多,能破解都到数据包在一万以上,然后才去分析密码,最好在大白天多人用的时候。

其中有客户端的无线路由破解的机会率会更大,运气好的话只要十分钟左右就可以,不好的话则要几个小时,因为要抓获数据包一万以上,不过也有例外,有时两万个数据包也不能破解。

破解的方法我就不多说了,网上有许多技术文章,大家可以参考参考。

现在用无线路由的很多,小区里随便搜索一下就能好几个无线信号,不过大部分都是加密的,本教程的目的是破解这些加密的信号,前提必须是用WEP加密的,其实绝大多数都是WEP加密的。

由于WPA/WPA2(非WEP)加密的破解起来比较困难,成功率很低,故在此暂不讨论。

而wep加密的只要你的无线网卡能够被bt3支持,那么基本上10分钟左右(甚至更快)就能破解一个。

1.各版本下载地址:/downloads/注:这篇帖子是以装在硬盘上为例进行介绍的一、基本思路在Windows系统中安装BT3(linux)到D盘;重启后从双启动菜单选择进入BT3操作系统;在BT3中运行Spoonwep这个程序破解无限AP的密码。

BT3破解无线路由密码过程详解(第二篇:U盘版)

BT3破解无线路由密码过程详解(第二篇:U盘版)

蹭网必备:BT3破解无线路由密码过程详解(第二篇:U盘版)BT3安装在硬盘上的,操作起来比较麻烦。

今天帖子的方法是将BT3安装在U盘或者SD卡上。

不明白BT3和无线信号密码破解是怎么回事的先自己百度一下吧,在这里就不详细介绍原理了。

本帖的思路:在U盘(或者SD卡)上安装BT3系统,从U盘启动进入BT3,利用Spoonwep2来破解wep 加密的无线信号。

====要求====1. 你的无线网卡比如支持BT3破解才可以,你可以对照附件中的列表查看自己的无限网卡是否支持bt3破解:BT3支持列表:1 Wireless Cards And Drivers2 Tested Card List2.1 PCI2.1.1 Asus WL-138g v22.1.2 Belkin F5D80012.1.3 CNet CWP-8542.1.4 Dlink DWL-AG5302.1.5 Dlink DWL-G5202.1.6 Dlink DWL-G5502.1.7 Dlink DWL-G5102.1.8 Foxconn WLL-33502.1.9 MSI PC60G2.1.10 Netgear WG311T2.1.11 Netgear WPN3112.1.12 SMC SMCWPCI-G2.2 Mini PCI (Built in)2.2.1 Broadcom BCM4306 802.11b/g (rev 3)2.2.2 Broadcom BCM4318 802.11b/g2.2.3 IBM AR5212 802.11abg NIC (rev 01)2.2.4 IPW21002.2.5 IPW22002.2.6 WN360G2.3 Mini PCIe (Built in)2.3.1 Broadcom BCM4311 802.11b/g2.3.2 IPW39452.3.3 IPWRAW (IPW3945 Monitor + Inject)2.3.4 IPW4965/IWL4965 agn2.3.5 Gigabyte GN-WS50G b/g2.4 PCMCIA Cards2.4.1 3COM 3CRWE154G72 v12.4.2 3COM 3CRPAG175B with XJACK Antenna2.4.3 Agere Systems ORiNOCO GOLD PC Card Classic 2.4.4 AirLink101 AWLC41302.4.5 ASUS WL100G2.4.6 Belkin F5D6020 v32.4.7 Belkin F5D7010 V10002.4.8 Belkin F5D7010 V3000UK2.4.9 Belkin F5D7010 V50002.4.10 Belkin F5D7010 V60002.4.11 Belkin F5D70112.4.12 Buffalo WLI-CB-G54HP2.4.13 Cisco AIR-LMC3502.4.14 Cisco AIR-PCM350-T2.4.15 Cisco Aironet AIR-CB21AG-A-K92.4.16 Dlink DW A-6452.4.17 Dlink DWL-650+2.4.18 Dlink DWL-G6502.4.19 Dlink DWL-G630,650+/-2.4.20 Dlink DWL-G650M2.4.21 Dlink DWL-G650+2.4.22 D-Link WNA-13302.4.23 Enterasys Roamabout 802.11 DS High Rate2.4.24 Gigabyte GN-WM01GT AirCruiserG Mach G 2.4.25 Lucent Technologies Orinoco Silver2.4.26 Linksys WPC11v42.4.27 Linksys WPC11v42.4.28 Linksys WPC54G v32.4.29 Motorola WN825G v22.4.30 NetGear MA4012.4.31 NetGear WPN5112.4.32 NetGear WPN511 - Range Max2.4.33 NetGear WG511T2.4.34 NetGear W AG511v22.4.35 NetGear WG511 v12.4.36 NetGear WG511v22.4.37 Netgear WG511U2.4.38 NetGear WPN511GR2.4.39 Netgear WPNT5112.4.40 PROXIM ORiNOCO 802.11b/g Gold (Model: 8470-WD)2.4.41 Senao NL-2511CD PLUS EXT22.4.42 Senao Sl-2511CD Plus EXT22.4.43 Senao SL-2511 CD PLUS (the one w/o external connectors)2.4.44 Sitecom WL-100b2.4.45 SMC 2532W-B2.4.46 SMC SMC2536W-AG2.4.47 SMC WCB-G2.4.48 SWEEX LW051 ver:1.02.4.49 TP-link SuperG&eXtended Range 108M Wireless Cardbus Adapter(TL-WN610G) 2.4.50 TP-link eXtended Range 54M Wireless Cardbus Adapter (TL-WN510G)2.4.51 Ubiquiti SRC2.4.52 Wistron WLAN 802.11a/b/g Cardbus CB9-GP2.4.53 X-Micro WLAN 11g PCMCIA Card (XWL-11GPAG)2.4.54 ZCom XI-325HP+2.4.55 Zyxel ZyAIR G-100 PCMCIA Card (FCC ID:N89-WE601l)2.5 USB Dongles2.5.1 Airlink101 AWLL30262.5.2 ALFA Networks AWUS036H2.5.3 ALFA Networks AWUS036S2.5.4 ASUS WL-167G2.5.5 A VM Fritz!Wlan USB V1.12.5.6 Belkin F5D7050 V12.5.7 Belkin F5D7050 (4000 series)2.5.8 Belkin F5D7050B2.5.9 Belkin F5D70512.5.10 Buffalo Airstation G54 WLI-U2-KG54-AI (2A)2.5.11 Chiefmax2.5.12 D-Link DWL 122 (USB) F/W3.2.1 H/W A12.5.13 D-Link DWL G122 (USB) F/W 2.03 B12.5.14 D-Link WUA-13402.5.15 Edimax EW-7317UG2.5.16 Edimax EW-7318USG2.5.17 Linksys WUSB54g v42.5.18 Linksys WUSB54GC2.5.19 MicroEdge MEG55A Wireless-G USB Dongle2.5.20 NetGear WG111v22.5.21 NetGear WG111T2.5.22 Netopia ter/gusb-e2.5.23 OvisLink Evo-w54usb2.5.24 SafeCom SWMULZ-54002.5.25 ZyDAS 12112.5.26 SMCWUSB-G EU2.5.27 MSI US54SE2.5.28 Hawking HWUG1目前已知支持bt3破解的几款上网本有:701,900,900HA等,不支持的有:联想S10,EeePC 1000H2. 要求你要破解到无线信号为wep加密(不能是wap),这个在破解的过程中能看出来是wep加密还是wap加密的。

BackTrack3破解无线网络最新教程

BackTrack3破解无线网络最新教程

BackTrack3【BT3】破解无线网络最新教程IT类2010-01-24 20:50:33 阅读6345 评论0 字号:大中小订阅BackTrack3【BT3】破解无线网络最新教程BT3全称Back Track 3,这是一个Linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的Beta版了,喜欢尝鲜的朋友可以试一下,是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。

BT3因可以方便的破解无线网络而出名,其中内置的Spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。

1、首先看一下自己的无线网卡是否支持BT3破解2、需购置BT3光盘一张,或者下载BT3U盘版~但是,笔者的实战经验表明,BT3U盘版成功的几率比较小,对于显卡的兼容性比较高。

笔者原先也用BT3U盘版破解,总是进不了BT3图形界面,后来改用BT3光盘,非常容易就进入了图形界面,破解也非常方便3、将BT3光盘放入光驱,重新启动电脑,选择第一项“BT3 Graphics mode(KDE)”;如果不选,会倒数10秒钟自动进入,如,图1:(备注:请确认您的电脑是光驱启动,一般电脑默认的都是光驱启动;如果不是,请先设置为光驱启动。

部分A TI的显卡进入BT3(LINUX)系统可能会报错,这不属于光盘问题,请在网上下载ATI显卡的补丁,或者在网上下载虚拟主机(VM),就可以直接在XP中破解,VISTA系统下,也会进入不了BT3系统,请在XP下尝试破解。

)4、进入BT3系统,再点击左下角点击左下角第二项,一个黑色的图标,如,图2:会弹出一个黑色的对话框,像DOS界面一样。

开启一个命令窗口,输入:spoonwep 回车后10秒钟左右弹出spoonwep2程序,如,图3:NET CARD 网卡接口选择 WLAN0DRIVER 驱动选择 NORMALMODE 模式选择 UNKNOWN VICTIM点“NEXT”转到“VICTIMS DISCOVERY”窗口,如,图4:“CHAN HOPPI NG”是全频段扫描(建议选择: FIXED CHAN,有针对性的扫描)点击右上角“LAUNCH”按钮 (点完后会变成 ABORT ) 这时会弹出抓包窗口,可作为参考,也可不用理会。

破解路由器密码的两种方法

破解路由器密码的两种方法

第一种方法:无线网络WEP破解索引1.先确认你的网卡是否支持BT3,BT4,如果不支持就换个卡,推荐USB的,最好可以换天线,这样信号不好的时候可以增加天线获取好的信号.BT3网卡支持列表看这里/thread-86-1-1.html2.下载BT3系统.BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的BETA版了,喜欢尝鲜的朋友可以试一下是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。

BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。

官方网站bt3 beta版和BT3 final版下载地址/thread-30-1-1.htmlBT4 beta版下载地址/thread-31-1-1.html其中有ISO格式,U盘格式,还有虚拟机Vmware格式的,大家各取所需,这里我用的是U盘版.3、下载Spoonwep2Spoonwep2这个软件。

非常方便,能够先扫描,再选择,不用再输入MAC,破解IV也是自动的,无须在命令行下输入烦琐的命令。

spoonwep2是在原来的版本基础之上的更新之作,让使用者可以更加方便的进行对无线网络的扫描、抓包或者注入抓包,破解密码。

互联网上有很多基于BT3进行WEP密码破解的教程,都是用的spoonwep2做的范例。

而BT3中默认装的是spoonwep,所以赶快升级吧,免得到时候版本不对搞的自己莫名其妙。

spoonwep2下载地址:/thread-28-1-1.html4、安装参考最简单的硬盘启动BT3方法,不要安装GRUB.首先我们先找到c盘根目录下的boot.ini文件,先去掉它的只读属性.然后添加如下信息:c:\grldr="BackTrack3" 引号中的文字大家可以自定义.把grldr文件拷到c盘根目录。

BT3破解无线网络教程

BT3破解无线网络教程

卡王简体中文版BackTrack3教程一、准备工作1.光驱启动简体中文版BackTrack3简体中文版光盘;2.重启电脑;3.进入系统,显示如下:看看是不是大家熟悉的中文界面了,连输入法都是中文的了,二、使用自动化工具进行WEP的破解1.启动spoonwep2选择开始-backtrack->radio network analysis->80211->all->spoonwep2,跟windows操作一样2.1 SpoonWep 2参数的设置NET CARD:表示选择网卡,卡王选择WLAN0,其他网卡自己选择。

DRIVER;表示选择驱动,一般都选择NORMAL;MODE;全部选择UNKNOWN VICTIM,以下以未知目标为例来进行实验。

2.2搜寻目标:CHAN HOPPING:表示全信道扫描;FIXED CHAN:表示固定信道,若选择此项,需要拖动此来选择信道。

选择信道的扫描模式后,点击,开始扫描。

若在CLIS已有打勾选项“”,表示该AP下存在客户端。

这里选择目标ANY,点击来确定目标,进行攻击参数选择界面。

2.3攻击参数设置及攻击LAUNCH表示攻击模式的选择,这里提供了4种攻击模式:1) ARP REPLAY ATTACK,表示-3 ARP注入;2)P0841 REPLAY ATTACK,表示-2 交互式注入;3)CHOPCHOP&FORGEA TTACK,表示-4断续注入;4)FRAGMENTATION&FORGE A TTACK,表示-5碎片注入。

Deauth;表示破解的深度,有三个选项可供选择:一般是默认选择???LENGTH(CR.AT 10000 IVS)。

Ing Rate:表示注入速度,这里为了保证能稳定得到数据包,选择注入速度的600。

Victim Mac:攻击目标的MAC地址;ClientLess Attack:在无或少量客户端时可用目标AP下客户端的MAC来辅助攻击,也可不填。

BT3破解wep密码步骤简要说明

BT3破解wep密码步骤简要说明

BT3破解wep密码步骤简要说明1:无线网卡MAC地址伪装2:修改网卡模式为监听,启用并激活无线网卡。

3:获取无线路由的相关信息(MAC、SSID、Channel),可以通过Kismet,亦可用其他方式获取。

4:监听指定路由器,抓包5:获取到足够多的数据包后(通常Wep的),进行破解。

由于对于原理不清楚,以下仅是傻瓜式的操作说明。

1:查询无线网卡的设备名(可能是eth,wlan,wifi,ath),总之在未启用的状态下修改它们。

首先用ifconfig -a查看一下无线网卡设备名,修改如下:macchanger -m 00:11:22:33:44:55 wlan0如果已经激活,请先down掉,再修改。

ifconfig wlan0 down判断是否激活就是用ifconfig来查看,是否出现在列表。

未激活状态的设备wlan0,是不出现在ifconfig的显示里面。

但是可以出现在ifconfig -a菜单里面。

2:修改网卡监听模式,并启用。

如下命令:iwconfig wlan0 mode monitor 或者用airmon-ng start wlan0修改模式后,用iwconfig检查mode是否改变。

iwconfig wlan0经上述修改后,启用网卡ifconfig wlan0 up3:监听无线路由的相关信息MAC、SSID、Channel三种方法:A:Win下获取B:iwlist wlan0 scanningC:kismet(提示:bssid其实就是无线路由的MAC地址。

)这里简要介绍一下Kismet的监听,使用。

使用Kismet命令,需要修改配置文件/usr/local/etc/kismet.conf source=none,none,none例如T61,用的4965的无线网卡。

source=iwl4965,wlan0,1例如TP-link的atheros的无线网卡source=ath5k,ath1,1从上面可以看出一些端倪,source=1,2,3字段1:请参考/documentation.shtml字段2:设备名字段3:我不知道是什么,总之写1都没有出过错。

使用BT3破解无线信号

使用BT3破解无线信号

使用BT3破解无线信号BT3就是linux的一种,相对于其他的Linux发行版本,BT3直接内置了很多黑客工具尤其是很多无线破解工具。

你想破人家WEB或WPA加了密的无线网,蹭网上宽带,最好使用BT3来破解。

下载光盘版下载U盘版1.用刻录好的光盘或者U盘引导进系统。

进入bt3桌面后,需要用到的就是命令行模式,其实也不难,注意,我们要启动bt3的命令行状态,点击下面这个图标就会启动bt3的命令行状态就是上图中,画蓝圈的那个图标,我们所有的***作,都需要点击此图标2.点击图标,进入命令行状态,输入命令:ifconfig -a此命令,就是列出你电脑中的网卡,如果没有列出,那说明是不支持了如果列出了,说明支持,也不一定能抓包上图就是,输入完命令,回车后看到的信息,注意图中画蓝圈的部分那里显示的是你网卡的MAC码,我的就是16-E6结尾的,可以看到说明是支持我的网卡的,我的无线网卡是:intel 2915ABG ,BT3支持2915ABG抓包内至的网卡是以eth0, eth1,eth2…..此类的IDUSB的网卡是以rausb0, rausb1,rausb2….此类的ID下面,就要以eth1,我的内至网卡来抓包2.再打开一个命令窗口,不知道怎么打开的,请去看文章上半部分打开后,输入命令:airodump-ng -w 123 eth1 然后回车注意:你自己的无线网卡的ID可能是Rausb0, 或是eth0, eth1命令格式是:airodump-ng -w 123 <网卡ID> 即可输入命令,并回车,即可看到下面的信息:解释一下几个名称BSSID:扫描到的无线路由的MAC地址,这个地址破解的时候需要用到PWR:无线路由的信号强度Beacons:向此路由发送的数据包的数量#Data:网卡抓到的数据包的数量CH: 无线路由所在的信道ENC与CIPHER,这个是无线路由的加密方式ESSID:无线路由的SSID的名称我们这次举的例子,要破解的,必须为ENC:wep, CIPHER:wep,如上图的YEROC,就是非常合适的一个破解的对象至于wpa加密的,由于不能抓到足够的数据包,不知道能不能破解,有兴趣的,你可以自己去试试现在我们就要查看,那个无线路由的#Data那一栏的数值变化比较快,数据包比较多,这样我们才能破解我们看到,YEROC已经有17个数据包了,那我们就破解它3.开始破解,再打开一个命令行模式,什么?不知道怎么打开命令行模式,抽S,自己看文章上半部分去打开命令行窗口,运行:spoonwep 然后回车打开spoonwep后Victim MAC:这个栏里,输入我们要破解的无线路由的MAC码,也就是MAC地址注意:是要破解的无线路由的MAC码,不是你无线网卡的MAC码Net Card中,选择刚才运行airodump-ng -w 123 eth1 这个命令中用到的无线网卡我的为eth1,我就选择了eth1Channel:选择要破解的无线路由所在的信道,YEROC为六,我就选择了六Inj Rate,为默认即可Launch那个栏位,选择下拉的第二项0841 REPLAY A TTACK然后点击Launch按钮,就开始破解了开始破解后,要抓到六万到十万的数据包,才能破解我这个抓了四十分钟才抓够数据包,才破解的此时,由于在运行,你看不到数据包的变化没关系此时,再打开一个命令行窗口,输入airodump-ng -w 123 eth1 然后回车你就会看到#Data 的数据包在不断的变化,因为运行spoonwep时,刚才那个airodump-ng 的窗口会数据显示所以,开始破解后,再运行一次:airodump-ng -w 123 eth1 你就可以观察数据包数量变化的速度也就会大概估计大概多长时间才能破解完成了如果很慢,可以在睡前就开机来运算,进行破解如果很快,在洗个澡的时间就可以破解了这就需要你观察破解时,数据包变化的速度,然后再安排个时间来破解了WEP真的非常脆弱,但相信国内大多数wifi用的都是WEP啦。

破解无线WEP软件BackTrack 3的使用

破解无线WEP软件BackTrack 3的使用
然后使用k-mac工具把自己的无线MAC伪装成对方的,呵呵。如下图
好了,现在看下无线连接连上了吧,看下图
再打开cmd看下是否可以上网,成功。大功告成~
这里另外补充一点,有时即使把自己的MAC地址伪装成对方内网机器的MAC明明显示连接上了依旧不能上网,出现这种情况是因为其内网地址不是DHCP自动分配而是手动分配,这时侯还需要用科来网络分析系统把对方的内网IP给分析出来,这样才能上网。我这里就不实验了。
进入系统后打开shell,下图
输入spoonwep,出现下图画面
按下图选择好后单击NEXT
选择添加出现下图画面,填上相应名称密码,确定。好了现在应该可以上了
咦?奇怪哦,密码什么的都是对的怎么显示还是没连接上呢?信号明明是不错的啊,出现这个情况一般是对方路由设置了MAC地址过滤,出现这个情况怎么办呢?呵呵,让我们来小做下手脚。
然后使用k-mac工具把自己的无线MAC伪装成对方的,呵呵。如下图
好了,现在看下无线连接连上了吧,看下图
再打开cmd看下是否可以上网,成功。大功告成~
这里另外补充一点,有时即使把自己的MAC地址伪装成对方内网机器的MAC明明显示连接上了依旧不能上网,出现这种情况是因为其内网地址不是DHCP自动分配而是手动分配,这时侯还需要用科来网络分析系统把对方的内网IP给分析出来,这样才能上网。
选择BT光盘位置,我这里使用的是虚拟光驱(盘符为K),选择BT安装位置:选一个空间大小在10G以上的硬盘分区就行。然后确认安装,中间会让你创建boot和BT3两个文件ቤተ መጻሕፍቲ ባይዱ,直接点是,安装完成后出现(下图),记住用户名:root;密码:toor(但这里不用)
将附件中的spoonwep2.lzm拷贝到BT3\modules中,好了至此安装完成,重启后出现双系统选择Backtrack by CoLiN,下图

蹭网工具WinAirCrackPack工具包BT3_(BackTrack_3)的使用介绍

蹭网工具WinAirCrackPack工具包BT3_(BackTrack_3)的使用介绍

文章由情难枕精心整理,希望对大家的学习和工作带来帮助蹭网工具WinAirCrackPack工具包\BT3 (BackTrack 3)的使用介绍破解静态WEP KEY全过程发现首先通过NetStumbler确认客户端已在某AP的覆盖区内,并通过AP信号的参数进行‘踩点’(数据搜集)。

NetStumbler 下载地址/downloads/通过上图的红色框框部分内容确定该SSID名为demonalex的AP为802.11b类型设备,Encryption属性为‘已加密’,根据802.11b所支持的算法标准,该算法确定为WEP。

有一点需要注意:NetStumbler对任何有使用加密算法的STA[802.11无线站点]都会在Encryption属性上标识为WEP算法,如上图中SSID为gzpia的AP使用的加密算法是WPA2-AES。

破解下载Win32版AirCrack程序集---WinAirCrackPack工具包(下载地址:/download/wireless/aircrack/WinAircrackPack.zip)。

解压缩后得到一个大概4MB的目录,其中包括六个EXE文件:aircrack.exe 原WIN32版aircrack程序airdecap.exe WEP/WPA解码程序airodump.exe 数据帧捕捉程序Updater.exe WIN32版aircrack的升级程序WinAircrack.exe WIN32版aircrack图形前端wzcook.exe 本地无线网卡缓存中的WEPKEY记录程序我们本次实验的目的是通过捕捉适当的数据帧进行IV(初始化向量)暴力破解得到WEP KEY,因此只需要使用airodump.exe(捕捉数据帧用)与WinAircrack.exe(破解WEP KEY用)两个程序就可以了。

首先打开ariodump.exe程序,按照下述操作:首先程序会提示本机目前存在的所有无线网卡接口,并要求你输入需要捕捉数据帧的无线网卡接口编号,在这里我选择使用支持通用驱动的BUFFALO WNIC---编号‘26’;然后程序要求你输入该WNIC的芯片类型,目前大多国际通用芯片都是使用‘HermesI/Realtek’子集的,因此选择‘o’;然后需要输入要捕捉的信号所处的频道,我们需要捕捉的AP所处的频道为‘6’;提示输入捕捉数据帧后存在的文件名及其位置,若不写绝对路径则文件默认存在在winaircrack的安装目录下,以.cap结尾,我在上例中使用的是‘last’;最后winaircrack提示:‘是否只写入/记录IV[初始化向量]到cap文件中去?’,我在这里选择‘否/n’;确定以上步骤后程序开始捕捉数据包。

最终版BT3最简单的破解教程

最终版BT3最简单的破解教程

破解wep最简单教程
1准备工作:下载虚拟机/soft/8765.html
下载BT3 CD映像/Soft/2008/660.html
如和小强购买的网卡,以上准备工作可以不做,讨宝小强已经帮您刻成碟了,包装内配的比较大的那张DVD就是了!
如何安装虚拟主机,在资料软件\虚拟主机\虚拟主机安装教程,,内有
2 安装虚拟机,见下图
点新建虚拟机
典型安装
选择LINUX,注意版本选择 other linux 2.6.x kernel!
选择使用网桥连接网络
3 完成以上的步骤后就开始破解啦
启动BT3后,会出现一个界面。

会有很多的选择。

我们选择默认的第一个。

到最后,大约等待1分钟,看您电脑配置。

如果不能默认进入系统提示输入账户密码, 在此我们输入如下:
root 回车
toor 回车
xconf 回车
startx 回车
当然如果是默认进入系统就更好了。

如果不是默认就要输入上边的命令,如果正常进入上边的步骤可以跳过!
注意一定要做!启动建好的虚拟机,加载网卡,“虚拟机-可移动设备-USB 设备-Realtak可移动设备”如下图(如果破解时无法抓包那一定是漏了这步)注意一定要做,启动BT3时就要做了
接着就是正式破解了,打开一个shell输入命令
(进入BT3主界面左下角黑色的像电脑一样的就是shell如左图)
打开shell,输入命令 spoonwep(纯字母无数字)
回车后会自动出现一个新窗口如下图
跳出窗口后,选项如下图所选
选择好后点击NEXT进入下一步
点击LAUNCH进入自动破解密码差不多就要做完了^_^。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

backtrack3(BT3) usb版破解WEP无线网络密码详细步骤(附软件及中文包下载地址)
一、先开始制作启动U盘:
将下载好的backtrack3(BT3) usb版(下载地址在文章末尾)文件bt3b141207.rar直接解压到U盘(1G以上容量)。

把Boot 和BT3两个文件夹放到U盘的根目录,打开BOOT文件夹双击运行" bootinst.bat "批处理文件。

U盘里就会多出4个文件." isolinux.boot" "isolinux.cfg" "isolinux.bin " "syslinux.cfg" (如果想要中文截面的BT3的菜单,就在下载BT3中文语言包。

下载地址:/cn/docs/listallfiles.do提取密码:4871454552251231。

(用的是免费的网络硬盘,广告较多,有些朋友可能没认真看没找到,我说下大概位置,输入提取码后,拉到中间找下面的几个字(红色的) 以下这三个链接后两个均可下载
推荐快车(flashget)高速下载文件下载文件(IE浏览器) 下载文件(非IE浏览器)
)把压缩包里的"中文包"解压出来,将里面的*.lzm文件拷贝到u盘的BT3\modules目录,即可实现bt3中文化。


二、之后重启windows 进入BIOS设置,把BIOS里的frist boot device设置为USB-HDD (或者是USB--ZIP)再重启选择从usb启动。

系统进入backtrack3 系统。

三、现在开始破解
1.在shell窗口中输入ifconfig 命令,出现如下信息:
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"" Nickname:""
Mode:(......)Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
2.找出你的无线网卡名字,我这里是eth1.再启动你的网卡为Moniter模式(输入airmon-ng start eth1 11)。

再输入ifconfig 命令,返回如下信息:
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"" Nickname:""
Mode:Monitor Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
3. 输入命令airodump-ng -c 11 --bssid 00:1A:01:8D:C3:B2 -w outputs eth1.
命令中的11 表示要破解的频道号,bssid后面的数字表示破解目标的MAC物理地址,outputs表示要生成的包的名称。

回车运行。

4.再开一个shell 输入 aireplay-ng -1 0 -e targetnet -a 00:1A:01:8D:C3:B2 -h
00:A1:C1:D8:A5:B6 eth1
其中“targetnet”表示破解目标网络名,00:1A:01:8D:C3:B2前面已解释过是指目标MAC物理地址,00:A1:C1:D8:A5:B6表示本机网卡MAC物理地址
5.再开一个shell 输入 aireplay-ng -3 -b 00:1A:01:8D:C3:B2 -h 00:A1:C1:D8:A5:B6 eth1 获取更多的数据包。

6.返回数据量到1万的时候就可以破解了。

再开一个shell输入aircrack-ng -z -b
00:1A:01:8D:C3:B2 outputs.cap 进行破解。

如果破解不成功,让它继续抓包,直到破解。

BT3(backtrack3) usb版下载地址列表
backtrack3(BT3) usb版下载地址列表:(自己选个快的镜像下)
BT下载:
Torrent: /bt3b141207.rar.torrent
/bt3b141207.rar.torrent
FTP下载:。

相关文档
最新文档