IT你好技术论坛
标题:
傻瓜破解实战攻击策略
[打印本页]
作者:
xiaowuhello
时间:
2009-10-10 16:18
标题:
傻瓜破解实战攻击策略
傻瓜破解实战攻击策略
《
本论坛资料仅供学习参考,请勿使用非法用途
》
首先小吴感谢各位对
本论坛的支持
,今天的这个教程是教大家使用BT3
破解无线路由的密码(
Wep的密码
)
。
本贴的目的:使用BT3破解无线路由信号的密码,可以使用加密的网络
需要的工具:
1.无线网卡一个,具体有哪些型号的无线网卡支持,不是所有的网卡都支持的,请参考:
2.BT3操作系统一个,没有的去这个地方下载,
BT3下载地址
,里面有BT3,BT4,各个版本的。
3.如果有的网卡自带BT3系统光盘,按如下操作。
操作步骤如下:
请注意
:
部分
ATI
的显卡进入
BT3(linux)
系统可能会报错,这不属于光盘问题,请在网上下载
ATI
显卡的补丁,或者在网上下载虚拟主机(
VM
),就可以直接在
XP
中破解,
VISTA
系统下,也会进不了
BT3
系统,请在
XP
下尝试破解,感谢您对本教程的支持,如有疑问,请联系管理员。QQ:972322817 小吴
准备工作:
1
把电脑设置为光驱启动,
U
盘版设置为
USB
启动,如果你不知道如何设置请参考主板说明书,或者直接
google
一下,(现在很多电脑买回来默认开启光驱启动,所以你不设置说不定也可以)
2
请将
BT3
光盘放入光驱,重先启动电脑就可以的了
,
默认是选择
第一项
BT3 Graphics mode
(
KDE)
进入
linux
系统,如果不选择会倒数
30
秒自动进入。
这里注意了,如果没有光盘的朋友怎么办,可以用U盘,也可以用硬盘启动的,步骤看下一教程,我会继续做教程的哈!
可以选择从虚拟机启动,教程在这里
《无线路由器的 WEP 和 WPA 加密的傻瓜破解》
进入BT操作系统之后,操作如下了
:
1
》
点击左下角第二个图标([attach]10[/attach]
黑色
)开启一个窗口,输入:
spoonwep
回车后
10
秒左右弹出
spoonwep2
程序:
[attach]11[/attach]
NET CARD
网卡接口
选择
WLAN0
如果没有这一个选项,说明你的无线网卡不支持
DRIVER
驱动
选择
NORMAL
MODE
模式
选择
UNKNOWN VICTIM
点
NEXT
转到
VICTIMS DISCOVERY
窗口:
[attach]13[/attach]
2
》
首先点击左上角下拉菜单选择
FIXED CHAN
这里的
CHAN HOPPING
是全频段扫描
点击右上角
LAUNCH
按钮
(
点完后会变成
ABORT
)
这时会弹出抓包窗口,可作为参考,也可不用理会。
20
秒左右程序会显示扫描到的信息,其中:
ESSID
路由广播名称
MAC
路由的
MAC
地址
CHAN
使用的频道
POW
信号强度
DATA (
注意:这个数值一直为
0
基本无法破解,你可另寻时机等到有
DATA
再破)
CLIS
空白代表无客户端,打钩则代表有客户端
选择要攻击的目标路由
,然后点
SELECTION OK
转到
ATTACK PANEL
窗口:
[attach]14[/attach]
3
》
第一个下拉菜单有
4
个选项,后面
3
个都可作为无客户端攻击模式,其中
:
ARP REPLAY ATTACK
(有客户端时用)
P0841 REPLAY ATTACK
(
次次选)
CHOPCHOP & FORGEATTACK
(次选)
FRAGMENTATION & FORGE ATTACK
(首选)
第二个下拉菜单有
3
个选项,其中:
cuck LENGTH
(
不指定加密位数,首选)
128 BITS LENGTH
(指定
128
位加密,次次选)
64 BITS LENGTH
(指定
64
位加密,次选)
两个下拉菜单右边的
Inj Rate
是每秒发包数量,选默认的
600
即可。
选择好
2
个下拉菜单,
点击左边
LAUNCH
按钮
开始自动破解,破解速度和
信号强度
成正比,信号越强,需要的时间越短
,
这点还请阁
下来做尝试!
下面实战破别人的路由
(有客户端模式)
选了个最国内最常见的
TP-LINK
注:有客户端模式比无客户端成功率要高。
[attach]15[/attach]
选中打算破解的路由,下面会显示当前所有连接到这个路由的合法客户端,选择一个
POWER
和
PACKETS
都比较高的客户端,最后点
SELEETION OK
转到
ATTACK PANE
L
窗口
选中
ARP REPLAY ATTACK
点击
LAUNCH
,
之后的工作是全自动的,直到出现
WEP Key
,此路由密码宣告破解。
[attach]16[/attach]
最下面的
WEP Key
既是密码在
windows
下输入
2324252627
即可,无需输入冒号。
好了,无线路由的密码破解成功了,记住密码,进入windows中,输入密码吧,看看效果,祝你好运啊!
好了,小吴的教程做完了,你还有什么不明白的吗,可以留言,如果你觉得可以,请推广论坛!谢谢各位朋友
作者:
xiaowuhello
时间:
2009-10-11 00:34
关于如何用其他的媒介做BT的启动,后面继续为大家详解!
作者:
xiaowuhello
时间:
2010-1-28 20:47
呵呵 发了这么久 竟然没人来看
作者:
lanyanlei
时间:
2010-2-7 13:30
好贴 顶起!
作者:
fqzf
时间:
2010-2-17 21:12
好帖 一定得顶
作者:
tidusly
时间:
2010-2-21 13:36
为什么我试验输入spoonwep,弹出的是spoonwep而不是spoonwep2呢,我查看了一下,我下载的bt3里面好像没有spoonwep2。。。界面有些不一样,不知道该怎么操作啊。。。
作者:
dksg00
时间:
2010-3-10 13:33
新来的,好帖先顶起来再说
作者:
星痕
时间:
2010-3-27 01:30
顶起来....
欢迎光临 IT你好技术论坛 (http://it.o-o.zone/)
Powered by Discuz! X1