IT你好

加入 |登录

IT你好技术论坛广场IT档案袋 › 查看主题

1732

查看

10

回复
返回列表

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
1135 
精华
144 
积分
8341 
UID
go

傻瓜破解实战攻击策略

1
发表于 2009-10-10 16:18 | 只看该作者 | 倒序看帖 | 打印

傻瓜破解实战攻击策略


本论坛资料仅供学习参考,请勿使用非法用途



     首先小吴感谢各位对本论坛的支持,今天的这个教程是教大家使用BT3破解无线路由的密码(Wep的密码
本贴的目的:使用BT3破解无线路由信号的密码,可以使用加密的网络
需要的工具:
     1.无线网卡一个,具体有哪些型号的无线网卡支持,不是所有的网卡都支持的,请参考:
     2.BT3操作系统一个,没有的去这个地方下载,BT3下载地址,里面有BT3,BT4,各个版本的。
     3.如果有的网卡自带BT3系统光盘,按如下操作。
操作步骤如下:

请注意:部分ATI的显卡进入BT3(linux)系统可能会报错,这不属于光盘问题,请在网上下载ATI显卡的补丁,或者在网上下载虚拟主机(VM),就可以直接在XP中破解,VISTA系统下,也会进不了BT3系统,请在XP下尝试破解,感谢您对本教程的支持,如有疑问,请联系管理员。QQ:972322817 小吴

    准备工作:
1 把电脑设置为光驱启动,U盘版设置为USB启动,如果你不知道如何设置请参考主板说明书,或者直接google一下,(现在很多电脑买回来默认开启光驱启动,所以你不设置说不定也可以)
2 请将BT3光盘放入光驱,重先启动电脑就可以的了,默认是选择 第一项 BT3 Graphics  mode KDE) 进入linux 系统,如果不选择会倒数30秒自动进入。
   这里注意了,如果没有光盘的朋友怎么办,可以用U盘,也可以用硬盘启动的,步骤看下一教程,我会继续做教程的哈!
  可以选择从虚拟机启动,教程在这里《无线路由器的 WEP 和 WPA 加密的傻瓜破解》
进入BT操作系统之后,操作如下了
1 点击左下角第二个图标( 黑色)开启一个窗口,输入:spoonwep 回车后10秒左右弹出spoonwep2程序:


NET CARD    网卡接口   选择        WLAN0   如果没有这一个选项,说明你的无线网卡不支持
DRIVER               驱动   选择         NORMAL
MODE                 模式   选择         UNKNOWN VICTIM
NEXT 转到VICTIMS   DISCOVERY窗口:

2 首先点击左上角下拉菜单选择
FIXED  CHAN        
这里的CHAN   HOPPING是全频段扫描
点击右上角  LAUNCH 按钮(点完后会变成ABORT ) 这时会弹出抓包窗口,可作为参考,也可不用理会。
20秒左右程序会显示扫描到的信息,其中:
ESSID        路由广播名称
MAC          路由的MAC地址
CHAN        使用的频道
POW         信号强度
DATA        (注意:这个数值一直为0基本无法破解,你可另寻时机等到有DATA再破)
CLIS          空白代表无客户端,打钩则代表有客户端
选择要攻击的目标路由 ,然后点 SELECTION   OK转到 ATTACK PANEL窗口:

3第一个下拉菜单有4个选项,后面3个都可作为无客户端攻击模式,其中
ARP   REPLAY ATTACK            (有客户端时用)
P0841 REPLAY ATTACK              (次次选)
CHOPCHOP &  FORGEATTACK(次选)
FRAGMENTATION  & FORGE ATTACK(首选)
第二个下拉菜单有3个选项,其中:
cuck LENGTH(不指定加密位数,首选)128 BITS  LENGTH(指定128位加密,次次选)64 BITS  LENGTH
(指定64位加密,次选)两个下拉菜单右边的Inj  Rate是每秒发包数量,选默认的600即可。选择好2个下拉菜单,
点击左边 LAUNCH按钮 开始自动破解,破解速度和信号强度成正比,信号越强,需要的时间越短,这点还请阁
下来做尝试!




下面实战破别人的路由(有客户端模式) 选了个最国内最常见的 TP-LINK

注:有客户端模式比无客户端成功率要高。


选中打算破解的路由,下面会显示当前所有连接到这个路由的合法客户端,选择一个 POWER PACKETS 都比较高的客户端,最后点
SELEETION OK
转到 ATTACK PANEL 窗口  选中ARP  REPLAY  ATTACK 点击 LAUNCH 之后的工作是全自动的,直到出现WEP Key,此路由密码宣告破解。

最下面的WEP  Key   既是密码在windows下输入2324252627即可,无需输入冒号。

  好了,无线路由的密码破解成功了,记住密码,进入windows中,输入密码吧,看看效果,祝你好运啊!
好了,小吴的教程做完了,你还有什么不明白的吗,可以留言,如果你觉得可以,请推广论坛!谢谢各位朋友
附件: 您需要登录才可以下载或查看附件。没有帐号?加入

TOP

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
1135 
精华
144 
积分
8341 
UID
2
发表于 2009-10-11 00:34 | 只看该作者
关于如何用其他的媒介做BT的启动,后面继续为大家详解!

TOP

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
1135 
精华
144 
积分
8341 
UID
3
发表于 2010-1-28 20:47 | 只看该作者
呵呵 发了这么久 竟然没人来看

TOP

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
539 
精华
17 
积分
7175 
UID
191 
4
发表于 2010-2-7 13:30 | 只看该作者
好贴 顶起!

TOP

帖子
精华
积分
22 
UID
289 
5
发表于 2010-2-17 21:12 | 只看该作者
好帖   一定得顶

TOP

帖子
精华
积分
21 
UID
334 
6
发表于 2010-2-21 13:36 | 只看该作者
为什么我试验输入spoonwep,弹出的是spoonwep而不是spoonwep2呢,我查看了一下,我下载的bt3里面好像没有spoonwep2。。。界面有些不一样,不知道该怎么操作啊。。。

TOP

帖子
精华
积分
22 
UID
400 
7
发表于 2010-3-10 13:33 | 只看该作者
新来的,好帖先顶起来再说

TOP

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
48 
精华
积分
71 
UID
382 
8
发表于 2010-3-27 01:30 | 只看该作者
顶起来....

TOP

IT你好技术论坛

GMT+8, 2026-1-13 07:23, Processed in 0.028121 second(s), 14 queries.

Powered by Discuz! X1

© 2001-2010 Comsenz Inc.