backtrack3(BT3) usb版 破解WEP无线网络密码详细步骤(附软件及中文包下载地址)
卡皇破解无线信号的全教程

卡皇破解无线信号的全教程2009-12-18 09:43破解方法一:此方法在电脑支持LINUX启动且有光驱的情况下适用。
BT3破解无线wep加密操作步骤详解:1、将卡皇蹭网卡用USB连接线接入电脑,放入附带的驱动光盘(小盘),安装卡皇驱动程序。
安装完成后电脑显示器右下角会出现网络信号符号,双击然后搜索可用网络,选信号较强网络(WEP加密方式),记下网络名称备用。
2、把电脑设置为光驱启动(U盘版设置为USB启动),如果不知道如何设置请参考主板说明书,或者直接到google中搜索设置方法。
3、把BT3光盘(赠送的大光盘)放入光驱,重新启动系统后,选择第一项『BT3 Graphics mode (KDE)』按回车键进入Linux系统。
4、等待系统完全进入Linux系统后,点击电脑显示器左下角第二个图标(黑色)开启一个窗口,输入:spoonwep按回车键后弹出spoonwep2程序:NET CARD 网卡接口选择 WLAN0DRIVER 驱动选择 NORMALMODE 模式选择 UNKNOWN VICTIM5、设定后,点NEXT转到VICTIMS DISCOVERY窗口:首先点击左上角下拉菜单选择CHAN HOPPING是全频段扫描(这里的FIXED CHAN 是指定频道,可拉右边中间箭头选择频道)。
选择完毕后,点击右上角LAUNCH按钮(点完后会变成ABORT)这时会弹出抓包窗口,可作为参考,也可不用理会。
20 秒左右程序会显示扫描到的信息,其中:ESSID 无线路由器的名称MAC 路由的 MAC 地址CHAN 使用的频道POW 信号强度DATA (注意:这个数值一直为 0 比较难破解,可另寻时机等到有DATA 再破)CLIS 空白代表无客户端,打√则代表有客户端。
(注:有客户端模式比无客户端成功率要高)6、这里有两种情况:如果选择的路由是有客户端的(CLIS为打√),选中打算破解的路由,下面会显示当前所有连接到这个路由的合法客户端,选择一个POWER和PACKETS 都比较高的客户端,最后点SELEETION OK转到ATTACK PANEL窗口,在中间的第一个下拉菜单选ARP REPLAY ATTACK,第二个下拉菜单默认为??? LENGTH (不指定加密位数),然后点击LAUNCH,之后的工作是全自动的,直到出现WEP Key,此路由密码宣告破解。
bt3破解大法

下面开始我们的解密之旅:一、准备篇1、一个有可破解无线信号的环境。
如我在家随便搜索出来的信号。
2、带无线网卡的电脑一台(笔记本台式机均可,只要无线网卡兼容BT3),我用的是三星NC10的上网本。
3、2G以上优盘一个(我用的是kingston 8G 的)4、搜索下载BT3,约900多兆。
注:BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。
以我理解就是集成了一些计算机安全软件的linux系统。
正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。
5、搜索下载spoonwep2中文包。
地址:注:spoonwep2就是我们的破解软件,一个非常强悍的图形化破解WEP无线网络密码的工具。
二、安装篇1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。
2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。
如下图:3、开始安装bt3系统。
点击开始-运行,输入CMD, 然后回车,进入命令行模式。
首先输入你优盘的盘符,我这里是h盘,输入h:然后回车,接下来输入 cd boot 回车,进入到boot文件夹下,最后 bootinst.bat 回车,就会开始安装BT3,如下图:然后安装会出现一个提示画面,我们别去管它,直接按任意键继续按任意键后,电脑会自动设置引导记录,整个过程大概10秒左右。
出现下面画面后,此优盘就可以引导系统进去bt3了。
4、集成spoonwep2软件。
首先把我们先前下载的spoonwep2解压缩,里面是六个扩展名为lzm的文件,将这六个文件复制到优盘\bt3\modules文件夹下,如图:三破解篇1、将安装好系统的优盘插入电脑,重启后进入bios,设置优盘为电脑第一启动顺序。
(这个如果没设置过,可以问一下其他人,或者在网上找找设置方法,每台电脑进入bios的方法也不同,如开机按F2,Del,F1等等)2、设置优盘启动后,电脑会自动带入我们进入bt3操作系统(如果出现界面选择,你要选择vesa mode),系统界面是这样的(漂亮吧):3、启动spoonwep2软件第一步:选择开始-backtrack->radio network analysis->80211->all->spoonwep2,跟windows操作一样启动spoonwep2后会看到选择网卡信息设置窗口,需要我们依次设置本地网卡接口,无线网卡芯片类型以及扫描模式,选择完毕后点next继续。
使用Backtrack破解wep密码演示

• BT3的安裝步驟 1.先上網確認個人筆記型電腦可以進行BT3的竊取並確認無
線網卡的相容性。 2.確認完畢後,選擇所需的下載版本。 註:若只是短期試試看或者是桌上型電腦,可以下載CD 版,
因為啟動一次時間不短。如果是筆記型,硬碟又大,可以 下載 USB版。 3.下載完後將光碟版燒錄即可。USB版則隨意解壓縮到某個U 盤的根目錄即可,根目錄下有 BT3和Boot兩個資料夾。 打開一個DOS視窗, 指向你的U盤目錄即可。 4.重新啟動剛剛安裝好的BT3。 5.選擇BT3呈現的介面:圖下選擇的是圖形介面。 6.系統啟動完成後的畫面。
使用Backtrack 3 破解wep密碼演示
指導老師: 蘇建郡 組長:49590056 黃致維 組員:49590018 黃馨巧
49590067 薛詩樺
• 摘要 由透過模擬入侵的方式,了解無線網加密缺 點,並思考有無其他認證法有無漏洞.
防禦方式 -Wep
• 缺點:
許多 WEP 系統要求鑰匙得用十六進位格式指定,有些用戶會選擇 在有限的 0-9 A-F 的十六進位字元集中可以拼成英文詞的鑰匙較 容易被猜出來。
自動化的工具也釋出了,只要用個人電腦、賣場架上的硬件和免費 可得的軟件就能進行這種攻擊。
在2019年,美國聯邦調查局的一組人展示了用公開可得的工具可 以在三分鐘內破解一個用 WEP 保護的網絡。
防禦方式
不使用常用頻道
• 一般破解時候,大家都會選擇常用的頻道,例如 6頻道, 搜尋頻道的時候,你的AP也會被列出來, 那麼第一個目標失敗的時候,駭客往往會選擇 第二個容易下手的目標, 但是如果選擇了8、 4、 這些奇怪的頻道,往往懶得重新進入該頻道的 監控模式。
• 不廣播SSID • 使用中文SSID • 使用WPA、WPA2 • 使用802.1X • 不使用常用頻道 • 調低AP功率
图解BT3破解无线网络教程(U盘版)

图解BT3破解无线网络教程(U盘版)无线论坛会员投稿会员投稿RSS订阅 RSS订阅站内通告: 一点很小的善心,乘以13亿,都会变成爱的海洋;一个很大的困难,除以13亿,都会变得微不足道。
摘要:公司网速真不错2M-4M的下载速度,几分钟便下载了BT3和spoonwep2两个软件,准备回家实验一把。
噼里啪啦一顿,引导BT3成功前记:,输入命令:“ifconfig –a ”一看,怎么没有公司网速真不错2M-4M 的下载速度,几分钟便下载了BT3和spoonwep2两个软件,准备回家实验一把。
噼里啪啦一顿,引导BT3成功发现wlan0?呜呼哀哉,我的Y450A是5100的卡,BT3不支持,我的乖乖啊,怎净泼我冷水!估计BT4会支持,真是懒得下了,怕影响别人网速哈!还好,我这里还有台Thinkpad SL400,嘿嘿,万事具备,Go!BT3下载地址:http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.isoSPOONWEP下载地址::8080/servlet/FileDownload?filename=//yinghu/上传分享/2008/11/13/中文包_spoonwep2.rar&vid=0实验声明:本方案仅作实验用途,它途勿用!(警告)实验目标:制作U盘引导BT3,利用spoonwep破解wep加密的无线网络实验准备:2G优盘一个,下载BT3和Spoonwep2两个软件,确认自己笔记本的无线网卡被BT3所支持(否则就去下载BT4吧)实验工具:Thinkpad sl400一台,2G U盘一个,BT3,spoonwep软件两个实验步骤:1制作引导盘(1)用FAT32方式快速格式化U盘。
(2)将下载的BT3解压得BT3和BOOT两个文件夹,将其复制到U盘的根目录下。
(3)开始—运行—CMD,回车进入命令模式i:回车 //我的U盘默认为是I盘i:\>cd boot 回车i:\boot\>bootinst.bat 回车结果如下:任意键后:引导盘制作成功!!!(4)将下载的spoonwep解压,将里面的文件全部复制到U盘:/BT3/modules/下2在BIOS里将笔记本设置为从U盘启动,一般选择USB HARD DISK。
BackTrack3破解wep及wpa教程

很简单吧,密码出来了。 很简单吧,密码出来了。 二.无客户端 WEP 破解 思路: 思路:1-6 步同上 因为是无客户端, 之间建立一个虚拟连接。 因为是无客户端,所以第一步就需要和 AP 之间建立一个虚拟连接。 一步。 接受数据包, 关联。如果没有关联的话, 这是非常关键的 一步。为让 AP 接受数据包,必须使自己的网卡和 AP 关联。如果没有关联的话,目 标 AP 将忽略所有从你网卡发送的数据包, 将忽略所有从你网卡发送的数据包,IVS 数据将不会产 生。 第七步: 第七步:输入 aireplay-ng -1 0 -e -a -h < mac> wifi0 如果回显虚拟伪装连接不成功,不能成功的原因很多,具体有如下几种: 如果回显虚拟伪装连接不成功,不能成功的原因很多,具体有如下几种: 1、目标 AP 做了 MAC 地址过滤 、 2、你离目标 AP 物理距离太远 、 3、 对方使用了 WPA 加密 、 5、网卡、AP 可能不兼容 网卡没有使用和 AP 一样的工作频道 可能不兼容,网卡没有使用和 、网卡、
11
顺利将得到一个可利用的数据包, 顺利将得到一个可利用的数据包,按 y 将利用此数据包生产一个 xor 文件
文件, 如上图所示得到一个名为 replay_dec-0523-075615 的 xor 文件, 第九步: 第九步:通过数据包制造程序 Packetforge-ng 提取上面 xor 文件来伪造一个 arp 包 输入 packetforge-ng -0 -a -h <my mac> -k 255.255.255.255 –l 255.255.255.255 -y name-xor -w myarp 如 如上图, 数据包。 如上图,成功生成一个名为 myarp 的可用来注入的 arp 数据包。 第十步:最后利用交互式攻击模式-2 发包攻击。 第十步:最后利用交互式攻击模式 发包攻击。 输入 aireplay-ng -2 -r myarp rausb0
实战BT3下破解无线WEP加密

实战BT3下破解无线WEP加密电脑技巧现在用本本的朋友越来越多,无线WIFI的热点也随之不断增加。
作为网站管理员的我背着本本到处跑是家常便饭。
经常需要上网的我偶尔也因为不能上网而尴尬,此时面对大量的加密WIFI热点总有种蹭而用之的想法。
现在无线WIFI主要使用WEP,WPA,WPA2加密模式。
WEP无线加密模式有着最好的兼容性,无线AP无线网卡都支持此种加密,可是因此也留下了最容易破解的先天不足。
用我的无线网卡一搜,找到了几个信号不错的AP。
接下来就实战下破解WIFI加密吧。
首先在硬盘上安装LINUX BackTrack3,然后在BT3模块文件夹下放置需要用到的,spoonwep2.lzm文件。
开机引导进BT3系统,在登陆提示符下输入用户名ROOT,密码TOOR登陆BT3系统。
运行STARTX进入桌面环境(如果启动不了,基本上还要下载个驱动安装下)。
点开一个SHELL命令行窗口,输入以下命令让我的3945ABG无线网卡处于监听模式。
#modprobe -r iwl3945#modprobe ipwraw#airmon-ng start wifi0 6最后输入#spoonwep启动破解wep密码的软件。
spoonwep2操作很简单,几步设置就开始截取数据包了。
当没有客户端只有AP时,也会注入攻击下AP端,DATA数据涨得很快,2分钟就得到2W的数据包了。
然后程序自动开始计算密码,一会儿功夫就得到了WEP加密的密码了。
纪录下进XP试试吧ing 【ps:用spoonwep2更好,更简单、方便。
】光盘版BT3, 大概694MB,直接刻盘,然后用光盘引导,即可进入bt3,连接为:U盘版Bt3,大概783MB,连接为:准备工作:一张1G以上的U盘,或是SD卡,或是TF卡,当然,TF或SD卡的话,你要有读卡器才能在电脑上读出来,建议将U盘格式化成FAT32,这样比较节省空间,至于为什么节省空间,FAT32与FAT格式的比较请您自己百度去,这里不多说了格式化完成后,此U盘为空的U盘插入到电脑USB口1.下载U盘版bt3的文件文件大概为783MB2.将此ISO文件加载到虚拟光驱中,在虚拟光驱中,得到如下文件:Snap1.jpg当然,你也可以用winrar解压到目录中,估计应该没啥问题,因为空间问题,我就不想解压了我是直接加栽到虚拟光驱来用的,省空间,无需解压3.将虚拟光驱中的文件也就是BT3,BOOT这两件文件夹copy到U盘中去Snap2.jpg4.点击开始-运行,输入CMD, 然后回车,进入命令行模式Snap4.jpg输入U盘的盘符,我的为I:,然后回车输入cd boot 回车输入bootinst.bat 回车,就会开始制作BT3setup1.JPG开始制作时,会出现这样的画面,大概意思就是,此操作将会重写U盘的MBR(即引导区),如果此分区是您的一个硬盘上的分区,那您的Windows系统将会启动不了,请小心,按X键中止操作,按其他任意键继续制作我就是在U盘上操作的,所以不用理会,按任意键就可以了setup2.JPG上面的图,是制作完成后的提示,设置引导记录成功,按任意键退出制作制作的过程很快,大概不到十秒,其他,他只是重新写了一下U盘的引导区就OK了到此为止,此U盘就可以引导系统进去bt3了当然,您的电脑如何设置成U盘启动就是您的问题了,我的是USBHDD启动的BT3破解无线WEP傻瓜版教程讲解Home-wifi重新编辑准备工作:1 安装好网卡管理程序,点“可用网络”记下你打算破解的AP信号的频道。
backtrack3下载,bt3 u盘版下载配合spoonwep2使用

这是一个破解无线密码的必备工具,配合spoonwep2使用,详细方法见压缩包内的2012万能破解无线网络密码教程。
BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。
以我理解就是集成了一些计算机安全软件的linux系统。
正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。
1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。
2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。
如下图:
3、开始安装bt3系统。
点击开始-运行,输入CMD, 然后回车,进入命令行模式。
首先输入你优盘的盘符,我这里是h盘,输入h:然后回车,接下来输入cd boot 回车,进入到boot文件夹下,最后bootinst.bat 回车,就会开始安装BT3,如下图:
然后安装会出现一个提示画面,我们别去管它,直接按任意键继续
按任意键后,电脑会自动设置引导记录,整个过程大概10秒左右。
出现下面画面后,此优盘就可以引导系统进去bt3了。
bt3

BT 3 破解无线路由密码过程详解(第一篇:硬盘版)BTBT全称Back Track ,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,还有VMware的镜像,可用VMware虚拟机启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的Final Release版了,2010年1月11日更新,1570MB(ISO),2000MB(VM)。
是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。
BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
BT3常与无线破解、蹭网卡等连在一起,其原理是抓包,在众多的数据包中检测相同的字符串,分析其密码。
BT3只能破解WEP、WPA、WPA2这三种加密方式,通常大多情况下无线路由都是用这几种加密方式。
破解不是什么时候都能破解,这需要信号、用户的使用量、硬件等多方面的原因,信号不好就有很多数据包没有抓获,用户的使用量越多,数据包也就越多,能破解都到数据包在一万以上,然后才去分析密码,最好在大白天多人用的时候。
其中有客户端的无线路由破解的机会率会更大,运气好的话只要十分钟左右就可以,不好的话则要几个小时,因为要抓获数据包一万以上,不过也有例外,有时两万个数据包也不能破解。
破解的方法我就不多说了,网上有许多技术文章,大家可以参考参考。
现在用无线路由的很多,小区里随便搜索一下就能好几个无线信号,不过大部分都是加密的,本教程的目的是破解这些加密的信号,前提必须是用WEP加密的,其实绝大多数都是WEP加密的。
由于WPA/WPA2(非WEP)加密的破解起来比较困难,成功率很低,故在此暂不讨论。
而wep加密的只要你的无线网卡能够被bt3支持,那么基本上10分钟左右(甚至更快)就能破解一个。
1.各版本下载地址:/downloads/注:这篇帖子是以装在硬盘上为例进行介绍的一、基本思路在Windows系统中安装BT3(linux)到D盘;重启后从双启动菜单选择进入BT3操作系统;在BT3中运行Spoonwep这个程序破解无限AP的密码。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
backtrack3(BT3) usb版破解WEP无线网络密码详细步骤(附软件及中文包下载地址)
一、先开始制作启动U盘:
将下载好的backtrack3(BT3) usb版(下载地址在文章末尾)文件bt3b141207.rar直接解压到U盘(1G以上容量)。
把Boot 和BT3两个文件夹放到U盘的根目录,打开BOOT文件夹双击运行" bootinst.bat "批处理文件。
U盘里就会多出4个文件." isolinux.boot" "isolinux.cfg" "isolinux.bin " "syslinux.cfg" (如果想要中文截面的BT3的菜单,就在下载BT3中文语言包。
下载地址:/cn/docs/listallfiles.do提取密码:4871454552251231。
(用的是免费的网络硬盘,广告较多,有些朋友可能没认真看没找到,我说下大概位置,输入提取码后,拉到中间找下面的几个字(红色的) 以下这三个链接后两个均可下载
推荐快车(flashget)高速下载文件下载文件(IE浏览器) 下载文件(非IE浏览器)
)把压缩包里的"中文包"解压出来,将里面的*.lzm文件拷贝到u盘的BT3\modules目录,即可实现bt3中文化。
)
二、之后重启windows 进入BIOS设置,把BIOS里的frist boot device设置为USB-HDD (或者是USB--ZIP)再重启选择从usb启动。
系统进入backtrack3 系统。
三、现在开始破解
1.在shell窗口中输入ifconfig 命令,出现如下信息:
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"" Nickname:""
Mode:(......)Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
2.找出你的无线网卡名字,我这里是eth1.再启动你的网卡为Moniter模式(输入airmon-ng start eth1 11)。
再输入ifconfig 命令,返回如下信息:
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"" Nickname:""
Mode:Monitor Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
3. 输入命令airodump-ng -c 11 --bssid 00:1A:01:8D:C3:B2 -w outputs eth1.
命令中的11 表示要破解的频道号,bssid后面的数字表示破解目标的MAC物理地址,outputs表示要生成的包的名称。
回车运行。
4.再开一个shell 输入 aireplay-ng -1 0 -e targetnet -a 00:1A:01:8D:C3:B2 -h
00:A1:C1:D8:A5:B6 eth1
其中“targetnet”表示破解目标网络名,00:1A:01:8D:C3:B2前面已解释过是指目标MAC物理地址,00:A1:C1:D8:A5:B6表示本机网卡MAC物理地址
5.再开一个shell 输入 aireplay-ng -3 -b 00:1A:01:8D:C3:B2 -h 00:A1:C1:D8:A5:B6 eth1 获取更多的数据包。
6.返回数据量到1万的时候就可以破解了。
再开一个shell输入aircrack-ng -z -b
00:1A:01:8D:C3:B2 outputs.cap 进行破解。
如果破解不成功,让它继续抓包,直到破解。
BT3(backtrack3) usb版下载地址列表
backtrack3(BT3) usb版下载地址列表:(自己选个快的镜像下)
BT下载:
Torrent: /bt3b141207.rar.torrent
/bt3b141207.rar.torrent
FTP下载:。