用BT4破解WPA和PA2密码
在BT4下成功并破解无线网络密码

何在BT4下成功并破解无线网络, 当成功的启动了BT4.并且破解的2种插件都安装完毕以后,,我们需要做的第一步是什么?第一步是.在windows下打开无线网络.搜索信号,查看你的附件有多少个信号源,查看信号源用的是什么方式加密的.信号源用的是什么无线网络设备,信号源的网卡地址是什么,你自己的网卡地址是什么,都一一用笔记录下来,然后重新启动系统.进入BT4的系统,打开命令窗口,依次输入以下命令,1, ln -fs bash /bin/sh 因为BT4对spoonwep2和spoonwpa插件支持不好.所有必须输入这个命令,都是小写,第一个字母是小写的L2, ls -al /bin/sh 查看第一个命令是否成功.成功显示为bash3, airmon-ng start wlan04, 启动spoonwep2通过在windows下查看到要破解的网络是什么方式加密以后.在选择启动是那个插件是spoonwep2还是spoonwpa启动成功以后,第一页里net card里选择mono (这里不要选择wlan0)driver里选择normalmode里选择unknomn vitim搜索信号...如果搜索到很多信号.请优先考虑DATA里有数据的的.的第一个选项里.选择最后的一个破解模式,然后点击破解..在搜集一万个包左右以后.一般都会出来密码...小窍门:第三页的选项里在launch 里有很多选项请选择fragmentation & forgeattack 这个破解模式其他的默认就好啦.然后启动launch开始破解的时候.会新弹出一个窗口.(需要点击任务栏)spoonwep dump然后查看里面的DATA里面的数据是不是在增长..如果一直不增长请换一个时间在破解.不增长说明没有人在使用无线路由根本无法破解的..只有在有人在使用无线路由器的时候才能破解成功...。
破解无线网络WPA、WPA2密码

破解无线网络WPA、WPA2密码2010-02-22 12:56wep密码早已不再安全了很多软件都可以轻易把它破解出来(具体教程参见本人其他文章)所以更多的人选择了安全系数更高的WPA甚至WPA2加密方式,这样难道我们广大的蹭网一族只能寄希望于有人不设密码或使用简单的WEP密码?额,太悲观了,我们要主动出击!下面将给出WPA、WPA2在BT3下的破解方式。
(不过WPA、WPA2破解还是不要抱太大希望,首先CLIS即客户端必须要在线,其次要成功抓取破解的数据包-即握手包,再次即使成功获取握手包,能不能破解出密码也取决于字典好坏与运气等因素)BT3下破解WPA、WPA2需要用到spoonwpa软件,具体操作可以参见本人spoonwep2的使用教程,两者操作方法大同小异,只是wpa破解比wep多了一步获取握手包的步骤,并且wpa破解必须要在有客户端CLIS的情况下才可以进行!为方便懒人还是把WPA、WPA2教程给出来吧~1.集成spoonwpa并启动BT3。
具体操作方法和spoonwep2一样,把解压得到的lzm文件拷贝到X\bt3\modules目录下2.启动spoonwpa。
在窗体中输入spoonwpa后回车或用从菜单里点击启动3.设置。
(按照自己情况依次选好,不会的看spoonwep2教程不细说了)4.扫描。
并选定目标AP(必须要有CLIS才可以进行下一步)。
5.获取握手包。
点击SELECTION OK后,出现以下画面。
再点击LAUNCH AUTOMATED HANDSHAKE CAPTURE获取握手包过程中6.破解。
抓到握手包后,自动弹出以下画面点击中部“金色锁”开始自动破解。
下面是破解过程运气好的话可以成功破解,如图里先只谈谈个人在WPA/WPA2成功抓取握手包后的暴力破解的一些心得。
在成功抓取握手包后,可以采用的破解方法一般为自建猜想字典,比如你知道对方使用AP的姓名、生日、座机手机号、QQ号码论坛ID、最简单的数字字母组合等等可以猜的都加上,如能成功破解建议可以去买彩票(除去那些最简单的密码哈比如0123456789等)。
BT4破解无线路由密码图文教程

BT4破解无线路由密码图文教程使用BT4系统《方式一:命令行破解方式》1、下载BT4系统,刻录光盘,或者用U盘做系统引导,可以用unetbootin-windows-356.Exe程序来做u盘镜像文件,作为系统引导盘,我也没试过,我直接用刻录光盘。
注意,这里并不是让你装系统,而是直接用盘里的系统。
2、把刻录好的系统放进光驱,或者插入U盘。
重启电脑,会直接进入BT4系统界面,会有四个选项,一般选第二个按回车进入,系统开始装载文件。
3、然后输入界面提示的第一个命令/etc/init.d/networking start进行网络初始化,再输入第二个命令startx,进入如下的图形化界面。
4、加载USB无线网卡PCI网卡:5、打开Shell命令窗口(左下角左边第五个图标,小黑板是也),输入/etc/init.d/NetworkManager start命令开启网络管理功能。
(这步貌似可以省略)6、输入ifconfig -a查看本地网卡接口信息。
Wlan0就是自己的无线网卡了!如果看不到说明无线网卡驱动没有加载成功。
7、输入airmon-ng start wlan0 6这里的6是通道channel。
一般最常用的有1、6、11这三个通道。
8、输入airodump-ng --ivs -w -c mon0这行命令是开始捕获IVS数据包,是存放数据的文件名,随便起个名字就成,这里指通道,写6就行。
比如:a i r o d u m p-n g--i v s-w f i l e-c m o n0等待数据包data涨到5000以上,或者更高,可以多试试。
再打开一个Shell窗口,输入破解命令:aircrack-ng -n 64 -b -01.ivs,这里的是指目标AP的MAC地址,就是SSID号对应的MAC,只要数据包达到5000以上就可试试。
是就是上面保存数据的文件名。
至此,破解成功,数据包已达8400多,整个过程下来也就十多分钟。
win7系统用虚拟机破解无线网密码(BT4)

win7 下虚拟机破解无线网密码(BT4)首先,你确定你的电脑是不是3年前或者5年前买的,如果是,那么恭喜你,你可以选择以下3个方法随便的一种。
但是,如果你电脑比较新。
呵呵。
(新也有错哦)或者是独立显卡的(Linux不具备大部分独显驱动,为了方便你还是。
)请无视2,3 2种方法,因为你只能选择第一种。
(拼下人品也不错的,我这里说的不是固定的,但是最好选择第一种,不然你的麻烦事情比较多,特别是对Linux新手来说。
如果你喜欢和我一样折腾的话,你可以随便选!)先说下工具吧:《1》无光驱:有硬盘(废话。
)者,请下载好:1,VMware 7.0 (英文版)(本人安装WIN7,别的版本不支持,什么微软的VPC,什么sun公司的那个假虚拟机都是垃圾,我还是最爱WM)2,BT43,spoonwep4,无线网卡一个(旧的也可以,但是不保证能用。
最好是新的,最近买的笔记本也可以!)《2》有光驱(并且能刻录的)者:\ 请下载好:1,BT4 (英文版)2,spoonwep3,无线网卡(必须的,需求同上。
)《3》U盘者:\请下载好:1,BT4 (英文版)2,spoonwep3,无线网卡(必须的,需求同上。
)\首先说第一种方法(建议大家都使用,可以学很多东西的哦!)1:《硬盘挂虚拟机》说道这个不得不提提虚拟机为何物,虚拟机简单的可以理解为,通过软件模拟出特定的硬件,然后在该硬件中,执行我们想要执行的软件。
这个对软件跨平台开发有相当大的好处,可以创建不同的软件环境和硬件环境!(虚拟机挂马,测试马也是非常能用到得哦!)为什么我推荐大家用虚拟机呢,大家都知道Linux是开源的操作系统,他的优点很多,但是弊端也很明显。
他的很多驱动跟不上微软的驱动。
Linux大多数的驱动都为个人开发的,但是一但开发出来,那么绝对比微软的强!(至于为什么,请你查阅Linux的论坛。
)Linux安装其实很简单的,感觉比微软的系统安装简单,快捷多了!而且如果出现错误,知道认得英文,那么很容易就知道。
BT4破解说明

本帖最后由next2008 于2010-10-1 10:35 编辑随着网络的发展,无线网络越来越流行,本着学习和交流的目的,下面和大家谈谈无线网络破解与防御。
1.破解过年回家,由于家里没装宽带,暂时用无线网络破解蹭网(也是想研究一下到底怎么回事),发现华硕F8Va这个还稍微有点小麻烦,在网上也没找到解决方法,摸索一段时间一欧户终于解决,一直懒得发,现在和大家分享。
1.1 工具准备现在破解无线网络多是在BackT rack这个平台下(Linux的一个分支,这个平台以汇集众多黑客破解工具而著称,简称BT),使用名为Spoon的无线网络破解工具,SpoonWep是用于破解wep加密的破解软件,Spoonwpa是破解wpa加密的软件,本文使用spoonwep进行破解;windows下面也有一些无线网络破解软件,例如WinAirCrack等,我试用过,WinAirCrack 不支持F8的无线网卡,也没用找到可以兼容的驱动程序包,作罢。
用华硕F8Va(Ati 3650显卡、Atheros AR928x)破解稍微有点麻烦的原因是BT的各个版本要么不支持HD3650显卡,要么不支持Atheros AR928x这个无线网卡。
下面是一些版本的支持情况:BT3 final 原版启动菜单中的VESA引导模式支持HD3650,其他引导模式白屏;所有模式不支持AR928x网卡BT4 final 原版不支持HD3650 ,所有引导模式白屏;支持AR928x网卡BT4 BoneII(骨头版) 不支持HD3650,所有引导模式白屏;支持AR928x网卡MiniBT3.6.1(霸天虎版) 支持HD3650;不支持AR928x网卡也尝试过找Linux下的HD3650驱动程序包,ATI官方有一个Linux驱程包,但加进BackT rack 后无效;试图从MiniBT下提取网卡驱动后加入到BT3下面,貌似也不支持。
所需工具(1)最终摸索修改了BT4下面X11的配置文件,以便让BT4支持HD3650,这个配置文件放在最后,大家可以下载,在制作了下面的引导U盘后,把此配置文件放置于U盘的根目录下(压缩包中的xorg.con放到U盘根目录下),以备使用。
BT4使用方法

无线网络破解利器BT4中文版时间:2011-04-27 11:47来源:未知作者:admin 点击:4919次一:有无限局域网卡的电脑一台(外接网卡也可以),并且附近一定要有无限信号。
见下图:二:下载BT4中文版(已经集成spoonwep2/spoonwpa)刻录到光盘,普通DVD盘就行,(友情提醒:刻盘的时候要选择刻录镜像文件)。
三:使用方法,把刻好的盘放进光驱然后从启电脑,就会进入光盘界面(如果进不了光盘界面请自行把第一启动设置成光驱启动) 1. 选择分辨率 2. 输入: startx 进入图形界面 3. 集成的软件全在桌面了 4.打开spoonwep或spoonwpa.一:有无限局域网卡的电脑一台(外接网卡也可以),并且附近一定要有无限信号。
见下图:二:下载BT4中文版(已经集成spoonwep2/spoonwpa)刻录到光盘,普通DVD盘就行,(友情提醒:刻盘的时候要选择刻录镜像文件)。
三:使用方法,把刻好的盘放进光驱然后从启电脑,就会进入光盘界面(如果进不了光盘界面请自行把第一启动设置成光驱启动)1.选择分辨率2.输入:startx 进入图形界面3.集成的软件全在桌面了4.打开spoonwep或spoonwpa.5.按照图片设置之后,点NEXT。
然后点右上角的LAUNCH扫描无限信号。
6.软件会自动扫描周边的无线网络,扫描过程中会自动罗列出找到的无线网络的信息,传输速度,截获的通讯数据包大小,使用的无线信号频端,加密类别等。
如图 --7.扫描了一段时间,差不多有好几个信号了,你选择一个进行破解,我选了了bingo,用鼠标单击bingo,会出现上图一样的白色阴影,然后点下面的”selection ok“即可。
8.选择模式和破解。
如图--9.约过了10分钟左右(时间长短不一定,有时几分钟,有时几小时),wep(或者wpa)密码自然而然就出来了。
破解中,会抓取ivs数据包,以我经验一般在20000-30000之间可以解密了。
WPA_WPA2之暴力破解

大家好,我是可爱臭猪!近段时间我在网上卖蹭网卡,也就是大家通俗说的卡王卡皇,我收到的最多的一个咨询就是问我是否能破解WPA和WPA2,这使我萌生了写一篇专门介绍破解WPA加密的文章来普及下大众,为了写这篇文章,我看了中国无线论坛上id:0o90o9兄弟的深入研究WEP和WPA密码原理一文,这文章写的很好,对我用处非常大,但是其中很多专业术语和参照图都很专业我都看不懂,既然我都看不懂,那么买我网卡的网友就更看不懂了,所以,我就结合我的网卡使用和加密破解经验来给大家总结一篇通俗能看懂的文章给各位网友,如果有不对不专业的地方,大家见谅!首先说下WEP跟WPA/WPA2之间的区别WPE的破解利用加密体体制的缺陷,通过收集足够的数据包,使用分析密码算法还原出密码,我们大家在使用BT5破解密码时候的IVS数量就是在收集数据包呢!WPA目前没有加密体质的缺陷可以被利用,破解WPA的密码使用的是常规的字典攻击法从以上对比我们至少可以得出以下两个结论第一结论:WPE加密的信号基本可以百分之百破解,我保守点说百分之九十五吧!当然要排除那些非常规情况比如你破的信号根本不是路由发出的信号而是电信送的无线猫或者其他什么的所以大家要记住类似ChinaNet、CTC开头的信号还有AR7WRD和HG520s都是电信送的,没有路由功能的无线猫和网络电视什么的,是用电脑来拨号的,AP本身只是打开了与电信的桥接功能,并没有在AP内设拨号,也没有打开路由功能,所以你只能联到AP,除非你也有宽带帐号,不然还是不能上网!第二结论:WPA/WPA2并非网上人们误认为的不可能被破解,只是破解难度相对WEP是非常的大,破WPA/WPA2需要一定的技术基础和智慧,以及一点点的运气,还有就是足够的信心,如果你看到我前面所说的难度很大而且还要看运气,就已经没信心了,对于这样的懒人,笨人,相当然的WPA/WPA2对于你来说,永远是破不了的,真正的黑客精神是决不放弃,我们常听别人说没有绝对安全的系统,同样道理一样没有绝对破不了的密码,只是时间跟决心的问题!接下来。
BT4 破解无线网密码

BT4 破解无线网密码2009年05月04日星期一 15:47本教程,目的是让大家可以了解破解无线网络的方式,从而加强自己的网络安全性。
请不要用于非法目的。
另外,在互联网上,有太多的方法知道你是谁,不要以为用别人的AP就没人找得到你哦。
这里是一个较为详细的BT3 Backtrack 3 破解无线网WEP的一个教程。
首先/index.php/HCL:Laptops 到这个地方确认你的笔记本电脑可以做这个事情。
基本新一点的都是兼容的。
其次,到这里确认你的无线网卡兼容/index.php/HCL:Wireless补充: 显卡兼容性是最大的问题,IBM X61这种Intel内置显卡是不支持的. 如果你启动不了图形界面,哪么考虑下面两个补丁:ATI的驱动在这里: /index.php/Modules Navida的驱动在这里/modules/nvidia.lzm 将下载的模块copy到 x:\BT3\modules 文件夹里即可然后开始下载你需要的BT3版本:/index.php/Main_Page个人建议:如果随便玩玩,或者是台式机,可以下载CD版的那个,因为启动一次时间不短。
如果是笔记本,硬盘又大,可以下载 USB版的那个。
USB版:/bt3b141207.rar.torrent /bt3b141207.rar ftp:///bt3b141207.rar下载完以后,可以装到一个可以启动的U盘里面,或者直接扔到硬盘上,后面我会说如何用硬盘直接启动这个东西—————–如何变成启动盘——————–光盘版的,刻录完就好了,不提了。
USB版的,随便解压缩到某个U盘的根目录,这样,根目录下有 BT3和Boot两个文件夹。
打开一个DOS窗口,指向你的U盘目录,比如是H盘,那么———运行———H: +回车cd bootbootinst.bat按提示,确认你的确是在你的U盘的目录下操作。
然后OK了。
重启时插入U盘即可启动,如果有任何问题,请确认你的电脑打开了U盘启动,并且被放在第一启动项(ThinkPad 查)或者在启动时按住F12,选择 U盘启动。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
首先说说BT3跟BT4 的区别吧!BT4比3支持的网卡多,破解的网络路由也多。
他们就好比WIN98和WINXP的区别,应该说BT4 操作比BT3好。
各自使用感觉吧!
BT4下用spoonwep+spoonwpa破解wep或wpa加密的无线网络
这里向大家提供BT4中文版(集成spoonwep2/spoonwpa)下载。
这里向大家提供BT4中文整合版,支持5100网卡,
1.开机选择分辨率。
2.输入:startx 进入图形界面
3.集成的软件全在桌面了
退出。
输入poweroff.. 关机
一、首先下载这三个工具:
1、BT4正式版ISO镜像文件
下载地址:/blog/backtrack/backtrack-pre-final-public-release-and-download/ 2 、U盘启动制作工具:unetbootin
下载地址:/soft/88566.htm
3、spoonwep-wpa破解工具用于BT4下的deb安装包
下载地址:/file/f2e57c776c
二、运行unetbootin制作BT4的U盘启动系统。
点确定就开始制作了。
在这里需要等几分钟吧,因为从ISO文件里提取文件拷贝到U盘里需要一段时间。
完成之后,不要重启,再把刚刚下到的“spoonwep-wpa破解工具用于BT4下的deb安装包”
拷贝到U盘根目录下面,自己记好它好的名字,方便到BT4下找到它。
三、启动BT4
在BIOS里面设置从U盘启动。
1.进入主板bios设置界面的方法
进入bios设置的方式基本都是在开机时按“Del”键,不过有些品牌的主板比较特殊,笔记本则是按F2的居多,也有按F1、ES 设置完毕保存退出则基本都是按F10。
2.设置U盘启动的bios菜单项.
A、无需进入bios设置的现在好多名牌大厂主板无需进入bios界面就可以用快捷键选择USB启动,像华硕和联想的F8、的F11、IBM笔记本的F12等等,只要按下这些快捷键,再选择USB设备就可以顺利启动,根本无需在意U盘的启动格HDD还是ZIP,应该说是比较方便的。
B:较新的主板bios中往往没有USB-hdd的选项,这种bios设置U盘启动都需要同时设置两个项目,下面是几个具体例1.精英RS482-M主板,先把硬盘设为第一启动设备,然后再到上面那个"hard disk boot priority"的项目,里面可以同时看到和U盘的型号,把U盘调到第一位即可。
C:常见的新情况是,bios中根本不出现类似USB-???的项目,这是主板把U盘当硬盘对待,设置U盘启动大多涉及两个项目,名称基本上就是“1st boot device”、“boot sequece”、“Hard disk boot priority”之类。
设置思路基本就是先把硬盘设为第动设备,再到硬盘选择项目中把U盘提到首位。
提供几个图片供大家参考,AWARD和AMI都有,大同小异.
四、进入BT4
登陆的用户名:root,密码:toor startx命令启动图形化界面。
五、安装spoonwep-wpa-rc3.deb包
点击左下角的开始菜单,点击一个叫system mune的弹出菜单,再点击“storeage media”,
会打开一个窗口,点击窗口上面有个刷新的按钮,在窗口下面空白的地方会列出你的硬盘和外设,进入U盘,找到刚才放入的spoonwep-wpa-rc3.deb,把这个文件复制到BT4的桌面
(其实就是/root),可以直接拖到桌面,打开命令行窗口运行“dpkg -i spoonwep-wpa-rc3.deb” 稍等几秒中,桌面上出现desktop的文件夹,里面就有了spoonwep2+spoonwpa,好了,
直接单击图标就能运行spoonwep2或spoonwpa了。
也可以输入以下命令执行:
spoonwep2 执行:spoonwep2
spoonwpa 执行:spoonwpa
六、开始破解!!!!
下面破解称为傻瓜式不用输入大量的命令。
输入spoonwpa回车后就会弹出spoonwpa的窗口。
在NET CARD里选WLAN0,在DRIVER里选NORMAL,
在MODE里选UNKNOWN VICTIM,再点击NEXT、点击LAUNCH进入搜索,然后关闭spoonwpa再开一下,
点击SPOONWEP SETTINGS,在NET CARD里选MON0,在DRIVER里选NORMAL,在MODE里选UNKNOWN VICTIM, 再点击NEXT、点击LAUNCH进入搜索后就可以看见好多网卡啦,
选定1个必须有客户端的网卡点击
SELECTION OK, 再点击LAUNCH AUTOMATED HANDSHAKE CAPTURE,如抓到握手包,我这里由于晚上没几个开路由的信号很弱就不一一演示了。
很难抓到握手包·!
spoonwep2 破解法跟WPA 和WEP 一样。
:
输入spoonwep2回车后就会弹出spoonwep2的窗口。
点击SPOONWEP SETTINGS,在NET CARD里选WLAN0,在DRIVER里选NORMAL,在MODE里选UNKNOWN VICTIM,
再点击NEXT、点击LAUNCH进入搜索,然后关闭spoonwep2再开一下,点击SPOONWEP SETTINGS,
在NET CARD里选MON0,在DRIVER里选NORMAL,在MODE里选UNKNOWN VICTIM,再点击NEXT、
点击LAUNCH进入搜索后就可以看见好多网卡啦,选定1个网卡点击SELECTION OK,选定
PO841 REPLAY ATTACK(这里有4条命令选择),点击LAUNCH后就等待密码的出来
(sata数据包到10000个左右,跑到30000以上就应该放弃了)。
另外:其实这里并不是想大家说的完全靠运气,用心的人只要摸清人们的上网规律。
比如早上10点啊,晚上8,9点这
间上网人比较多,破解的概率就大。
容易抓到握手包,不是什么所谓的人品。
非法“学习”破解他人WiFi密码是不道德的行为,此帖提供的方法仅
供用自己无线路由研究无线安全!
在WINDOWS 系统里利用VMware虚拟机启动BT3或者BT4来“学习”无
线WEP和WPA傻瓜版教程!
一、准备工作
1、下载 VMware 虚拟机!虚拟机里运行BT3或者BT4可以避免硬件兼容性问题启动不了的情况。
(虚拟机的
设置BT3和BT4通用)
这里推荐一个集成spoonwep2和spoonwpa的BT4
如果不想用虚拟机启动,可以直接刻录BT3或者BT4的光盘启动电脑的人跳过次步骤!(虚拟机只支持USB网
卡,内置网卡请用别的方法启动!)
官网下载原版BT3和BT4光盘ISO文件,不带spoonwep2和spoonwpa
下载: btbt3-final.iso下载: bt4-beta-iso
2、BT3和BT4的区别“BT4”全称是BackTrack4其实就是个linux系统,和BT3比较AirCrack-NG 1.0 rc2升级为AirCrack-NG 1.0 rc3。
在BT3的-2、-
3、-
4、-5攻击模式下增加了-6、-7攻击模式,学习速度更快集成度更高,同时支持更多的网卡进行注入。
二、BT系统无线安全的研究(BT3和BT4的研究方法是一样的,以BT4为例进行讲解)
下面使用“崴海王II 钻石机”的卡针对WEP和WPA加密信号的自动化研究!
1、WEP加密“学习”的原理是:使目标AP不断发送广播包,当AP广播时截获IVS数据,我们就是利用这个数据来算出密码。
2、WPA加密“学习”的原理是:必须在合法客户端在线的情况下主动攻击合法客户端使其掉线,合法客户端掉线后再与AP重新握手即可抓到包含握手信息的数据包,再用密码字典进行暴力学习。