蹭网工具WinAirCrackPack工具包BT3 (BackTrack 3)的使用介绍
蹭网工具WinAirCrackPack工具包\BT3 (BackTrack 3)的使用介绍破解静态WEP KEY全过程发现首先通过NetStumbler确认客户端已在某AP的覆盖区内,并通过AP信号的参数进行‘踩点’(数据搜集)。
NetStumbler 下载地址/downloads/通过上图的红色框框部分内容确定该SSID名为demonalex的AP为802.11b类型设备,Encryption属性为‘已加密’,根据802.11b所支持的算法标准,该算法确定为WEP。
有一点需要注意:NetStumbler对任何有使用加密算法的STA[802.11无线站点]都会在Encryption属性上标识为WEP算法,如上图中SSID为gzpia的AP使用的加密算法是WPA2-AES。
破解下载Win32版AirCrack程序集---WinAirCrackPack工具包(下载地址:/download/wireless/aircrack/WinAircrackPack.zip)。
解压缩后得到一个大概4MB的目录,其中包括六个EXE文件:aircrack.exe 原WIN32版aircrack程序airdecap.exe WEP/WPA解码程序airodump.exe 数据帧捕捉程序Updater.exe WIN32版aircrack的升级程序WinAircrack.exe WIN32版aircrack图形前端wzcook.exe 本地无线网卡缓存中的WEPKEY记录程序我们本次实验的目的是通过捕捉适当的数据帧进行IV(初始化向量)暴力破解得到WEP KEY,因此只需要使用airodump.exe(捕捉数据帧用)与WinAircrack.exe(破解WEP KEY用)两个程序就可以了。
首先打开ariodump.exe程序,按照下述操作:首先程序会提示本机目前存在的所有无线网卡接口,并要求你输入需要捕捉数据帧的无线网卡接口编号,在这里我选择使用支持通用驱动的BUFFALO WNIC---编号‘26’;然后程序要求你输入该WNIC的芯片类型,目前大多国际通用芯片都是使用‘Herme sI/Realtek’子集的,因此选择‘o’;然后需要输入要捕捉的信号所处的频道,我们需要捕捉的AP所处的频道为‘6’;提示输入捕捉数据帧后存在的文件名及其位置,若不写绝对路径则文件默认存在在winaircrack的安装目录下,以.cap结尾,我在上例中使用的是‘last’;最后winaircrack提示:‘是否只写入/记录IV[初始化向量]到cap文件中去?’,我在这里选择‘否/n’;确定以上步骤后程序开始捕捉数据包。
下面的过程就是漫长的等待了,直至上表中‘Packets’列的总数为300000时即可满足实验要求。
根据实验的经验所得:当该AP的通信数据流量极度频繁、数据流量极大时,‘Packets’所对应的数值增长的加速度越大。
当程序运行至满足‘Packets’=300000的要求时按Ctrl+C结束该进程。
此时你会发现在winaircrack的安装目录下将生成last.cap与last.txt两个文件。
其中last.cap为通用嗅探器数据包记录文件类型,可以使用ethereal程序打开查看相关信息;last.txt为此次嗅探任务最终的统计数据(使用‘记事本/notepad’打开last.txt后得出下图)。
下面破解工作主要是针对last.cap进行。
首先执行WinAirCrack.exe文件:单击上图红色框框部分的文件夹按钮,弹出*.cap选定对话框,选择last.cap文件,然后通过点击右方的‘Wep’按钮切换主界面至WEP破解选项界面:选择‘Key size’为64(目前大多数用户都是使用这个长度的WEP KEY,因此这一步骤完全是靠猜测选定该值),最后单击主界面右下方的‘Aircrack the key…’按钮,此时将弹出一个内嵌在cmd.exe下运行的进程对话框,并在提示得出WEP KEY:利用打开无线网卡的连接参数设置窗口,设置参数为:SSID:demonalex频道: 6 WEP KEY:1111122222(64位)OK,现在可以享受连入别人WLAN的乐趣了。
近些年无线技术发展迅速,越来越多的用户使用无线设备在自己家建立起无线网络,通过搭建无线网络可以在家里的每个角落使用笔记本和无线网卡访问internet。
有很多文章都向大家介绍了无线安全之中的通过设置WEP加密来保证其他计算机以及非法用户无法连接我们建立的无线网络。
但是事实真的如此吗?WEP这个所谓的安全加密措施真的是万无一失吗?笔者通过很长时间的研究发现原来WEP并不安全。
我们可以通过几个工具加上一些手法来破解他,这样就可以在神不知鬼不觉的情况下,入侵已经进行WEP加密的无线网络。
下面笔者就为大家呈现WEP加密破解的全攻略。
下面开始我们的解密之旅:一准备篇1、一个有可破解无线信号的环境。
如我在家随便搜索出来的信号。
2、带无线网卡的电脑一台(笔记本台式机均可,只要无线网卡兼容BT3),我用的是三星NC10的上网本。
3、2G以上优盘一个(我用的是kingston 8G 的)4、下载BT3,约800多兆。
下载地址http://119.147.41.16/down?cid=DE7F67E4193B2A1A692C319B6B9755827D88F03C&t=2&fmt= &usrinput=bt3&dt=2018000&ps=0_0&rt=0kbs&plt=0,用迅雷下载注:BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。
以我理解就是集成了一些计算机安全软件的linux系统。
正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。
5、下载spoonwep2中文包。
地址:http://119.147.41.16/down?cid=939A75C3CA148C7CDC90A23A7F59EF37B95A1FCC&t=2&fmt= &usrinput=spoonwep2&dt=2002000&ps=0_0&rt=0kbs&plt=0注:spoonwep2就是我们的破解软件,一个非常强悍的图形化破解WEP无线网络密码的工具。
二、安装篇1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。
2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。
如下图:3、开始安装bt3系统。
点击开始-运行,输入CMD, 然后回车,进入命令行模式。
首先输入你优盘的盘符,我这里是h盘,输入h:然后回车接下来输入 cd boot 回车,进入到boot文件夹下最后 bootinst.bat 回车,就会开始安装BT3如下图。
然后安装会出现一个提示画面,我们别去管它,直接按任意键继续按任意键后,电脑会自动设置引导记录,整个过程大概10秒左右。
出现下面画面后,此优盘就可以引导系统进去bt3了。
4、集成spoonwep2软件。
首先把我们先前下载的spoonwep2解压缩,里面是六个扩展名为lzm的文件,将这六个文件复制到优盘\bt3\modules文件夹下,如图:这样我们的bt3系统已经集成安装完毕了,可以动手破解了。
三破解篇1、将安装好系统的优盘插入电脑,重启后进入bios,设置优盘为电脑第一启动顺序。
(这个如果没设置过,可以问一下其他人,或者在网上找找设置方法,每台电脑进入bios的方法也不同,如开机按F2,Del,F1等等)2、设置优盘启动后,电脑会自动带入我们进入bt3操作系统(如果出现界面选择,你要选择vesa mode),系统界面是这样的(漂亮吧):3、启动spoonwep2软件第一步:选择开始-backtrack->radio network analysis->80211->all->spoonwep2,跟windows操作一样启动spoonwep2后会看到选择网卡信息设置窗口,需要我们依次设置本地网卡接口,无线网卡芯片类型以及扫描模式,选择完毕后点next继续。
如图:第二步:点NEXT按钮后进入到具体扫描窗口,我们点右上角的LAUNCH按钮开始扫描,再按该按钮是停止扫描。
第三部:软件会自动扫描周边的无线网络,扫描过程中会自动罗列出找到的无线网络的信息,传输速度,截获的通讯数据包大小,使用的无线信号频端,加密类别等。
如图第四步扫描了一段时间,差不多有好几个信号了,如图你选择一个进行破解,我选了了“bingo,用鼠标单击bingo,会出现上图一样的白色阴影,然后点下面的“selection ok”即可。
第五步,也是最激动人心的一步。
完成第四步后,出现下图窗口,具体如何操作看图片。
约过了8分钟,wep密码自然而然就出来了,呵呵,到时有你激动的。
(破解中,会抓取ivs数据包,以我经验一般在20000-30000之间可以解密了)四、连接篇得到了密码,我们试试看看能不能连上重新回到windows系统,用刚才得到的密码,来连接binggo网络密码自然是正确的,马上就连上了,呵呵。
一、既然有系统了,1.一个U盘启动制作工具就行:unetbootin-windows-356下载地址:/blog/attachments/month_0906/t2009621225526.rar2.spoonwep-wpa破解工具用于BT4下的deb安装包迅雷下载地址:(已经修正下载地址,打开迅雷,然后复制以下地址即可)thunder://QUFodHRwOi8vbXkueHd0b3AuY29tL2ZpbGVteS8yMDA5MDUxNy82NzljM TNkMi4xLmRlYlpa二、运行unetbootin制作BT4的U盘启动系统。
点确定就开始制作了。
在这里需要泡杯茶点支烟等一下。
从ISO文件里提取文件拷贝到U盘里需要一段时间。
完成之后,不要重启,再把刚刚下到的“spoonwep-wpa破解工具用于BT4下的deb安装包”手动拷贝到U盘根目录下面,自己记好它好的名字,方便到BT4下找到它。
三、启动BT4在BIOS里面设置从U盘启动,这个无法截图,自己摸索吧。
呵呵~~四、进入BT4登陆的用户名:root,密码:toorstartx命令启动图形化界面。
五、安装spoonwep-wpa-rc3.deb包点击左下角的开始菜单,点击一个叫system mune的弹出菜单,再点击“storeage media”,会打开一个窗口,点击窗口上面有个刷新的按钮,在窗口下面空白的地方会列出你的硬盘和外设,进入U盘,找到刚才放入的spoonwep-wpa-rc3.deb,把这个文件复制到BT4的桌面(其实就是/root),可以直接拖到桌面,打开命令行窗口运行“dpkg -i spoonwep-wpa-rc3.deb”稍等几秒中,桌面上出现desktop的文件夹,里面就有了spoonwep2+spoonwpa,好了,大功告成,直接单击图标就能运行spoonwep2或spoonwpa了。
教你如何破解别人带密码的无线路由
教你如何破解别人带密码的无线路由近,在自己的笔记本上发现家周围有了新的无线信号,信号很好,可是是加密的,所以我找出了以前买的一套蹭网设备(所谓蹭网设备就是市面上常见的卡皇、卡王、黑宝石系列网卡,这些网卡采用RL8187芯片,配上一个好一点的天线就可以蹭网了)来破解一下对方加密路由的密码。
(笔记本无线网卡芯片不支持破解功能)。
所用到的软件是BT3。
在这里我先给大家讲一下不太BT3的概况。
BT3全称Back Track 3,这是一个linux 环境的便携系统,可以放到U盘或者光盘中启动,还有VMware的镜像,可用VMware虚拟机启动,对本身硬盘没有影响,无需在本地安装。
BT3是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。
BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
BT3常与无限破解、蹭网卡等连在一起,其原理是抓包,在众多的数据包中检测相同的字符串,分析其密码。
BT3只能破解WEP、WPA、WPA2这三种加密方式,通常大多情况下无线路由都是用这几种加密方式。
破解不是什么时候都能破解,这需要信号、用户的使用量、硬件等多方面的原因,信号不好就有很多数据包没有抓获,用户的使用量越多,数据包也就越多,能破解都到数据包在一万以上,然后才去分析密码,最好在大白天多人用的时候。
其中有客户端的无线路由破解的机会率会更大,运气好的话只要十分钟左右就可以,不好的话则要几个小时,因为要抓获数据包一万以上,不过也有例外,有时两万个数据包也不能破解。
我现在就给大家讲解一下如何用BT3来破解周围加密的无线网络。
1.首先先给大家看一下我无线网路收到的信号。
2.我随便选择一个网络进行讲解,我选择的是“abo”我尝试对“abo”进行连接。
3.可惜人家加密了,需要输入密码,否则无法进入。
可是我不知道密码。
BT3使用教程
BT3使用教程BT3(BackTrack 3)是一款以Debian为基础的Linux操作系统,专门用于网络安全评估。
它内置了许多用于渗透测试和漏洞利用的工具,因此成为众多安全专业人员和黑客的首选系统之一本文将为您提供BT3虚拟机版的使用教程,让您了解如何安装和使用BT3来进行网络安全评估。
2.安装虚拟机软件BT3是一个虚拟机镜像,因此您需要一个虚拟机软件来运行它。
您可以选择VMware Workstation、Oracle VM VirtualBox等软件来安装BT3的虚拟机。
3.创建BT3虚拟机打开您选择的虚拟机软件,并创建一个新的虚拟机。
在创建过程中,选择导入已有的BT3镜像文件作为虚拟机的操作系统。
指定RAM、硬盘空间和网络设置等参数,并完成虚拟机的创建。
4.启动BT3虚拟机现在,您可以启动BT3虚拟机了。
在虚拟机软件中,选择启动已创建的BT3虚拟机,等待一段时间,系统将自动启动。
5.登录BT3系统当BT3系统启动后,您将看到一个登录界面。
默认的用户名是"root",密码是"toor",输入正确的用户名和密码,然后按Enter键登录系统。
6.更新系统一旦登录成功,打开终端,并使用以下命令更新系统:```apt-get updateapt-get upgrade```7.使用BT3工具BT3内置了许多有用的安全工具,您可以使用它们来进行渗透测试和漏洞利用。
以下是一些常用的BT3工具:- Nmap:用于网络扫描和探测。
- Metasploit:用于漏洞利用和渗透测试。
- Wireshark:用于网络分析和数据包捕获。
- Aircrack-ng:用于无线网络渗透测试和密码破解。
- John the Ripper:用于密码破解。
- Hydra:用于密码爆破。
8.学习BT3工具的使用9.实践操练一旦您熟悉了BT3的工具和使用方法,可以尝试在合法的环境中进行实践操练。
BackTrack3解除WIFI无线网络密码
面对电脑搜索到的无线网络信号,你是否怦然心动?但看到一个个“启用安全的无线网络”你是否又感到有一丝遗憾。
本人作为一个心动+遗憾的代表,充分发挥主观能动性,总算学有所成,总结了破解无线网络的方法。
1、本文针对的无线破解是指wep的破解,wpa破解现在仍是技术难题,不在本文讨论之列,如果你家无线路由需要加密,为保障安全也请采用wpa模式。
如果你不知道何谓wep、wpa,请百度一下,会给你一个专业的回答。
最简单的解释就是无线信号的密码,后者比前者加密程度高。
2、本文力求以傻瓜式、菜鸟式的方法解决问题,适合像我一样不懂的菜鸟。
下面开始我们的解密之旅:一、准备篇1、一个有可破解无线信号的环境。
如我在家随便搜索出来的信号。
2、带无线网卡的电脑一台(笔记本台式机均可,只要无线网卡兼容BT3)。
3、2G以上优盘一个4、下载BT3,约900多兆。
注:BT3 全称BackTrack3,与我们常说的bt下载是完全不同的概念。
以我理解就是集成了一些计算机安全软件的linux系统。
正是由于它的出世和不断普及,使得破解可让普通用户轻易言之。
5、下载spoonwep2中文包。
注:spoonwep2就是我们的破解软件,一个非常强悍的图形化破解WEP无线网络密码的工具。
二、安装篇1、将优盘格式化,配置如下图,唯一要注意文件系统选为FAT32就可以了。
2、将刚才下载完成的bt3解压缩,复制到优盘,完成后会看到优盘目录下有两个文件夹,一个boot 一个BT3。
如下图:3、开始安装bt3系统。
点击开始-运行,输入CMD,然后回车,进入命令行模式。
首先输入你优盘的盘符,我这里是h盘,输入h:然后回车接下来输入 cd boot 回车,进入到boot文件夹下最后 bootinst.bat 回车,就会开始安装BT3如下图。
然后安装会出现一个提示画面,我们别去管它,直接按任意键继续。
按任意键后,电脑会自动设置引导记录,整个过程大概10秒左右。
出现下面画面后,此优盘就可以引导系统进去bt3了。
BackTrack3破解wep及wpa教程
很简单吧,密码出来了。 很简单吧,密码出来了。 二.无客户端 WEP 破解 思路: 思路:1-6 步同上 因为是无客户端, 之间建立一个虚拟连接。 因为是无客户端,所以第一步就需要和 AP 之间建立一个虚拟连接。 一步。 接受数据包, 关联。如果没有关联的话, 这是非常关键的 一步。为让 AP 接受数据包,必须使自己的网卡和 AP 关联。如果没有关联的话,目 标 AP 将忽略所有从你网卡发送的数据包, 将忽略所有从你网卡发送的数据包,IVS 数据将不会产 生。 第七步: 第七步:输入 aireplay-ng -1 0 -e -a -h < mac> wifi0 如果回显虚拟伪装连接不成功,不能成功的原因很多,具体有如下几种: 如果回显虚拟伪装连接不成功,不能成功的原因很多,具体有如下几种: 1、目标 AP 做了 MAC 地址过滤 、 2、你离目标 AP 物理距离太远 、 3、 对方使用了 WPA 加密 、 5、网卡、AP 可能不兼容 网卡没有使用和 AP 一样的工作频道 可能不兼容,网卡没有使用和 、网卡、
11
顺利将得到一个可利用的数据包, 顺利将得到一个可利用的数据包,按 y 将利用此数据包生产一个 xor 文件
文件, 如上图所示得到一个名为 replay_dec-0523-075615 的 xor 文件, 第九步: 第九步:通过数据包制造程序 Packetforge-ng 提取上面 xor 文件来伪造一个 arp 包 输入 packetforge-ng -0 -a -h <my mac> -k 255.255.255.255 –l 255.255.255.255 -y name-xor -w myarp 如 如上图, 数据包。 如上图,成功生成一个名为 myarp 的可用来注入的 arp 数据包。 第十步:最后利用交互式攻击模式-2 发包攻击。 第十步:最后利用交互式攻击模式 发包攻击。 输入 aireplay-ng -2 -r myarp rausb0
WinAirCrackPack破解无线路由密码
下载以下软件:1、WinAirCrackPack工具包(WinAirCrackPack工具包是一款无线局域网扫描和密钥破解工具,主要包括airodump和aircrack等工具。
它可以监视无线网络中传输的数据,收集数据包,并能计算出WEP/WPA密钥。
我们用它来抓包和暴力破解密码)2、Network Stumbler(无线网络信号搜索软件,可以搜索到隐藏了SSID的AP。
用来搜索周围区域内的无线信号)下面进入实战:1、安装好无线网卡的驱动并禁用或者取下机器上的其它的无线网卡。
2、安装Network Stumbler软件,打开Network Stumbler,等几分钟后就可以看见所有的区域中工作中的无线AP,记录下MAC地址,SSID,信道(chan),是否加密(Encryption)[如果未加密就不需要破解了]。
3、下面再解压缩下载下来的WinAirCrackPack工具包。
可以看到如下文件:4、运行里头的airodump.exe,选择相应的网卡,输入对应无线网卡前的序号,例如我的是13。
5、输入o或者a选择网卡芯片类型,根据你的芯片类型选择,如果是使用兼容驱动的话选择a。
再选择搜索频段,输入0是代表所有频段都检测的意思。
接下来会提示你输入一个保存文件,这样该工具会把所有sniffer下来的数据包放到这个文件中。
随便建立一个就好了。
6、only write wep ivs是否只检测WEP加密数据包,我们选择“Y”即可。
7、如果出现下图的结果,那么说明你的网卡驱动不支持此程序,同时会自动打开浏览器让你选择合适的驱动。
8、在安装好合适的驱动后会出现下图:9、当统计的数据包比较多的时候,就可以自动分析出无线网络对应的SSID号和无线设备的MAC地址以及无线速度,发射频段和是否加密,采用何种方式加密了。
10、我们成功的实现了通过airodump找到没有开启SSID广播功能的无线网络对应的SSID号,所以说仅仅报着将SSID号隐藏并修改默认名字是不能阻止非法入侵者连接无线网络的。
BackTrack3完整教程
BackTrack3教程一、准备工作1.光驱启动BackTrack3简体中文版光盘;2.重启电脑;3.进入系统,显示如下:看看是不是大家熟悉的中文界面了,连输入法都是中文的二、使用自动化工具进行WEP的破解1.启动spoonwep2选择开始-backtrack->radio network analysis->80211->all->spoonwep2,跟windows操作一样2.1 SpoonWep 2参数的设置NET CARD:表示选择网卡,卡王选择WLAN0,其他网卡自己选择。
DRIVER;表示选择驱动,一般都选择NORMAL;MODE;全部选择UNKNOWN VICTIM,以下以未知目标为例来进行实验。
2.2搜寻目标:CHAN HOPPING:表示全信道扫描;FIXED CHAN:表示固定信道,若选择此项,需要拖动此来选择信道。
选择信道的扫描模式后,点击,开始扫描。
若在CLIS已有打勾选项“”,表示该AP下存在客户端。
这里选择目标ANY,点击确定目标,进行攻击参数选择界面。
2.3攻击参数设置及攻击LAUNCH表示攻击模式的选择,这里提供了4种攻击模式:1) ARP REPLAY ATTACK,表示-3 ARP注入;2)P0841 REPLAY ATTACK,表示-2 交互式注入;3)CHOPCHOP&FORGEATTACK,表示-4断续注入;4)FRAGMENTA TION&FORGE ATTACK,表示-5碎片注入。
Deauth;表示破解的深度,有三个选项可供选择:一般是默认选择???LENGTH(CR.AT 10000 IVS)。
Ing Rate:表示注入速度,这里为保证能稳定得到数据包,选择注入速度600。
Victim Mac:攻击目标的MAC地址;ClientLess Attack:在无或少量客户端时可用目标AP下客户端的MAC来辅助攻击,也可以不填。
虚拟机运行BT3图文(不用重启电脑)
虚拟机: VMware Workstation 6.5 正式版.exeBT3系统: bt3 final.iso虚拟机的作用就上让你在XP里面直接可以再运行一个操作系统,说简单点就是让两个操作系统同进可以运行, BT3全称BackTrack 3, 是基于Slackware和SLAX的自启动运行光盘,它包含了一套安全及计算机取证工具,里面包含了破解无线网络密码的工具,像WEP,WPA,下面教程中我们就需要用到.下载完这两个软件完以后,我们还需用到一个USB的大功率无线网卡,也就是目前所说的蹭网卡,感兴趣的朋友可以百度一下, 台湾Wifly-ctiy 11N 1000MW超级无线网卡,这个是目前在市场上面比较好的一款,比我的笔记本多搜出16个无线网络,搜索信号能力很强悍,这个教程也是用这个来作图文演式,在准备软件和硬件设备之后,我们就开始手把手的教大家怎么获得无线网络加密的密码.首先需要把台湾Wifly-ctiy 11N 1000MW超级无线网卡接上电脑之后,装好天线和驱动软件,我们打开管理界面,就可以看到自动搜索出很多你周围的无线网络,在这里我们以破解WEP密码为例作教程说明,单击一个连接,这个网络是否是使用WEP加密,并且记住这个网络的名称,下面我们就会要用到.第二步就是下载完vmware 6.5 虚拟机并且安装好,虚拟机里运行BT3 可以避免,硬件兼容性问题启动不了的情况。
(虚拟机内存设置可以等于不要小于256 兆,如果你的内存是2G,设为512最佳,虚拟机比较耗内存!),在安装好vmware 6.5 之后,我们现在就需要新建一个虚拟机.新建虚拟机完成之后我们就可以直接启动虚拟机进入BT3系统.等待几分钟后将自动进入系统界面,启动成功...将台湾Wifly-ctiy 11N 1000MW超级无线网卡接上,再插上USB线连接上电脑,这里虚拟机将会自动检测出11N连接到虚拟机,单击OK 即可.选择菜单VM => Removable Devices => Ralink USB Device =>Connect(from Host) , 这里是将台湾Wifly-ctiy 11N 1000MW超级无线网卡装载到虚拟机里面.下面我们将开始使用启动spoonwep程序开始破解WEP加密的无线网络.单击右下角小图标启动命令终端.启动成功后,你将看到一个命令行的窗口,第一步: 输入ifconfig –a 查看台湾Wifly-ctiy 11N 1000MW超级无线网卡端口.第二步:输入spoonwep 启动spoonwep2破解程序.最后你如果看到你红色的WEP KEY部份,这个就是无线风络加密的密码, 剩下的步骤相信大家都知道拉,打开自己手机的wifi管理部份,找到这个无线网络,再把这个密码输入就可以免费用手机和电脑共享使用人家的无线网络, 注意: 中间那个: 号是要去掉的.。
Windows下Aircrack-ng工具包的使用说明
Aircrack-ng for Windows使用Aircrack-ng for Windows破解WPA(转)由于在Windows环境下不能如Linux环境般直接调用无线网卡,所以需要使用其他工具将无线网卡载入,以便攻击工具能够正常使用。
在无线攻击套装Aircrack-ng的Windows版本下内置了这样的工具,就是airserv-ng。
步骤1:打开CMD,通过cd命令进入到aircrack-ng for Windows版本所在目录,输入airserv-ng,可以看到如图5-29所示的内容。
图5-29 在CMD下运行airserv-ng参数解释:* -p,指定监听的端口,即提供连接服务的端口,默认为666;* -d,载入无线网卡设备,需要驱动支持;* -c,指定启动工作频道,一般设置为预攻击AP的工作频道,默认为1;* -v,调试级别设定。
作为Windows下的破解,第一步就是使用airserv-ng来载入我们当前使用的无线网卡,为后续破解做准备,命令如下(注意:在命令中出现的引号一律使用英文下的引号输入):airserv-ng -d “|debug”或者airserv-ng -d “| {my adapter id}”输入完成后airserv-ng会自动搜寻现有无线网卡,会有提示,选择正确的无线网卡直接输入y,此时airserv- ng就在正常载入驱动后,同时开始监听本地的666端口。
换句话说,airserv-ng提供的是该无线网卡的网络服务,其他计算机上的用户也可以连接到这个端口来使用这块网卡,如图5-30所示。
图5-30 airserv-ng工作中步骤2:现在可以使用airodump-ng来搜索当前无线环境了。
注意,要另开启一个CMD,再输入如下命令:airodump-ng :666这里在IP地址处输入为本机即,端口采用的是默认的666。
图5-31 在CMD下运行airodump-ng如图5-31所示,当确定预攻击目标AP的频道后,使用组合键Ctrl + C中断,即可使用如下参数来精确定位目标:airodump-ng –channel number -w filename 这里输入“airodump-ng –channel 7 -w onewpa ,回车后可看到如图5-32所示的内容。
BackTrack3教程
卡王简体中文版BackTrack3教程一、准备工作1.光驱启动简体中文版BackTrack3简体中文版光盘;2.重启电脑;3.进入系统,显示如下:看看是不是大家熟悉的中文界面了,连输入法都是中文的了,二、使用自动化工具进行WEP的破解1.启动spoonwep2选择开始-backtrack->radio network analysis->80211->all->spoonwep2,跟windows操作一样2.1 SpoonWep 2参数的设置NET CARD:表示选择网卡,卡王选择WLAN0,其他网卡自己选择。
DRIVER;表示选择驱动,一般都选择NORMAL;MODE;全部选择UNKNOWN VICTIM,以下以未知目标为例来进行实验。
2.2搜寻目标:CHAN HOPPING:表示全信道扫描;FIXED CHAN:表示固定信道,若选择此项,需要拖动此来选择信道。
选择信道的扫描模式后,点击,开始扫描。
若在CLIS已有打勾选项“”,表示该AP下存在客户端。
这里选择目标ANY,点击来确定目标,进行攻击参数选择界面。
2.3攻击参数设置及攻击LAUNCH表示攻击模式的选择,这里提供了4种攻击模式:1) ARP REPLAY ATTACK,表示-3 ARP注入;2)P0841 REPLAY ATTACK,表示-2 交互式注入;3)CHOPCHOP&FORGEATTACK,表示-4断续注入;4)FRAGMENTA TION&FORGE ATTACK,表示-5碎片注入。
Deauth;表示破解的深度,有三个选项可供选择:一般是默认选择???LENGTH(CR.AT 10000 IVS)。
Ing Rate:表示注入速度,这里为了保证能稳定得到数据包,选择注入速度的600。
Victim Mac:攻击目标的MAC地址;ClientLess Attack:在无或少量客户端时可用目标AP下客户端的MAC来辅助攻击,也可不填。
BackTrack3破解无线网络最新教程
BackTrack3【BT3】破解无线网络最新教程IT类2010-01-24 20:50:33 阅读6345 评论0 字号:大中小订阅BackTrack3【BT3】破解无线网络最新教程BT3全称Back Track 3,这是一个Linux环境的便携系统,可以放到U盘或者光盘中启动,对本身硬盘没有影响,无需在本地安装,现在已经有BT4的Beta版了,喜欢尝鲜的朋友可以试一下,是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。
BT3因可以方便的破解无线网络而出名,其中内置的Spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。
1、首先看一下自己的无线网卡是否支持BT3破解2、需购置BT3光盘一张,或者下载BT3U盘版~但是,笔者的实战经验表明,BT3U盘版成功的几率比较小,对于显卡的兼容性比较高。
笔者原先也用BT3U盘版破解,总是进不了BT3图形界面,后来改用BT3光盘,非常容易就进入了图形界面,破解也非常方便3、将BT3光盘放入光驱,重新启动电脑,选择第一项“BT3 Graphics mode(KDE)”;如果不选,会倒数10秒钟自动进入,如,图1:(备注:请确认您的电脑是光驱启动,一般电脑默认的都是光驱启动;如果不是,请先设置为光驱启动。
部分A TI的显卡进入BT3(LINUX)系统可能会报错,这不属于光盘问题,请在网上下载ATI显卡的补丁,或者在网上下载虚拟主机(VM),就可以直接在XP中破解,VISTA系统下,也会进入不了BT3系统,请在XP下尝试破解。
)4、进入BT3系统,再点击左下角点击左下角第二项,一个黑色的图标,如,图2:会弹出一个黑色的对话框,像DOS界面一样。
开启一个命令窗口,输入:spoonwep 回车后10秒钟左右弹出spoonwep2程序,如,图3:NET CARD 网卡接口选择 WLAN0DRIVER 驱动选择 NORMALMODE 模式选择 UNKNOWN VICTIM点“NEXT”转到“VICTIMS DISCOVERY”窗口,如,图4:“CHAN HOPPI NG”是全频段扫描(建议选择: FIXED CHAN,有针对性的扫描)点击右上角“LAUNCH”按钮 (点完后会变成 ABORT ) 这时会弹出抓包窗口,可作为参考,也可不用理会。
