怎么破解别人的qq密码wifi密码

您的位置: >
> 阅读资讯:教你如何破解别人带密码的无线路由
教你如何破解别人带密码的无线路由
&&& & 最近,在自己的笔记本上发现家周围有了新的无线信号,信号很好,可是是加密的,所以我找出了以前买的一套蹭网设备(所谓蹭网设备就是市面上常见的卡皇、卡王、黑宝石系列网卡,这些网卡采用RL8187芯片,配上一个好一点的天线就可以蹭网了)来破解一下对方加密路由的密码。(笔记本无线网卡芯片不支持破解功能)。所用到的软件是BT3。
&&&&& 在这里我先给大家讲一下不太BT3的概况。BT3全称Back Track 3,这是一个linux环境的便携系统,可以放到U盘或者光盘中启动,还有VMware的镜像,可用VMware虚拟机启动,对本身硬盘没有影响,无需在本地安装。
&&&&& BT3是圈内非常著名的黑客攻击平台,说白了就是一个封装好的Linux操作系统,内置大量的网络安全检测工具以及黑客破解软件等。BT3因可以方便的破解无线网络而出名,其中内置的spoonwep是一个非常强悍的图形化破解WEP无线网络密码的工具。BT3常与无限破解、蹭网卡等连在一起,其原理是抓包,在众多的数据包中检测相同的字符串,分析其密码。BT3只能破解WEP、WPA、WPA2这三种加密方式,通常大多情况下无线路由都是用这几种加密方式。破解不是什么时候都能破解,这需要信号、用户的使用量、硬件等多方面的原因,信号不好就有很多数据包没有抓获,用户的使用量越多,数据包也就越多,能破解都到数据包在一万以上,然后才去分析密码,最好在大白天多人用的时候。其中有客户端的无线路由破解的机会率会更大,运气好的话只要十分钟左右就可以,不好的话则要几个小时,因为要抓获数据包一万以上,不过也有例外,有时两万个数据包也不能破解。
&&&&&我现在就给大家讲解一下如何用BT3来破解周围加密的无线网络。
1.首先先给大家看一下我无线网路收到的信号。
2.我随便选择一个网络进行讲解,我选择的是&abo&我尝试对&abo&进行连接。
3.可惜人家加密了,需要输入密码,否则无法进入。可是我不知道密码。
不知道密码无法连接上网,这就需要用我的蹭网设备和BT3来进行破解了。首先,先从网站上下一个bt3的镜像文件。其次,安装BT3,在这里给大家讲解一下如何安装BT3,安装BT3的方法有几种,最常见的是用光盘,u盘和虚拟机进行安装的。用光盘安装简单,买一张DVD空盘,用ones或nero进行刻录镜像。用虚拟机安装,我会在以后讲解虚拟机的安装,今天主要讲解一下用u盘安装。
1.在电脑上插入一个1g以上的u盘,然后格式化。
2.找到你下载的BT3的镜像文件
3.用UltraISO软件进行提取。
4.运行UltraISO软件,点打开,找到你下载的镜像文件。
5.选中镜像文件中的文件夹。
6.点软件面板上的&提取到& 在弹出的盘符选项中选择自己U盘的盘符。
7.我的U盘是I盘
8.点&确定&开始提取
9.提取后打开U盘,看到了2个文件夹 一个是bt3一个是boot,这时U盘的大小应该是700多M.
10.这时BT3已经装到u盘里了,到这步还不行,还得做一下U盘的引导程序。点开始&运行,输入cmd,确定
11.点确定后系统会弹出一个dos的运行框。
12.在光标后输入cd\& 会回到C盘的根目录,懂dos的朋友可以不去看这几步。
13.在光标后输入你U盘的盘符+冒号,我的U盘是I盘所以我输入I:
14.这时你就进入到你的U盘了
15.怎么能显示你U盘里的文件呢,输入dir回车就可以了
16.回车后就会在显示你U盘里的所有文件和文件夹
17.这时我想进入boot文件夹,只要输入cd boot就可以了(记住cd和boot之间要用空格隔开)。
18.这样我们就进入boot文件夹了。
19.老办法查看boot文件夹下都什么东西,直接输入dir回车。
20.boot文件夹下的文件
21.这时候输入bootinst.bat命令,点回车
22.这时你会看到黑框中出现几行英文字母,这时按除&X&的任意键(按&X&代表退出)
23.系统自动安装引导工具,请稍后。。。。
24安装成功输入exit退出
退出后,一个BT3的引导u盘就做完了,我们可以用它来配合我们蹭网设备来破解了。
我们把我们的蹭网设备连接好,天线最好放在窗边,在电脑里按好驱动,插上我们刚刚制作好的U盘。重新启动电脑,开机后在bios里设置u盘启动。如果你是刻盘的就设置光盘启动。
设置好后电脑会自动进入
1.在选择界面上选择BT3 Graphics mode (KDE)
2.系统自动登陆界面
3.系统登陆后,桌面
4.系统登陆完成,我们开始运行破解工具,点击左下角第二个图标(黑色),在弹出的窗口中输入spoonwep,回车后10秒钟弹出程序
5.NETCARD 网卡接口 选择WALN0.
&& DRIVER& 驱动&&&& 选择 NORMAL
& MODE 模式 选则 UNKNOWS VICTIM
点NEST 转到 VICTIMS DISCOVERY.
6.在弹出的框中左上角菜单中选择FIXED CHAN 点右上角的LAUNCH进行全频段扫描。
7.稍等一会,框中会出现附近的无线网络.
8.选中其中的一个无线网络,我这里以abo为例。选好后点SELECTION OK 转到 ATTACK PANEL窗口。
9.下面我们要选择攻击模式了,我们看到了有几个选项
首先给大家讲第一个下拉菜单中的4个选项
ARP REPLAY ATTACK&&& (有客户端时用)
P0841 REPLAY ATTACK(次次选)
CHOPCHOP & FORGEATTACK (次选)
FRAGMENTATION & FORGE ATTACK(首选)
第二个下拉菜单中的3个选项
???LENGTH&& (不指定加密位数,首选)
128 BPTS LENGTH(指定128位加密,次次选)
64 BPTS LENGTH& (指定64位加密,次选)
在这里我们这两个下拉菜单都选首选项。两个下拉菜单右边的inj rate是每秒的发包数,选择默认600即可。
10.选好后,点击左边的LAUNCH按钮,开始破解。
11.破解开始的时候,系统会自动弹出一个SPOONWEP DUMP窗口在这里我们会看到抓包数。
12.当#data数超过3万时密码就会被破解。下面ATTACK FINISHED下Wep Key红色部分就是破解的密码。
这个名称为abo路由的密码是ABCD1234E5。然后重新启动电脑,进入windows,用无线网卡找到abo的网络,打上密码,连接成功,可以蹭网了。
& 通过我的讲解这是不是很简单呀,这也让免费上网变为可能。
最新图文列表
相关文章列表
热门图文资讯您还未登陆,请登录后操作!
。周边无线越多越近越好.毕竟想攻击路由器的无线,特别是WPA的,抓手包半天弄不上几个。但他在下载、上传时是很快的。2.破解密码电脑配置很重要,他需要大量的运算。本人用的又好又顺手的是EWSA软件,破解没多久就让电脑发热。3.字典很重要。人们大多数以自家电话号码为无线密码,如XXXX-XXXXXXX共十位。当你确定所在地区区号后010、07XX,以及所用的开头189、133、139&&经过字典生成器生成,测试词有10^7个,如果每秒测试1000个,你得等上2.7个小时。4.搞到他家电话号码,自己试试吧。我这地区成功率大约20%5.投机取巧,输入000000或许能行EWSA软件及BEINI奶瓶LINUX破解系统网上有。WIFI加密主要分两种一种是WEP一种是WPA,目前采用WEP加密的网络可以采用大功率网卡(外置网卡、卡皇),拦截其发包信号,再数据包(data)采集到达10000以上时基本可以破解,WPA及WPA2需要强
无线路由的 wpa2 密码 很难破解破无线密码是一个漫长而复杂的工序,本人亲身经历以来,得出以下结论:1.破解密码需要有一个热闹的。周边无线越多越近越好.毕竟想攻击路由器的无线,特别是WPA的,抓手包半天弄不上几个。但他在下载、上传时是很快的。2.破解密码电脑配置很重要,他需要大量的运算。本人用的又好又顺手的是EWSA软件,破解没多久就让电脑发热。3.字典很重要。人们大多数以自家电话号码为无线密码,如XXXX-XXXXXXX共十位。当你确定所在地区区号后010、07XX,以及所用的开头189、133、139&&经过字典生成器生成,测试词有10^7个,如果每秒测试1000个,你得等上2.7个小时。4.搞到他家电话号码,自己试试吧。我这地区成功率大约20%5.投机取巧,输入000000或许能行EWSA软件及BEINI奶瓶LINUX破解系统网上有。WIFI加密主要分两种一种是WEP一种是WPA,目前采用WEP加密的网络可以采用大功率网卡(外置网卡、卡皇),拦截其发包信号,再数据包(data)采集到达10000以上时基本可以破解,WPA及WPA2需要强制攻击对方使对方断线,重连接时有一定概率获得其网络握手包,密码就在这个包中,目前只能采用穷举法破解,也就是尝试无数种数列子母组合,能否破解主要看对方密码简单与否,或者看你的密码词典涵盖是否全面(词典文件动则以G计算),还要看你的CPU运算速率(不停尝试不同密码组合),目前也有俄罗斯的一款软件可以采用GPU(显卡运行核心)进行配合运算,速率能提高很多,基本上WPA加密模式是靠运气破解的。现在讲讲WEP破解你需要一块大功率无线网卡(山寨卡皇价格在100-250元不等),一台电脑,然后就是一个可以运行监听破解的LINUX系统了,很多人使用BT3或者BT4,这里不推荐,BT3里的监听软件收包速度非常慢,攻击手法也简单,破解时间耗费较长,推荐你搜索下载beini,这个只有30多M的小系统,主要就是为破解而生的,信号好的话,3分钟就可以破解一个WEP加密网络,你可以在官网看到所有的破解教程,这里就不详细描述了。另外,破解是违法的,以上资料仅供参考。 (竭力为您解答,希望给予【好评】,非常感谢~~)
您的举报已经提交成功,我们将尽快处理,谢谢!
无线路由的 wpa2 密码 很难破解
破无线密码
是一个漫长而复杂的工序,本人亲身经历以来,得出以下结论:
1.破解密码需要有一个热闹的网络。周边无线越多越近越...
大家还关注wifi密码怎么才能不让别人破解~他们破解的途径什么_百度知道
wifi密码怎么才能不让别人破解~他们破解的途径什么
设置MAC地址过滤,不用再设密码就没人能蹭网。无线路由器的wifi信号总是会被人连接上,即使是设置了密码,有写暴力破解软件也可以破解,连接上自己的无线路由,抢占网络。在这里我们要用无线路由器自带的设置工具进行设置,只允许指定的电脑才可以连接到无线路由器,防止被别人蹭网。操作方法首先登陆到无线路由的管理页面,在浏览器中输入http://后面加上路由器的IP地址192.168.1.1,(这个地址不是固定的一般查看你自己的默认网关就是等录管理页面的地址)。输入之后一般会弹出个对话框让你输入用户名密码,这个地方不同的路由器厂家的设置是不一样的,可以参考使用说明书(一般用户名是admin,密码是空或者admin)。进入到管理页面之后,在左边有菜单栏,可以找到 无线mac地址过滤 这个选项。点击之后,主页就会显示出无线mac过滤设置。一般MAC地址过滤功能默认是关闭的,我们点击启用过滤启动它。下面有选项,禁止...和允许...,一般如果我们不想别人蹭网,只允许局域网内几个人连接,那就选择允许,然后在下面的条目中添加允许的MAC地址。设置完成之后,我们的无线网络就只属于自己设定的人才可以用。
其他类似问题
3人觉得有用
为您推荐:
提问者采纳
无线设置的时候不要用wep加密的方式。要用wpa的这样安全点。路由用户名密码最好也改一下。密码设置的再难一点。这样再被别人知道密码就没有什么办法了。
用户名和密码是哪个adnin??怎么改的
我的路由器是在系统工具---修改登录口令哪里修改的。
提问者评价
其他2条回答
密码越长 就越难破解
设置好可以自己用手机试试WIFI万能钥匙能不能破解
我一起也是随意设置
很多人都能破解
现在密码设置18位
自己用手机破不开
别人也破不开
万无一失的方法就是在路由器里面设置MAC过滤直接指定机器能够上网,其它的机器破解了密码也是干瞪眼!!!!
您可能关注的推广回答者:
wifi的相关知识
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁随着Wifi无线网络的流行,目前在很多地方我们的手机或者其他无线设备都可以搜索到很多Wifi无线网络信号。在网上也经常会看到不少网友在问Wifi密码怎么破解?而目前大多数的手机Wifi破解软件其实都无法实现真正的破解,大多数都是分享类软件,通过调用服务器已经分享过的热点从而达到破解的目的。今天小编为大家分先的是一款真正的WIFI密码破解软件,不少网友亲测有用,以下与大家详细分享下。 1、首先在安卓手机中下载安装最新版的“幻影Wifi破解软件”下载地址:点此进入下载界面。 2、下载幻影Wifi后,
很多时候,你都会想利用你的笔记本的无线网卡为其他的笔记本、手机等设备提供无线网络,Win8下如何创建WiFi热点共享呢? 操作步骤: 设置如下: 1. 在桌面左下角右击,选择命令指令符(管理员); 2. 启用并设定虚拟WiFi网卡; 运行命令: netsh wlan set hostednetwork mode=allow ssid=cai key= 此命令有三个参数, mode:是否启用虚拟WiFi网卡,改为disallow则为禁用。 ssid:无线网名称,最好用英文(以cai
最近回了一趟老家,由于家里没有安装无线,所以就用万能钥匙破解了邻居的一个无线密码,暂时用了一下。可是不知道密码别的手机还是上不了,怎么办呢?wifi万能钥匙怎么查看wifi密码?下面小编告诉大家wifi万能钥匙看密码的方法,希望能帮助到大家! 注:WiFi万能钥匙并非破解密码工具,需要提醒的是,破解他人密码是违法违规的事情,WiFi万能钥匙是完全免费使用的 工具/原料 360手机助手 WiFi万能钥匙 RE管理器 wifi万能钥匙看密码步骤: 1、首先你的手机里一定要有360手机助手,打开手机助
大家都知道在没有无线WIFI设备的情况下,Win7可以创建无线临时网络来实现网络共享,使WiFi设备通过笔记本可以连接到网络。那么在 Win8系统实际上已经取消了无线临时网络(ad-hoc)的功能,单虚拟WiFi的这个功能还是有的,下面我们将介绍在Win8下如何创建WiFi热点共享。 操作步骤: 设置如下: 1. 在桌面左下角右击,选择命令指令符(管理员); 2. 启用并设定虚拟WiFi网卡; 运行命令: netsh wlan set hostednetwork mode=allow ssid=
bt5无线密码破解教程来啦~小编为大家介绍了bt5破解wep密码的教程,相对来说会简单很多,但是wpa的密码就很难破解了,下文小编就教大家使用bt5破解wpa/wpa2-psk型的无线密码,感兴趣的朋友可以来了解下哦~ 前提:安装或者硬盘引导了BT5的gnome32位镜像。 虽然人们都说wpa的密码难破解,其实,嗯,确实是这样子,不仅仅靠技术,还要靠运气,这里就要用到一个强大的字典咯,木有一个好字典,破解密码灰常困难的说。好了,不卖关子了,说方法: 1.打开BT5的Wicd
 准备工作 1、安装wifi万能钥匙的安卓系统手机; 2、下载安装R. E管理器; 3、笔记本电脑。 操作方法 第一步、打开wifi万能钥匙后看可以破解的wifi热点,如图有钥匙图按的表示可以链接。 第二步、打开R.E文件管理器,进入data/misc/wifi,目录里有个wpa_supplicant.conf或者其他文件名以.conf结尾的文件,所有手机记住的wifi密码都在这个文件里。 实例: ............... ............
魔方wifi助手是什么? 魔方wifi助手是内嵌在魔法电脑大师中的一项wifi网络共享功能,简单来说就是将电脑的网络通过虚拟wifi的方式分享网络资源的一项功能。但是魔法wifi助手与160wifi、wifi共享精灵、毒霸免费wifi之类的软件一样,需要电脑具备无线网卡的硬件设备,否则无法虚拟wifi网络;拥有无线网卡再加上wifi共享的一类软件,你的电脑即可马上变成无线热点。 魔方wifi助手怎么用? 前文说到魔方wifi助手内嵌在魔方电脑大师中,因此我们需要下载安装魔方电脑大
当手机流量用光之后该怎么办?还有Wifi,可以家里没有Wifi怎么办?流量没了,Wifi也没了,难道要出去大街上站在联Wifi玩手机?那也太不现实了,要是有免费的Wifi就好了。唉,嘿嘿,小编这里有个免费赚取Wifi时长的方法哦,想不想学呢?那还不赶紧随小编看看360免费wifi如何共享Wifi赚取时长的方法。 1)下载并打开【360免费wifi】,进入界面后点击连接好Wifi后面的白色按键。(如下图) 2)界面跳转后点击【共享Wifi】,然后点击【立即分享】就能赚到30分钟的Wifi了哦。(如
我们日常使用电脑时,几乎每天都会接触到压缩包文件,有时会遇到已经加密压缩包文件或者自己加密而忘了密码的情况。使用网上下载的破解工具不是要收费就是破解速度特别慢,甚至几天或者一周都破解不了密码。今天小编给大家推荐一款软件,快解密码读取工具(FastReader),避开暴力破解的壁垒,直接从加密解密算法入手,不论压缩包密码长短,几分钟就可以破解一个压缩包文件。 破解压缩包密码的步骤 1、下载快解密码读取工具 2、制作一个压缩包,密码随便设置 3、打开快解密码读取工具,切换到“压缩包密码”页面 4、压
商务人士经常要借助PPT与客户洽谈商务事宜,而要保证演讲达到理想效果,不仅要一款功能强大的PPT演示工具,还要将PPT文档共享给受众自己阅读。而WPS移动版内置Wi-Fi Direct技术,可实现PPT共享播放,让PPT演示相得益彰。 Wi-Fi Direct共享播放先决条件 Wi-Fi Direct技术无需通过无线路由器,即可实现 Wi-Fi设备的直接互联,从而帮助用户以迅速而轻松地传输内容、共享应用。但对于Android终端而言,要通过WPS移动版实现Wi-Fi Direct共享播放,需确保
免密码连接即挖掘免费WiFi功能,是「360免费WiFi」依托大数据优势方便用户接入需密码的公共WiFi而尝试的一种全新接入方式; 值得注意的是,「360免费WiFi」并非密码破解工具,但我们提倡人人为我,我为人人的精神,鼓励大家在完全自愿的情况下主动共享已知的公共WiFi资源.
Windows7系统 第一步:是你的电脑上要有两个网卡一个有线一个无线(笔记本应该都有)台式机可以考虑买个USB无线网卡(50左右) 第二步:win+R CMD 输入 netsh wlan set hostednetwork mode=allow ssid=hackseo key=hackhack [PS:ssid是用户名,key是密码可以更改,要求八位及以上这时候应该显示] netsh wlan start hostednetwork WIN7+WINxp 下载ConnectifyInstal
工具/原料 笔记本,具有双网卡。即有无线网卡和有线网卡。 有线路由或者猫,保证笔记本能上网。 步骤/方法 保证笔记本已经连接到网络,同时已经打开无线网卡,即无线网络连接非禁用状态。 打开“控制面板”,进入“网络和共享中心” 进入网络和共享中心,在“更改网络设置”模块中选择“设置新的连接或网络” 在弹出的框中选择“设置无线临时(计算机到计算机)网络” 就会出现一个连接的提示窗口,在窗口中可以知道几个点: 1)计算机和连接的设备不得超过30英尺。 2)如果现在是无线连接,则可能连接中断。 点击下一步
360免费wifi手机版取消共享教程大家可以来了解一下,有朋友在“360免费WiFi”共享之后却不知道如何取消,大家可以通过下文来了解方法哦~ 小编咨询了360免费WiFi客服,答复如下“您好,目前暂时不支持取消共享,您可以将wifi密码修改下就可以”。 相关教程:360免费wifi连接上但上不了网win8解决方法
如果您的电脑安装有360的话记得先把360关一下。 WIN7系统自带有虚拟WIFI功能,但是需要无线网卡配合。所以没有无线网卡的台式机无法操作,笔记本一般无线网卡是标配,都有这个功能。给笔记本装WIN7系统,就可以通过有线宽带实现WIFI 第一步:以管理员身份运行命令提示符(一般用户登录默认都是管理员): “开始”---在搜索栏输入“cmd.exe”----按ENTER 第二步:在命令行中输入:netsh wlan set hostednetwork mode=allow ssid=WIN7 k
Windows-XP系统做wifi热点的方法如下 ⒈如下图所示:单击鼠标右键那个网络图标,选择“打开网络连接”这个选项 ⒉进入到网络连接窗口,找到无线网络连接,单击鼠标右键,选择“启用” ⒊启用后单击鼠标右键,选择“属性” ⒋进入属性窗口按照红色箭头所示,依次点击“无线网络配置”----“添加” ⒌其设置选项如图,“网络名(SSID)”自己定,“网络密钥”自己定,格式可以是3个数字2个英文字母(如想设置其它格式可以自行尝试,因为系统对密钥的安全系数要求较高,不过你按照上述
Windows-XP系统做wifi热点的方法如下 ⒈如下图所示:单击鼠标右键那个网络图标,选择“打开网络连接”这个选项 ⒉进入到网络连接窗口,找到无线网络连接,单击鼠标右键,选择“启用” ⒊启用后单击鼠标右键,选择“属性” ⒋进入属性窗口按照红色箭头所示,依次点击“无线网络配置”----“添加” ⒌其设置选项如图,“网络名(SSID)”自己定,“网络密钥”自己定,格式可以是3个数字2个英文字母(如想设置其它格式可以自行尝试,因为系统对密钥的安全系数要求较高,不过你按照上述
如果家中只有一根网线,却有两台或更多台笔记本需要连接到网络,借助软件,就可以将笔记本变身为无线路由器,即“WiFi热点”。 以windows7为例,其实它本身就自带了WiFi和SoftAp(即虚拟无线AP)功能,仅需激活他们,你就可以让自己的笔记本变身为一个“WiFi热点”,让其他笔记本都连入你的笔记本上网。 再打开你的笔记本的无线网卡“开关”后,以管理员身份进行快捷键win+R→输入"cmd”→回车的操作。然后在已打开的命令提示符中输入"netsh wlan set hostedn
12月26日消息,今日金山宣布WPS移动版5.3正式发布。本次版本将独家支持通过WiFi Direct方式实现共享播放,演示文档播放再次创新,将极大地提升了移动办公体验。 除此之外,本次版本在程序启动、各组件文档打开速度等方面均有大幅提升。此次版本升级将带来表格图表的插入与编辑、演示文档WiFi Direct及热点网络下进行共享播放以及PDF书签定位等53处新增及改进特点,下面请看重要更新内容。 全面优化文档打开速度 WPS移动版每次版本升级不仅会推出众多新鲜的亮点功能,更加重视
1、使用电脑上安装的防毒软件中推荐的免费wifi,都可以实现共享,我这里就用金山卫士中的免费wifi来给大家做个示范。首先下载安装金山卫士。 2、进入金山之后我们点击右上角最后一个功能,“百宝箱”,进入百宝箱之后可以看到很多关于金山的一些功能软件的推荐。这里我们直接点击“免费wifi”,如图所示: 3、点击之后我们可以在右下角看到有弹出消息框,提示说手机连接以下wifi免费上网,猎豹免费wifi,因为金山和猎豹合作所以使用的是猎豹wifi。在这里我们可以修改wifi名称,和wifi密码,修改之后1071033人阅读
最近很多人问我怎么破解WiFi密码&看来大家都对免费的东西比较有兴趣。要么也可能是我太招摇了&囧&
好吧,我就写篇小小的教程,看完后,你应该能够破解大部分无线路由器密码了,写这个教程也是为了加强大家对无线网络安全性的重视,后面也有简单的防破解的办法。
好了,正式开始。
首先,你需要的工具:
①BackTrack 3(简称BT3)
BT3有光盘版,硬盘版还有U盘版,由于本本基本上可以刻碟,我就懒得弄那些U盘版,硬盘版了,直接刻了张碟,所以这篇教程使用光盘版。
下载地址:
②一台笔记本,或者台式机配无线网卡。
如果是笔记本,在设备管理器中查看一下你的网卡类型,我的是Intel 3945ABG的,现在市面上大部分笔记本都是用的这个网卡,所以,这篇教程主要针对这个网卡,如果不是,可能也能够破解成功,我也就没有测试了,台式机用的无线网卡同理,也有支持BT3的。
图01-查看网卡
③其余瓜子,饮料什么的自备。
关于前面的准备部分,网上很多教程都解释得很详细了,我也没做过关于U盘版或者硬盘版,所以这部分跳过&有问题的在下面留言。
插入光盘开机等待几分钟,有个选择模式的界面,一般选择第一个就会进入BT3的图形界面,如图02,如果不能进去,输入账号root,密码toor,然后输入startx,也可以进去,但是我测试过,我的本本进不去,网上找到的答案是显卡不支持(ATI 2400 XT)
进不去第一个的尝试选择第四个图形模式,我的可以进去,如果这个也进不去,那就每个图形模式都试试,都不行的话,那就是RP问题了,你的本本显卡不支持&
图02-进入后界面
然后点右下角的一个黑黑的显示器一样的图标打开一个控制台,如图03:
图03-打开控制台
这时候可以开始输入命令了。
①ifconfig -a
这是查看当前网卡信息的,-a是显示全部网卡,如果没有这个参数,就无法显示出无线网卡。这条命令可以查看当前网卡的MAC地址,其中,无线网卡的MAC地址是我们需要的,就在HWaddr后面的6个16进制字符,后面的那么多00是不要的,应该是为了IP6做准备的。如图04。
图04-查看网卡信息
为了避免信息泄露,我把我的MAC地址和要破解的AP(Access Point,接入点)的MAC地址的后2个字节都隐藏了~呵呵~
可以看到,现在的无线网卡名称是wlan0,这是BT3自动加载的iwl3945驱动起的名字,而这个驱动是不支持之后的破解工作的,所以我们需要换个驱动。
②modprobe -r iwl3945
卸载当前iwl3945驱动。
③modprobe ipwraw
加载ipwraw驱动,这个驱动是可以正常使用的。
加载之后再输入ifconfig &a试试,就会发现wlan0不见了,出来了个wifi0,如图05,这就是ipwraw给我们的网卡起的名字。这个名字之后会多次用到。这时候也需要把自己的MAC地址记住,最好是在桌面新建一个文本文件,然后复制进去,方便之后的命令调用。
图05-加载3945驱动
④airomon-ng start wifi0
这条命令是设置无线网卡为监听模式,因为Windows下这个很难实现,而Linux由于开源,所以大部分黑客软件都是Linux平台下的,我刚开始用BT3的时候就因为iwl3945驱动不能使用监听模式而卡在这里了。设置成功后,如图06。
图06-设置监听模式
⑤airodump-ng wifi0
既然要破解,那么总得有目标吧,这条命令就是检测当前所能搜索到的所有无线网络信号。其中包括频道,信号强度等信息。运行后如图07。
图07-查看存在AP
里面的几个参数,解释一下,网上也有解释的,但是解释得不太清楚。
BSSID&&这个就是路由器的MAC地址了,我要破解的是下面那个,上面那个信号太差。
PWR&&这个是信号强度,但是我的电脑显示不出来,显示不出来也没关系,不妨碍之后的破解的,只要在Windows中显示信号很好就可以了。
Beacons&&这个是路由器对外发包,可能是SSID广播,我也不太清楚,如果看到这个数据在涨,就代表这个AP还行,一般是1秒涨20~30吧。太慢了就有可能因为信号的原因破解失败。
#Data&&这个数据最最重要,这个代表可以用于破解的包,一般这个数据到达1W+,一般的64位的WEP密码就能够破解了。之后我们要做的,就是等待他到达1W,如果数据增长很缓慢(几分钟才增加1),那就只好用另一种方法了,就是发包攻击,这个在后面有介绍。
#/s&&DATA增加的速度。
CH&&频道,总共有11个频道,可以看到,我要破解的AP的频道是11。
MB&&无线的速度,现在一般都是54MB的了。
CIPHER&&加密方式,如果是WEP,就能够用这样的方式破解,如果是WPA/WPA2,目前就只能暴力破解了,话说我现在还不知道怎么暴力破解&等你破解出来的密码都是12345,之类的密码时,你就会觉得自己付出的和得到的完全不成比例&TAT。在这里我们只考虑WEP加密的情况。
AUTH&&这个应该是authorization的缩写,也就是授权的意思,我也不明白这个有什么用。可能路由器要给客户端发包,就需要验证客户端权限。现在这里是空的,之后会有值的。
ESSID&&简单理解,这个就是路由器的名字了。
这一步,我们要做的就是确定需要破解的路由器和它的MAC地址,DATA值增长速度比较快,或者在Windows下信号比较好,或者PWR比较高的,优先。同样,可以把MAC地址写到文本文件中去。
⑥airodump-ng --ivs -w god -c 11 wifi0
这个命令是检测某个频道的路由器发包,并且保存可用包(也就是#DATA)到一个文件god,这个god是可以改成你喜欢的名字的,但是自己要记住&
-c是指频道,后面跟着我要破解的路由器的信号频道,也就是11。
wifi0是我的网卡名称。
输入完这个命令后,这个窗口就不用关了,它要一直抓包的,我们称之为1号窗口。
这时候我们重新打开一个控制台,也就是黑框框。输入之后的命令:
⑦aireplay-ng -1 0 -a 00:23:CD:89:**:** -h 00-1F-3C-5B-**-** wifi0
-a后面跟着的是目标MAC地址。
-h后面跟着的是本机的无线网卡MAC地址。
wifi0是本机无线网卡名称
这条命令是获取授权,测试模拟发包攻击,具体有什么用,我不太清楚& 可能是测试能否通过发包进行攻击吧。
成功后会出现如下信息:Association successful :-)
然后上面那个窗口中AUTH栏值变成OPN。
图08-测试连接
⑧aireplay-ng -5 -b 00:23:CD:89:**:** -h 00-1F-3C-5B-**-** wifi0
-5是aireplay这个程序使用的模式,无需深究。
-b后面跟着的是目标MAC地址。
-h后面跟着的是本机的无线网卡MAC地址。
wifi0是本机无线网卡名称
这个命令,我的理解是是获取到一个特定的包制作攻击源,然后可以用这个攻击源进行发包攻击。这一步是最难成功的,往往失败就是因为这一步。如果你选择的AP等了半天DATA值还是0,可以放弃那个了。输入命令后,就开始抓包了,下面的数据会涨,如图09,等抓到一个有用的包的时候,它会问你是否用这个包,如图10,按Y,然后回车就OK。
但是往往获取到的包都是攻击失败的,如图11,这样就只好继续等了,它会自动开始下一轮抓包的,所以,破解也是需要RP的&RP低的兄弟姐妹还是飘走吧&&
图09-获取可用包
图10-获取到可用包
图11-攻击失败
再说说DATA值为什么会保持在0或者增长缓慢。如果这个AP是有客户端无线连接的,那么它发的数据就多,获取到可用包的几率就大。如果没客户端连接,它做的工作就是不断向外发送SSID广播,简单说就是告诉大家,我是一个路由器,我的名字是****,我的信号有多大,我有没有密码等等。这样的包,可用来破解密码的(也就是DATA包)是凤毛麟角啊,一般5000个包能出一个都算不错了&
在等待的过程中,可以打开另一个窗口,输入第9条命令
⑨aircrack-ng -b 00:23:CD:89:**:** god-01.ivs
-b后面跟着的是目标MAC地址。
这个就是正式破解了,其中god-01.ivs是我们抓的数据包,也就是DATA包保存成的文件,如果你多次使用airodump抓包,那么你可以去root目录看看最新生成的文件名,然后相应变更。这个程序就用这些抓到的DATA包来计算出密码。运行命令后如图12。
图12-尝试破解失败
可以看到破解失败了。只有34个IVs(DATA包),不失败才怪呢,之前说过一般要1W+才可以的。
第2个窗口中,等啊等,终于等到一个有用的包了,成功信息如图13
图13-获取到可用于攻击的包
成功后程序会生成一个xor文件fragment-.xor,记住这个就好,下一条命令要用。
接着输入:
⑩packetforge-ng -0 -a 00:23:CD:89:**:** -h 00-1F-3C-5B-**-** -k 255.255.255.255 &l 255.255.255.255 -y fragment-.xor -w moon
-a后面跟着的是目标MAC地址。
-h后面跟着本地无线网卡MAC地址。
-y是上一步中生成的那个xor文件
-w是生成的ARP包文件名,我填了moon,可更改,也要记住。
这个命令是伪造ARP包,用于ARP攻击。
最后一条命令,就让路由器做临死前的挣扎吧&
(11)aireplay-ng -2 -r moon -x 512 wifi0
moon是上一步保存的ARP包文件名。
512是攻击线程,一般512够了,1024我怕大了,没敢弄。
wifi0是网卡名称。
输入完这一条,就可以看到第1个窗口中的DATA值暴增,如图14。
图14-发包攻击
图上可以看到,DATA的增长速度是361个/s。
然后我们就切换到第3个窗口,就是aircrack那个窗口看看吧,等DATA到了5000,就会自动开始 破解,如果没成功,DATA到达10000又会破解一次。这一切都发生地很迅速。
很快,密码出来了,如图15。
图15-破解成功
从图15可以看到,密码就是。由于WEP中64位加密是5个ASCII码或者10个16进制字符,所以,我们可以切换Windows,然后用连接上去,如图16,信号很好哦!
图16-无线连接
把所有用到的命令都总结一下,[]内的是需要更改的,方便大家对照修改。
①ifconfig &a
②modprobe -r iwl3945
③modprobe ipwraw
④airomon-ng start [网卡名]
⑤airodump-ng [网卡名]
⑥airodump-ng --ivs -w [DATA包文件名] -c [频道] [网卡名]
⑦aireplay-ng -1 0 -a [目标MAC] -h [网卡MAC] [网卡名]
⑧aireplay-ng -5 -b [目标MAC] -h [网卡MAC] [网卡名]
⑨aircrack-ng -b [目标MAC] [DATA包文件名]-0*.ivs
⑩packetforge-ng -0 -a [目标MAC] -h [网卡MAC] -k 255.255.255.255 &l 255.255.255.255 -y [上一步的xor文件名] -w [攻击包文件名]
(11)aireplay-ng -2 -r [攻击包文件名] -x [攻击线程] [网卡名]
在本教程中:
[网卡名] &&wifi0
[DATA包文件名]&&god
[频道]&&11
[目标MAC]&&00:23:CD:89:**:**
[网卡MAC]&&00-1F-3C-5B-**-**
[上一步的xor文件名]&&fragment-.xor
[攻击包文件名]&&moon
[攻击线程]&&512
然后说说怎么样防范自己的AP被像我这样的不速之客破解然后蹭网吧。
①你可以关闭SSID广播,这样别人就搜索不到你的无线信号了。
②你可以设置WPA/WPA2加密,现在主流的路由器都支持这个功能,为什么不用呢?
③你可以把你的SSID改成中文,虽然我没试过,但是网上貌似说这样就不可以破解了。
④你可以设置MAC地址绑定,但是可以查看合法MAC并伪装MAC的方式破解(感谢楼下兄弟提供建议~)
至此,教程就结束了,有什么问题,可以跟帖问。
我也是个菜鸟,这篇教程也是东拼西凑,再加上自己的一些见解弄出来的,难免有不对的地方,欢迎指正~
最后,我和谐地宣布:
本教程旨在普及无线网络知识,加强大家对无线网络安全问题的认识,希望大家不要拿来做坏事哦~用这个方法造成的一切后果自负,我概不负责。嘿嘿~
附:docx文档提供:
版权声明:本文为博主原创文章,未经博主允许不得转载。
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:1170365次
积分:1830
积分:1830
排名:第11827名
原创:64篇
评论:199条
(1)(1)(3)(9)(4)(39)(1)(1)(1)(1)(2)(5)}

我要回帖

更多关于 无线网络密匙 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信