广

返回列表 回复 发帖

教你几招让你的本本免费上网喽..

本帖最后由 happy 于 2009-8-21 17:38 编辑

就教你怎么免费蹭网吧....可不要用来做坏事喽...浏览网页,聊聊QQ就好了,其它的就免了,不然被发现了,加密加得更厉害了,或者改了路由配置你可没辙了哟...

   下面开始正题:

   一般的无线局域网的三种加密方式:wep wap wap2
    第一种是最好破解的,也是最常见的..呵呵..只讲第一种了...因为本人比较菜..哈哈.

    wep密码的破解
  需要的工具:
  1.bt4 beta 不是正式版哟..正式版太大了,而且用的机制也是Ubuntu 的.在哪里下,这个问题不用问我,讯雷呀.还有其它的地方,如果你连下载都不会那我也没辙了...
  2.spoonwep /这个软件在附件里有可以供大家下载....可不是安装的,下载后把BT4解压了,放到BT4\modules的下面... spoonwep2.rar (1.11 MB)
另外一个算了,传不上来附件是用来破WPA加密的..呵呵...

3.无线网卡,一般内置的可能有些网卡不支持哟.呵呵...介绍两种网卡的...

4.注意下载下来的BT4可以解包,也可以再刻成光盘启动的(把附加(spoonwep)的两个文件也要放到我所说的目录里呀..)...硬盘启动这个我也不介绍了,用矮人DOS或者其它的DOS工具..进入BT4所在目录.(D:\boot\dos\bt4.bat) 我是解压到的D盘哟.用矮人DOS进入的.CD命令就可以..

Intel 5100网卡BT4破解WEP密码经验分享
Intel 5100的,Widows下的软件几乎用不了,令人烦的是BT3也认别不了。还好现在出的BT4能认别我的网卡。
   作为一个菜鸟的我,现在还不喜欢输入老长的代码,用了spoonwep2。我用的是光盘启动,我先用UltraISO把spoonwep2放在BT4\modules\下,然后刻盘。
   开机启动进按F12进入光盘启动,用户名root;密码toor(这个不会显示);然后startx进入图形界面。
   先开一个shell,输入ifconfig -a会发现wlan0的网卡,就是我的5100网卡了。由于BT4与spoonwep还有一些兼容的问题,直接开spoonwep是不会发现我的网卡的。这时候,要输入ln -fs bash /bin/sh;再输入:ls -al /bin/sh (这个命令可以显示是否设置成功,显示bash为成功,dash为失败)。打开spoonwep2,里面可以找到网卡了。先选wlan0进入搜索,但这时不会搜出来什么,我也不知道怎么回事。需要关一下spoonwep2再开一下,这时网卡项里有一个mon0的,选这个就可以完成破解了。
   按述方法选好网卡,搜索,找一个data跑的比较快的AP,选择,再选Fragment攻击,点开始,就开始等了。还好,我第一个试的,IVS包跑得很快,估计在下东西。大概过了3min有40000多个IVS,破出来了,是一个128bit的WEP密码。
由于是光盘下启动,没有图,不好意思。

-----------------------------------------------------------------------------

使用2200BG无线网卡破解无客户端AP的wep密码教程



一、准备环境:DELL510M笔记本,自带INTEL2200BG网卡,BT4 beta硬盘版。

菜单选第一个,用户名root 密码 toor
3,输入命令startx 进入桌面环境
4,因为兼容问题spoonweb2不能显示2200的网卡,输入以下命令解决

2200BG无线网卡需要打补丁,输入
modprobe ipw2200 rtap-iface=1
iwconfig eth1 key s:fakekey
iwconfig eth1 mode managed
2200BG无线网卡补丁打好了

ln -fs bash /bin/sh;再输入:ls -al /bin/sh (这个命令可以显示是否设置成功,显示bash为成功,dash为失败)
5,在命令行输入spoonwep进入。
6,进入spoonwep后,选择eth1即第二块网卡(2200bg无线网卡)如不确定哪个是无线网卡,可以用ifconfig -a命令查看所有网卡。第二个选项选择normal,第三个选择不确定的路由。
7,确定后进入下一页签,左上角有两个选项,分别代表不确定的频道和确定频道,这里指要搜索的ap的所在频道,我要破解的是6,所以选择固定频道,然后后面选择6.
8,点搜索按钮后,稍等片刻,后面即会出现ap的列表,clis打钩的ap代表有活动客户端可以采集破解数据的。选择这个ap后,在下面的活动客户端中选择一个包比较多的。】
9,点破解按钮开始破解,但是2200bg和其他一些网卡这时不会采集数据,必须点一下abort取消按钮,然后再点破解按钮。这样数据就开始采集了。剩下的就是等了。
10,数据采集到大概10000以上ivs以后,基本就出现key found了。

以下是一些网上的别人破解的经验.....\



在论坛里潜水了好几天终于用WN322G+破解成功了,一开始用U盘版的BT3总也认不出网卡,后来在论坛上看到说BT4可以破解就决定用BT4试试.
1.下载BT4光盘版的,在网上可以找到
2.下载322G+驱动:TL-WN322G+ for bt4-beta Driver(LZM)下载地址 http://www.anywlan.com/bbs/viewt ... 3&highlight=322
3.下载spoonwep2,在网上可以找到
4.下载完以上3个以后用winiso打开BT4把322G+驱动和spoonwep2放到BT4/modules下,保存.
5.刻成光盘,然后光盘启动电脑.选择第一项进入BT4,输入用户名root密码toor后再输入startx就可以进入BT4了
6.打开一个shell窗口输入命令如下(注意空格)
ifconfig -a
ifconfig -a wlan0 up
ln -fs bash /bin/sh
ls -al /bin/sh(这个命令可以显示是否设置成功,显示bash为成功,dash为失败),
7.如是成功的话就输入spoonwep回车后就会弹出spoonwep2的窗口啦。
点击SPOONWEP SETTINGS,在NET CARD里选WLAN0
在DRIVER里选NORMAL
在MODE里选UNKNOWN VICTIM
再点击NEXT、点击LAUNCH进入搜索,
然后关闭spoonwep2再开一下,
点击SPOONWEP SETTINGS,在NET CARD里选MON0,
在DRIVER里选NORMAL,
在MODE里选UNKNOWN VICTIM,
再点击NEXT、点击LAUNCH进入搜索后就可以看见好多网卡啦,选定1个网卡点击SELECTION OK,
选定PO841 REPLAY ATTACK(这里有4条命令选择),点击LAUNCH后就等待密码的出来(sata数据包到30000个左右)。本文地址:http://www.anywlan.com/bbs/thread-29797-1-1.html
本帖最后由 happy 于 2009-8-21 17:46 编辑

非法破解他人WiFi密码是不道德的行为,此帖提供的方法仅供用自己AP研究无线安全!
最新BT4教材逐步淘汰BT3

1、BT4介绍:
   “BT4”全称是BackTrack4其实就是个linux系统,和BT3比较AirCrack-NG 1.0 rc2升级为AirCrack-NG 1.0 rc3。 在BT3的-2、-3、-4、-5攻击模式下增加了-6、-7攻击模式,破解速度更快集成度更高,同时支持更多的网卡进行注入。BT3不支持的卡可以在BT4下试下。
2、只需要下载BT4的ISO光盘镜像文件并加载spoonwep2和spoonwpa,就可以刻成DVD光盘或者硬盘安装、XP下虚拟机加载、U盘启动电脑等等4种方法启动到BT4。
  
官网地址:http://www.remote-exploit.org/backtrack_download.html
描述: DVD 镜像
名字: bt4-beta.iso
大小: 854 MB
MD5: 7d1eb7f4748759e9735fee1b8a17c1d8
下载: bt4-beta-iso
3、准备一张支持BT4的网卡,可以是笔记本内置的也可以是台式机的PCI卡,但我还是推荐USB接口的无线网卡。因为USB接口的卡可以用USB延长线灵活摆放,将卡或者天线放到窗户外减小墙体对信号的衰减。虽然天线也可以用镀银馈线延长到窗户外但不易过长,一般超过1米就会有信号衰减。如果是用垃圾线1米都可以把信号衰减完。


4、BT4下的WEP和WPA加密破解
  ①、WEP加密破解的原理是:使目标AP不断发送广播包,当AP广播时截获IVS数据,我们就是利用这个数据来算出密码。
BT4下的spoonwep2的自动破解

  ②、WPA加密破解的原理是:必须在合法客户端在线的情况下主动攻击合法客户端使其掉线,合法客户端掉线后再与AP重新握手即可抓到包含握手信息的数据包,再用密码字典进行暴力破解。



③、下面我们将请出最傻瓜、最自动、成功率最高的WEP破解工具
       1、这是一个BT3和BT4通用,并且是最好的破解WEP加密的方法。比spoonwep2的成功率要高,spoonwep2工具有虚拟连接总不成功的BUG。
       2、这个工具可以在BT3或者BT4的图形桌面及由于电脑显卡驱动问题启动不到BT3或者BT4桌面的纯命令模式下,启动到破解的图形界面。整个破解过程只需要你选择需要破解的信号,其他的都是全自动完成的。


   BT4要经过修改才能完美支持spoonwep2和spoonwpa等自动破解工具!



BT3教材

在WINDOWS 系统里利用VMware虚拟机启动BT3破解无线WEP和WPA傻瓜版教程!

一、准备工作

     1、下载 VMware 虚拟机!虚拟机里运行BT3或者BT4可以避免硬件兼容性问题启动不了的情况内。(虚拟机的设置BT3和BT4通用)      

          如果不想用虚拟机启动BT3,可以直接刻录BT3光盘从光盘启动电脑破解的人跳过次步骤!(虚拟机只支持USB网卡,内置网请用别的方法启动BT3!)
           

     2、内置网卡推荐硬盘安装!提供“风云007”BT3硬盘自动安装器专用版下载!
         
         

     3、准备一张USB接口的无线网卡         推荐几块我用过的无线网卡,按信号强度排名。
         卡皇、魔翼、小卡王、WG111V2、神卡、760N
         9款主流网卡信号及BT3注入测试图!
          http://www.anywlan.com/bbs/viewthread.php?tid=23603&page=1&extra=

     4、下载BackTrack 3 Final正式版(光盘版)
         http://www.remote-exploit.org/backtrack_download.html
         Description: CD Image
         Name:: bt3-final.iso
         Size: 695 MB
         MD5: f79cbfbcd25147df32f5f6dfa287c2d9
         SHA1: 471f0e41931366517ea8bffe910fb09a815e42c7




二、利用spoonwep2、spoonwpa开始自动破解

      1、神卡用spoonwep2破解WEP密码本文地址:http://www.anywlan.com/bbs/thread-12959-1-1.html
哦也~ 好东西,收藏先!
长株潭在线 -  真实、丰富、分享的精神家园
http://hope.blog.changzhutan.com
tian ,  啊。  那速度慢不满?
一个人一座一生

给楼主加精华!
谢谢,小高,我自己给自己加了.哈哈
路过进来踩一下,支持
    呵呵…………
会不会卡啊。
楼主确定无误了哈,那我就开始试试啦
有问题你可要负责哦
虽然蹭网不厚道。但是顶你拉。。
现在不是出了 什么卡王了么 一插上就行了的


返回列表