与时俱进 分钟级别WEP破解全功略
8yr[-qwCyK8]0 一,WEP加密简介:IXPUB技术博客 gGG6A@2KWD$IS
IXPUB技术博客\hAWr%u"b当我们在无线路由器上找到“无线”标签,通过“基本设置”选项来开启无线网络,最基本的设置是SSID信息。(如图1)IXPUB技术博客G@ dm%?Sv/X B
r{y'Ew Y0
1}w,sx4O3`y.b0
zW^cn,s0
)oSi)bjA0IXPUB技术博客q#@PQ'nx之后为了能够保证通讯数据是经过加密的,我们可以到“无线安全”标签中通过下拉菜单选择WEP加密,然后输入对应的10位密钥即可,保存后当前使用的无线网络就已经成为WEP加密过的网络了,没有密钥的人是无法顺利连接的。(如图2)IXPUB技术博客&gG%k6LX6ix ]F
*oY"A8p"OoG0
N*qp }!Y,a Q0
1QU7ZC xc0
!T+WOPQ0+Cd7t-G!n0 二,破解环境简介:
j)v(h`X!U"ll$V0VURCCt0 本文笔者通过两台笔记本和一台无线路由器,两块无线网卡实现破解WEP密钥的目的,需要说明一点的是在我们进行破解过程中最好无线数据通讯包比较多,这样可以提高破解速度。同时我们还需要一块容量大于1G的U盘作为引导破解系统使用。
dTX6\R\#_PvIa0%y4v(ikU.T\0 除了以上说的硬件设备外我们还需要下载专门的破解软件——BT3,他是一个linux环境的安全光盘,发布是ISO格式。可以做到U盘上,方便破解使用。该破解软件官方站带内为http://www.remote-exploit.org/,由于我们不打算通过刻录光盘的方法来破解,所以直接访问http://www.remote-exploit.org/backtrack_download.html来下载对应的bt3final_usb.iso文件即可,在USB version下的DOWNLOAD处下载。(如图3)
Yph)p\$Cv0c*OG'M ON|!_0
X+?:r*F l!` z0
IXPUB技术博客.wd5b+h8?Je
#MTR|\kb7x%q0 官方站点提供了CD镜像以及VMWARE的镜像文件,如果我们打算不通过U盘而是通过光盘或VMWARE虚拟机来完成破解工作的话就需要下载对应的ISO文件。下载下来的bt3final_usb.iso文件容量为783MB。(如图4)
!K"CM4T0?j I-} L0:g&Q,a0VCZC0
0F,h:Fg&PD5_u8z0
IXPUB技术博客v6~+B k-[P8|#HSD
R+\d4w"J Co0 三,步步为营破解WEP密钥:IXPUB技术博客To1{nS7|2^L;E&L!d
IXPUB技术博客?,P5vyg+A下载完毕后我们就要开始一步步的扫描无线通讯数据包并破解WEP密钥了。IXPUB技术博客]c lp{z)[
IXPUB技术博客0KC+p Iz)c8qi!u*?(1)启动加载破解系统:
!H\ l%s#gq^y$D0IXPUB技术博客H~ t"Rp$I0f6W,^第一步:将下载下来的bt3final_usb.iso文件解压缩,我们可以看到该镜像文件包括两个目录,一个是BOOT目录,另外一个是BT3目录。(如图5)IXPUB技术博客F3qk{'B@
!@B4nU5ki0
B~6L dJ I7]4n8]0
@u&yv^0 第二步:接下来我们还需要添加一个扫描工具到bt3final_usb解压缩的目录中,这个工具就是spoonwep2,笔者以附件的形式提供给各位,该工具容量为1.10MB。(如图6)
A@"E%\U0IXPUB技术博客y4ve/XP2a2S%h9BIXPUB技术博客:bm(}-aGINyv{:}

2MR1T|B0`#E-?,B6|0
#P*MOLa/?0:Xny(_6p.l {0 第三步:我们将spoonwep2解压缩后把里面的文件spoonwep2.lzm直接复制到U盘的/BT3/modules/目录下面。(如图7)IXPUB技术博客$x)h7`vhO7p#y uxo'A
*tYo lMK~0 IXPUB技术博客\"ld}/G)a5T&V#x

QbK#dt\:jB;}l{0 第四步:我们打开U盘中的BOOT目录,运行bootinst.bat,实际上此批处理文件是修改U盘中对应盘符信息,毕竟U盘插到每个机器里获取的盘符都是不一样的,出现命令提示窗口后我们点任意键继续。(如图8)IXPUB技术博客 HDa J(SrYv nCT
IXPUB技术博客\1@6Yq ?9P7TE#g+N*M @U0X2W(v:DKN;|0

IXPUB技术博客;UM@'uC*W
IXPUB技术博客8} TVa5l&R第五步:批处理文件自动设置启动记录到F盘(因为笔者U盘插到系统中获得的是F盘),然后按任意键退出。(如图9)
6[3Fn7F qQ0IXPUB技术博客GjPM:KR6P/Q$|#tIXPUB技术博客 vC:Q'@;w

{0Y:hT7~?Q)Z[-oP0IXPUB技术博客 XY| Khi(Q+X
SL%j5HD0 小提示:IXPUB技术博客MMj*^\F0W
k1gE'C8Z%S}0 如果运行就报错,提示要加-f参数的话我们就按照提示操作即可,实际上就是把bat文件里的“:setupNT”下面的“\boot\syslinux\syslinux.exe -ma -d \boot\syslinux %DISK%:”改为“\boot\syslinux\syslinux.exe -fma -d \boot\syslinux %DISK%:”。IXPUB技术博客 t.a;B$Ib
IXPUB技术博客K6~&nT&aiMIB$Y第六步:接下来我们就可以重新启动计算机了,当然下次启动引导系统则一定要通过U盘来完成。
w ~9W\m@4VU0IXPUB技术博客V!b[eF KC1N]W&oA ki'xh0 第七步:如果没有从U盘启动的话需要我们进入到笔记本的BIOS中进行设置,首先开启启动过程中支持USB设备——将device options下的sb legacy support设置为enable。(如图10)IXPUB技术博客hQ`D(N'K7}s
0j}en}x\#j9QB0 IXPUB技术博客`{+[+r,WKPC

IXPUB技术博客BpN%XDd
rVGWQ0 第八步:然后保存该设置更改并退出。(如图11)IXPUB技术博客"V8Q&]:S9cEE)g
K0\ C9g_#W,u0
Du%k6bl w0
1S-Q/^G&q