
XP BT3WEPXXPP和BBTT33硬盘多引导启动方法破解无客户端无线WWEEPP操作指南LINUX BackTrack3(以下简称BT3)无论是从CD还是U盘启动,都需要付出一定的代价并且存在启动速度和一些兼容性问题。这是在不更改现有win操作系统的情况下通过硬盘多次启动启动BT3的最经济,最有效的方法。本指南从本地硬盘多次启动开始,以轻松实现本地硬盘多重启动BT3,并逐步实现WEP无线加密的破解,让我们一步一步来做注意:由于它是一个流行的版本,因此本文不使用很多术语,希望您能理解!一、环境准备1.下载BT3 CD-ROM版本或U盘版本以及中文包,推荐U盘版本,具有更多的驱动程序,更好的兼容性; 2.解压缩两个启动文件夹BT3到C driv的根目录e,将中文包复制到BT3 \ modules目录中,图片不清晰:3.将启动文件grldr menu.lst下载并解压缩到C驱动器的根目录,并如上所述修改BOOT.INI文件。超时= 5此处可以更改或不更改(等待时间设置)注意:此步骤适用于“加载GRUB启动”菜单。4.将grub文件夹解压缩到C:\ boot,如下图所示:注:此步骤可以省略,但是无法显示中文启动菜单。5.好,重新启动系统。

在启动菜单中选择“启动Backtrack3.0”以开始使用BT3硬盘版本!以上环境已经准备好,下面以华硕笔记本Z9100内置的Atheros AR5004G MINI无线网卡为例,介绍破解WEP密码的过程!请确保您的网卡可以支持BT3(例如:无线网卡minipci和pcima atheros支持更好,USB网卡支持rt2500 8187和其他芯片),因为BT3无法正常使用kiemet,因此我不会研究如何使用在这里。 。您可以直接在XP中使用NetStumbler扫描出需要破解的路由器的名称,MAC地址和频段,如下图所示,请记录下来以备将来使用。不多说,直接将硬盘引导到BT3中。注意:将硬盘启动到BT3后,需要手动登录才能使用它。该软件显示了如何使用它。查看登录界面顶部的提示。在这里,我将直接讨论如何输入。首先输入用户名root,然后输入密码toor。成功登录后,直接输入startx进入图形界面。如果无法正常显示,请输入命令xconf以使系统自动配置图形卡。二、BT3下的破解操作步骤:1.单击屏幕左下角的第二个图标以打开新的命令输入窗口(执行终端程序)。2.输入ifconfig -a检查当前的网卡。和MAC地址并记录下来。请注意,这与USB接口网卡不同。 Ath0和wifi0相同。我出于任何原因都忽略了它。然后,我将输入ifconfig -ath0来启动下一步的网卡。如果没有,则只需ifconfig -a wifi0并获取ath1。

然后将网卡设置为监视模式airmon-ng start wifi0 11(此处无法输入ath0,11是我们刚才在XP中扫描的路由器东芝的工作频段,请添加您要扫描的频段)成功后,它将自动添加ath1设备并处于监视模式。3.接下来,我们将开始捕获数据包。输入airodump-ng -w toshiba -c 11 ath1(toshiba是路由器名称。更改为您自己的名称,没关系,主要是捕获保存的数据包的文件名,11是频段),成功后,如下图所示:在这里我们主要需要捕获足够的DATA数据包,通常来说,您可以从3W以上的Cracking开始。需要说明的一件事是,如果对方上网不多,则此处的DATA增长太慢,因此我们必须攻击路由器以表明DATA的增长。注意不要关闭此窗口,以使其始终处于捕获数据包的状态。4.单击屏幕左下角的第二个图标以打开一个新窗口,输入aireplay-ng -1 0 -e toshiba xxxxxxxxxxx -h 0011f54b1a9a ath1(不用说,toshiba是路由器名称xxxxxxxxxxxx是扫描MAC的路由器,后面的0011f54b1a9a当然是您本地网卡的MAC,此类参数将在以后使用,因此在下面我不再赘述。
)上图中的命令主要是在注入攻击之前实现关联的网卡和路由器,并让路由器接受您的攻击。5.要获得PRGA软件包,请输入aireplay-ng -5 -b XXXXXXXXXXXX -h 0011f54b1a9a ath1(如果正常,它将提示使用此数据包?这时,请输入Y并按Enter。您将得到一个片段-0224之后。-120114. xor文件包,写下名称并等待下一步使用。6.生成注入攻击包,输入packetforge-ng -0 -a xxxxxxxxxxxx -h 0011f54b1a9a 5- k 255. 255. 255. 255 -l 255. 255. 255. 255 -y片段0224-120114. xor -w天空(这有点长,不要误会,小写字母255是L,不要输入1,最后一个天空,请自定义攻击数据包的文件名。)当将数据包写到:天空时,表示成功。7.好的,现在开始攻击。输入aireplay-ng -2 -r sky -x 1024 ath1当提示您使用此数据包?时,输入Y并按Enter键开始攻击8.在这里,切换到该数据包所在的窗口捕获,然后查看数据是否在迅速上升。哈哈,请等待2-3分钟,几乎有3W左右的数据包。9.捕获3W以上的数据包后,打开一个新窗口。不要关闭数据包捕获窗口和攻击窗口。

我们开始破解WEP。首先输入ls以检查捕获的数据文件10.1100.的名称。在这里,您可以看到开头输入的东芝自动更改为toshiba-0 1. cap。下一步输入aircrack-ng -z -b XXXXXXXXXX toshiba-0 1. cap开始破解。一般来说,您可以在一段时间后解决WEP密码。不要告诉我,获取后不知道如何使用它。好的,整个破解过程已经结束,您可以在获取密码并更改XP时轻松连接到无线路由器/ AP! PS:提示,由于某些命令太长,您可以首先在XP的硬盘上创建TXT文本文件。请不要使用中文名称作为文件名,否则BT3下会出现乱码,然后添加常用命令Go in,当您打开它时,可以将其直接复制并粘贴到窗口中,并稍作改动。请注意,您只能使用鼠标右键选择粘贴。 (单击桌面左侧的第三个图标,进入并找到存储介质,然后进入,您可以看到硬盘的分区,找到该文件的存储位置并打开它)三.说明和注意事项:1、如果握手失败,请遵循以下步骤:成功破解的可能性仅为10%;握手成功,成功的可能性为80%。某些品牌的无线路由器/ AP在不连接网络电缆的情况下不会生成IV数据包。建议将测试环境连接到网线。2、要破解密码,最好按16。3、开裂不成功是由许多因素引起的,并非所有人都可以100%开裂。例如:连接的信号强度,是否通过MAC过滤设置了对方的路由等都会影响破解的成功。免责声明:4、本教程仅用于研究和学习,以及找回忘记的WEP密码,请勿将其用于非法目的;5、文章中涉及的某些软件具有下载链接,您也可以直接问我们。开心的折腾!作者:Xvyxvy&Rainskyer,2008年5月
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/dianqi/article-345905-1.html
如果不敢打
如果不理睬
俺们成熟了
小伙体挺不容易的