|
光盤版BT3, 大概694MB,直接刻盤,然后用光盤引導,即可進入bt3,連接為:
http://ftp.heanet.ie/mirrors/backtrack/bt3-final.iso
U盤版Bt3,大概783MB,連接為:
http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso
準備工作:一張1G以上的U盤,或是SD卡,或是TF卡,當然,TF或SD卡的話,你要有讀卡器才能
在電腦上讀出來,
建議將U盤格式化成FAT32,這樣比較節(jié)省空間,至于為什么節(jié)省空間,F(xiàn)AT32與FAT格式的比較
請您自己百度去,這里不多說了
格式化完成后,此U盤為空的U盤
插入到電腦USB口
1.下載U盤版bt3的文件
地址為:http://cesium.di.uminho.pt/pub/backtrack/bt3final_usb.iso
文件大概為 783MB
2.將此ISO文件加載到虛擬光驅中,在虛擬光驅中,得到如下文件:
下載 (22.35 KB)
2009-10-29 08:43
當然,你也可以用winrar解壓到目錄中,估計應該沒啥問題,因為空間問題,我就不想解壓了
我是直接加栽到虛擬光驅來用的,省空間,無需解壓
3.將虛擬光驅中的文件也就是BT3,BOOT這兩件文件夾copy到U盤中去
4.點擊開始-運行,輸入CMD, 然后回車,進入命令行模式
下載 (29.31 KB)
2009-10-29 08:43
輸入U盤的盤符,我的為I:,然后 回車
輸入 cd boot 回車
輸入 bootinst.bat 回車,就會開始制作BT3
下載 (36.38 KB)
2009-10-29 08:43
開始制作時,會出現(xiàn)這樣的畫面,大概意思就是,此操作將會重寫U盤的
MBR(即引導區(qū)),如果此分區(qū)是您的一個硬盤上的分區(qū),那您的Windows系統(tǒng)
將會啟動不了,請小心,按X鍵中止操作,按其他任意鍵繼續(xù)制作
我就是在U盤上操作的,所以不用理會,按任意鍵就可以了
下載 (25.66 KB)
2009-10-29 08:43
上面的圖,是制作完成后的提示,設置引導記錄成功,按任意鍵退出制作
制作的過程很快,大概不到十秒,其他,他只是重新寫了一下U盤的引導區(qū)
就OK了
到此為止,此U盤就可以引導系統(tǒng)進去bt3了
當然,您的電腦如何設置成U盤啟動就是您的問題了,我的是USBHDD啟動的
--------------------------------我是下流的分割線------------------------------------
1.進入bt3桌面后,需要用到的就是命令行模式,其實也不難,注意,我們要啟動
bt3的命令行狀態(tài),點擊下面這個圖標就會啟動bt3的命令行狀態(tài)
就是上圖中,畫藍圈的那個圖標,我們所有的操作,都需要點擊此圖標
2.點擊圖標,進入命令行狀態(tài),輸入命令:ifconfig -a
此命令,就是列出你電腦中的網卡,如果沒有列出,那說明是不支持了
如果列出了,說明支持,也不一定能抓包
下載 (97.34 KB)
2009-10-29 08:43
上圖就是,輸入完命令,回車后看到的信息,注意圖中畫藍圈的部分
那里顯示的是你網卡的MAC碼,我的就是 16-E6結尾的,可以看到
說明是支持我的網卡的,我的無線網卡是:intel 2915ABG ,BT3支持 2915ABG抓包
內至的網卡是以 eth0, eth1,eth2.....此類的ID
USB的網卡是以 rausb0, rausb1,rausb2....此類的ID
下面,就要以eth1,我的內至網卡來抓包
2.再打開一個命令窗口,不知道怎么打開的,請去看文章上半部分
打開后,輸入命令:airodump-ng -w 123 eth1
然后 回車
注意:你自己的無線網卡的ID可能是 Rausb0, 或是 eth0, eth1
命令格式是:airodump-ng -w 123 <網卡ID>
即可
下載 (32.02 KB)
2009-10-29 08:43
輸入命令,并回車,即可看到下面的信息: 下載 (128.64 KB)
2009-10-29 08:43
解釋一下幾個名稱
BSSID:掃描到的無線路由的MAC地址,這個地址破解的時候需要用到
PWR:無線路由的信號強度
Beacons:向此路由發(fā)送的數(shù)據(jù)包的數(shù)量
#Data:網卡抓到的數(shù)據(jù)包的數(shù)量
CH: 無線路由所在的信道
ENC與CIPHER,這個是無線路由的加密方式
ESSID:無線路由的SSID的名稱
我們這次舉的例子,要破解的,必須為ENC:wep, CIPHER:wep,如上圖的YEROC,就是非常合適的一個破解的對象
至于wpa加密的,由于不能抓到足夠的數(shù)據(jù)包,不知道能不能破解,有興趣的,你可以自己去試試
現(xiàn)在我們就要查看,那個無線路由的 #Data那一欄的數(shù)值變化比較快,數(shù)據(jù)包比較多,這樣我們才能破解
我們看到,YEROC已經有17個數(shù)據(jù)包了,那我們就破解它
3.開始破解,再打開一個命令行模式,什么?不知道怎么打開命令行模式,抽S,自己看文章上半部分去
打開命令行窗口,運行:spoonwep
然后回車
下載 (30.92 KB)
2009-10-29 08:43
下載 (82.16 KB)
2009-10-29 08:43
打開spoonwep后
Victim MAC:這個欄里,輸入我們要破解的無線路由的MAC碼,也就是MAC地址
注意:是要破解的無線路由的MAC碼,不是你無線網卡的MAC碼
Net Card中,選擇剛才運行 airodump-ng -w 123 eth1 這個命令中用到的無線網卡
我的為eth1,我就選擇了eth1
Channel:選擇要破解的無線路由所在的信道,YEROC為六,我就選擇了六
Inj Rate,為默認即可
Launch那個欄位,選擇下拉的第二項0841 REPLAY ATTACK
然后點擊 Launch按鈕 ,就開始破解了
下載 (44.6 KB)
2009-10-29 08:43
開始破解后,要抓到六萬到十萬的數(shù)據(jù)包,才能破解
我這個抓了四十分鐘才抓夠數(shù)據(jù)包,才破解的
此時,由于在運行,你看不到數(shù)據(jù)包的變化
沒關系
此時,再打開一個命令行窗口,輸入 airodump-ng -w 123 eth1 然后回車
你就會看到#Data 的數(shù)據(jù)包在不斷的變化,因為運行spoonwep時,剛才那個airodump-ng 的窗口會數(shù)據(jù)顯示
所以,開始破解后,再運行一次:airodump-ng -w 123 eth1 你就可以觀察數(shù)據(jù)包數(shù)量變化的速度
也就會大概估計大概多長時間才能破解完成了
如果很慢,可以在睡前就開機來運算,進行破解
如果很快,在洗個澡的時間就可以破解了
這就需要你觀察破解時,數(shù)據(jù)包變化的速度,然后再安排個時間來破解了
Over,全文完
PS:本人提供有償無線網絡密鑰破解服務!
經設置后很難發(fā)現(xiàn)網絡被盜用痕跡!
為您節(jié)省一筆可觀的網絡費用!不成功不收費!
如有需要請聯(lián)系:18991209300
|
|
|