方法一:
一、准备
1、至少有2G容量的U盘一个;
2、BT4正式版:http://ftp.heanet.ie/mirrors/backtrack/bt4-pre-final.iso
3、一个U盘启动制作工具就行:unetbootin-windows-356
4、spoonwep-wpa破解工具用于BT4下的deb安装包 我下的是wep.deb
二、运行unetbootin制作BT4的U盘启动系统
1、接上U盘;
2、运行unetbootin(前提是先接好U盘);
3、选择“磁盘镜像”;
4、点击“...”,浏览到硬盘上BT4的ISO镜像文件;
5、点击“确定”,等待几分钟后自动完成.如下图
点确定就开始制作了.
在这里需要泡杯茶点支烟等一下.
从ISO文件里提取文件拷贝到U盘里需要一段时间.
完成之后,不要重启, 再把刚刚下到的“spoonwep-wpa破解工具用于BT4下的deb安装包”手动拷贝到U盘根目录下面, 可以命名成好记的名字,如“wep.deb”.方便到BT4下找到它.
三、启动BT4
在BIOS里面设置从U盘启动, 这个无法截图, 自己摸索吧.呵呵~~
四、进入BT4
1、重启后,U盘自动开始引导;
2、出现BT4的系统菜单后,键盘“Enter”进入默认的“Default”,等待几分钟后,出现“root@bt:-#”就表示启动完成了;
3、输入“ifconfig -a”,键盘“Enter”执行,将出现一堆网卡信息,一般会有一个“wlan0”的网卡信息,这个就是你的无线网卡;
4、5100网卡的特殊性,需要手动开启它的监听模式,输入“airmon-ng start wlan0 6”,键盘“Enter”执行,几秒后出现“monitor mode enabled on mon0”就表示成功了(重启或关机后,这个设置不会保存,下次再用的时候需要再操作);
5、输入“startx”,键盘“Enter”执行,等待片刻,系统进入图形界面;
6、和windows的使用是类型的,点击屏幕左下角的“开始菜单”>“system mune”>“storeage media”>“点击窗口上的刷新按钮”>“进入wep.deb所在的目录”>“把wep.deb拖到桌面上”;
7、“开始菜单”>“Run Command”;
8、输入“dpkg -i wep.deb”(这里的文件名我取的wep.deb),键盘“Enter”执行,等待几秒钟,桌面上会出现一个叫“desktop”的文件夹,里面有spoonwep2和spoonwpa图标,直接单击图标就能运行spoonwep2或spoonwpa;
9、运行spoonwep2(运行后要等几秒钟才能出来),第一项选“MON0”,第二项选“NORMAL”,第三项选“UNKNOWN VICTIM”,点击“NEXT”;
10、点击“LAUNCH”进入搜索;
11、屏幕底部任务栏将自动新开一个名为“SPOONWEP DUMP”的最小化窗口进行搜索,点击“SPOONWEP DUMP”这个窗口,将看到有无线路由器被搜索出来;
下图中,“BSSID”为路由器的MAC地址,“PWR”为信号强弱(越接近0表示信号越强,像我遇到的这个“-60”就已经是满格的信号),“#Date,”为传输数据量(数据量增长快的表示有人在上网,适合我们进行研究学习,如果路由器没人在使用,我们是没办法破的),“CH”为频道,“ESSID”为路由器名字.
12、我的情况比较奇怪,不会像其他教学写的会自动把无线路由器列入可研究学习的菜单.幸好我摸索了一下手动研究学习的方法,于是我把列表中“PWR”比较好、“#Date,”增长快的这个路由器的MAC先抄写下来:“0023CD72A438”;
13、开始手动输入研究学习地址,回到spoonwep2的第 |