BackTrack5(BT5破解軟件)根據(jù)BackTrack3、BackTrack4為基礎(chǔ)進(jìn)行優(yōu)化、添加、修復(fù)的一款最新linux便攜系統(tǒng),是我們破解WIFI無(wú)線網(wǎng)絡(luò)速度最快的暴力破解軟件,支持WEP、WPA/WPA2加密方式,破解速度快!相比CPU擁有百倍數(shù)的速度,大家都知道暴力破解主要靠速度,理論上任何密碼都可以破解。

BackTrack5中文版說(shuō)明:
1、backTrack5是一套專業(yè)的計(jì)算機(jī)安全檢測(cè)的Linux操作系統(tǒng),簡(jiǎn)稱bT。目前最新與最好用版本是bT5 R3。
2、它破解WEP,WPA/WPA2加密方式的無(wú)線網(wǎng)絡(luò)也不在話下,當(dāng)然前提是需要有足夠強(qiáng)大的密碼字典文件。
3、還有如弱點(diǎn)掃描工具Nessus,滲透平臺(tái)MSF,Sniff工具Wireshark , ettercap,VOIP檢測(cè)工具。
4、在bT5里單獨(dú)列出的眾多RFID工具充分展示了bT對(duì)于基于無(wú)線射頻技術(shù)的硬件系統(tǒng)檢測(cè)能力。
5、Apache和MySQL都被集成到了系統(tǒng)中,方便使用者搭建LAMP環(huán)境進(jìn)行測(cè)試,包含有Injection,XSS,Snort等IDS(入侵檢測(cè)系統(tǒng))工具。
6、密碼破解方面,在以往版本工具的基礎(chǔ)上又加入了基于GPU的破解工具oclhashcat,分別為oclhashcat+(ATI),oclhashcat+(Nvidia),破解速度理論上可以達(dá)到傳統(tǒng)CPU破解的百倍。
BackTrack5安裝教程:
1、打開虛擬機(jī)(新建虛擬機(jī)→典型(推薦)→安裝盤映像文件→選擇BT5鏡像所在位置→客戶操作系統(tǒng)(Linux)版本(Ubuntu)→虛擬機(jī)名稱:BT5(這個(gè)可以自己輸入)→磁盤容量(我設(shè)置的是60G,方便以后使用)、作為單個(gè)文件存儲(chǔ)虛擬磁盤→完成
2、打開新建好的虛擬機(jī),會(huì)出現(xiàn)下圖

BackTrack 新建虛擬機(jī)
3、敲一下回車,或者等待片刻,選擇默認(rèn)的第一個(gè),敲一下回車,這個(gè)時(shí)候輸入:startx 然后回車就可以了,這樣就可以進(jìn)入系統(tǒng)了
4.雙擊桌面上的圖標(biāo),選擇“中文(簡(jiǎn)體)”,前進(jìn),這里選擇“中國(guó)(上海)”就可以了,當(dāng)然,如果有需要,可以選擇別的地方

BackTrack 選擇你的位置
5.選擇:清空并使用整個(gè)硬盤(僅限虛擬機(jī)中使用)。安裝,接下來(lái)就是等待了
6.現(xiàn)在重啟
bt login:rootPassword:toor回車→root@bt:~#startx這樣就可以進(jìn)入BT5系統(tǒng)啦接下來(lái)我們進(jìn)行BT5的漢化:1、打開終端,在終端輸入apt-get install language-selector-qt,敲一下回車,成功后會(huì)出現(xiàn)下圖

BackTrack 操作
7.然后打開"settings"--system settings"--"locale"--"instalnew language",選擇 Chinese(simplifed)→install→等待更新,更新結(jié)束后,點(diǎn)擊“Add language”,選擇“Simplifed Chinese” →“Apply” →重啟虛擬機(jī)。至此,BT5系統(tǒng)漢化可以告一段落了,最后,讓我們進(jìn)行BT5菜單的漢化,有需要的可以看一下(個(gè)人觀點(diǎn),菜單漢化不漢化對(duì)BT5的使用沒(méi)有什么影響的,主要是看個(gè)人習(xí)慣,還有會(huì)不會(huì)用BT5,如果不會(huì)用,漢化的再好再詳細(xì)也是白搭):
1、將準(zhǔn)備好的BT5漢化菜單文件“bt5-kde-MenuChange.tar.gz”通過(guò)winscp或者vmtools共享到BT5系統(tǒng)中(本人比較懶,而且在安裝vmtools的時(shí)候出了點(diǎn)小問(wèn)題,導(dǎo)致一直無(wú)法安裝vmtools,所以想了一個(gè)討巧的辦法,就是直接把自己的手機(jī)連接上了電腦,然后,把漢化文件復(fù)制到了BT5系統(tǒng)中,各位別罵我啊),我把文件復(fù)制到了根目錄下;
2、打開終端:root@bt:~#cd空格/ (回車進(jìn)入漢化文件所在目錄)root@bt:/#tar zxvf bt5-kde-MenuChange.tar.gz (解壓縮漢化文件)成功后,如圖

BackTrack 操作第二步
8.root@bt:/#ls (查看下解壓縮漢化文件后,根目錄內(nèi)有哪些文件,會(huì)看到有:“BT5-Kde-Change”這么個(gè)文件)root@bt:/#cd BT5-Kde-Change/ (進(jìn)入到BT5-Kde-Change/文件內(nèi))root@bt:/ BT5-Kde-Change#ls (查看下BT5-Kde-Change內(nèi)有哪些文件) 如下圖:

BackTrack操作第三步
9.root@bt:/ BT5-Kde-Change#空格./MenuChange-zn.sh (將英文菜單改變成中文菜單)更改完成后,重啟后生效下面是我的BT5漢化菜單前后對(duì)比圖:
10.如果想將漢化菜單改回原來(lái)的英文版本:root@bt:/#cd BT5-Kde-Change/root@bt:/ BT5-Kde-Change#空格./MenuChange-en.sh之后重啟就可以了。
BackTrack5使用方法:
1、打開虛擬機(jī)中的BT5系統(tǒng),打開BT5中的終端,使用命令檢測(cè)無(wú)線網(wǎng)卡是否存在,終端輸入命令:iwconfig,如果BT5支持,一般為wlan0。
2、BT5中,打開internet—》wicd network manager,掃描存在的無(wú)線網(wǎng)絡(luò);選擇信號(hào)較好的無(wú)線網(wǎng),點(diǎn)擊properties,可以看到該AP的基本信息。


3、打開終端,輸入命令:airmon-ng start wlan0 6,表示在第六個(gè)頻道打開無(wú)線網(wǎng)卡wlan0的監(jiān)聽模式;對(duì)選定的AP進(jìn)行監(jiān)控:airodump-ng -w nenew -c 4 --bssid AP‘s MAC mon0,這里的MAC就是上一步驟的圖中圈定部分。

4、根據(jù)上一步驟的圖,我們可以找到很多個(gè)Client客戶端的MAC地址,從里面隨便選個(gè),打開一個(gè)新的終端,上一個(gè)終端不要關(guān)閉,后面還需要用到。在新終端中輸入:aireplay-ng -0 11 -a AP’s MAC -c CP’s MAC mon0,其中:-0:表示采用deauth攻擊模式,后面跟上攻擊次數(shù);-a后面跟AP的mac地址;-c后面跟客戶端的mac地址;執(zhí)行一次看第一個(gè)終端中是否出現(xiàn)了下圖所示的標(biāo)志W(wǎng)AP Handshake 。如果出現(xiàn)了,那么離成功已經(jīng)不遠(yuǎn)了。如果沒(méi)有出現(xiàn)就繼續(xù)重復(fù)命令(aireplay-ng -0 11 -a AP’s MAC -c CP’s MAC mon0)就ok了,直到出現(xiàn)握手。

5、對(duì)BT5握手抓到的包進(jìn)行破解工作:
終端輸入:aircrack-ng -w password.txt -b AP’s MAC nenew.cap,其中的password.txt為我們需要預(yù)置的字典文件,字典文件網(wǎng)上很多,搜搜就有了。nenew.cap是抓到的包文件。保存后可能是nenew-01.cap。

使用技巧說(shuō)明:
1、WEP加密方式分為開放式和共享式:
開放式的加密方式一般可以順利的注入并免費(fèi)成功。
共享式的加密方式必須要有客戶端才能免費(fèi)。但可以在XP下用別的無(wú)線網(wǎng)卡連接要破的AP(多連幾次),有時(shí)候可以收到意想不到的效果!
2、WPA的免費(fèi)屬于暴 力免費(fèi)并且必須要客戶端,抓取到路由器與客戶端之間的握手包。BT5里面集成了1940年到2012年所有8位數(shù)的生日密碼,加入0-9,英文26個(gè)字母重復(fù)形式的8-10位數(shù)密碼,另外加入部分常用密碼。
3、要想免費(fèi)順利最好用USB線把卡放到窗戶邊再外接個(gè)高增益的天線來(lái)提高信號(hào)。
4、ChinaNet、CTC開頭的信號(hào)還有AR7WRD和HG520s都是電信送的,沒(méi)有路由功能的無(wú)線貓,是用電腦來(lái)?yè)芴?hào)的,AP本身只是打開了與電信的橋接功能,并沒(méi)有在AP內(nèi)設(shè)撥號(hào),也沒(méi)有打開路由功能,所以你只能聯(lián)到AP,除非你也有寬帶帳號(hào),不然還是不能上網(wǎng)!