回溯5是一个非常强大的无线网络破解软件。软件基于BT3和BT4进行了升级、添加和修补,为大家带来了更强大的wifi破解功能。适用于u盘操作,光盘启动,硬盘启动。利用该软件还可以破解WEP、WPA/WPA2加密算法的wifi网络。
软件说明
-backTrack是一款专业的计算机安全检测Linux操作系统,简称bT。目前最新最好的版本是bT5 R3。
-可以破解WEP,WPA/WPA2加密的无线网络,前提是有足够强的密码字典文件。
-还有漏洞扫描工具,如Nessus、渗透平台MSF、嗅探工具wireshark、ettercap和VOIP检测工具。
bT5中单独列出的许多RFID工具充分展示了bT基于射频技术检测硬件系统的能力。
-系统集成了Apache和MySQL,方便用户搭建LAMP环境进行测试。注射、XSS等工具自然是必不可少的。
使用方法
1.在虚拟机中打开BT5系统,在BT5中打开终端,用命令检测无线网卡是否存在。终端输入命令:iwconfig,如果BT5支持的话一般是wlan0。
2.在BT5中,打开internet——wicd网络管理器扫描现有的无线网络;选择一个信号良好的无线网络,然后单击属性查看AP的基本信息。
3.打开终端,输入命令:airmon-ng start wlan0 6,意思是开启第六通道wlan0的监听模式;监控选中的AP:airodump-ng-wne new-C4-BSSID AP的MAC Mon0,其中MAC是上一步图中圈出的部分。
4.根据上一步的图,我们可以找到很多Client客户端的MAC地址,从中选择任意一个,打开一个新的终端,不要关闭最后一个终端,后面会用到。在新终端中输入:air play-ng-0 11-a AP的MAC-c CP的MAC Mon0,其中:-0:表示采用deauth攻击方式,后面是攻击次数;-a后跟AP的mac地址;-c后跟客户端的mac地址;执行一次,看看下图所示的标志WAP握手是否出现在第一个终端中。如果出现了,就离成功不远了。如果没有出现,就重复命令(airplay-ng-011-a AP的MAC-c CP的MAC Mon0)直到出现握手。
5.破解BT5握手捕获的数据包:
终端输入:aircraft-ng-w password.txt-b ap的macnenew.cap,其中password.txt是我们需要预置的字典文件。网上有很多字典文件,你可以通过搜索找到。Nenew.cap是捕获的包文件。保存后可能是nenew-01.cap。
上面给大家详细的介绍了Backtrack5 ,以上内容仅2u手游网小编个人理解,最后希望大家喜欢!