求出招干掉路由器后台密码,目前能得到的信息是路由器型号是 TP-Link WR841N

2016-04-13 09:49:41 +08:00
 wsn2009
背景:换房子了,新家路由器是是上几代安装的,身份证信息现在无法得到,因为办理的家伙已经搬走了,无法通过打电话或者账号,后台密码也被改过,默认的,常见的我都尝试了,无法登陆,现在不知道是不是后台默认的账户名和密码是否都改了。
条件:我看了一下构造应该是门口光纤设备,进来连接到一个 AN5506-04 的设备,然后连接到 TP-Link WR841N ,请问有啥办法搞到路由器管理密码吗?
由于宽带账号信息在里面,所以不能通过重置得到,我也看了一下 TK 的漏洞, webshell 界面还是绕不过后台账号密码,估计固件升级了,我的想法是得到 192.168.1.1 的 U 和 P ,然后通过备份配置文件得到宽带账号,然后我再换一个新的路由器,求助
9779 次点击
所在节点    问与答
23 条回复
leonis
2016-04-13 09:57:25 +08:00
db520
2016-04-13 10:48:31 +08:00
@leonis +1
diguoemo
2016-04-13 10:52:12 +08:00
pppoe 嗅探 可行 获取到 pppoe 密码就可以捅路由器 py 重置设置了
xujif
2016-04-13 10:53:21 +08:00
架设一个 pppoe 服务器,使用 pap 方式验证,而不是 chap 认证,你就可以获得账号密码了。
不过既然这个是光猫在前面,估计之前的人没破解,直接插网线到光猫也许就可以上网。
iamleung
2016-04-13 11:21:13 +08:00
路由器的登录密码,如果帐户名没被改的话,还是有一定机会爆破的。
假设帐户名没改,还是 admin 这类,上网去找个密码字典,然后上 hydra 。
hydra -l admin -p path/to/dictionary.txt -t 2 -vV -e ns -f 192.168.1.1 http-get /login.asp
假设帐户名也被改了,摊手
ys0290
2016-04-13 11:46:15 +08:00
换宽带
EchoWhale
2016-04-13 12:49:59 +08:00
@ys0290 +1
干嘛不换宽带?
kokutou
2016-04-13 12:53:48 +08:00
pppoe 嗅探 +10086 ,然后重置掉。。。

不过也有可能是光猫拨号啊?
电脑直接插光猫上试试。
badcode
2016-04-13 13:07:47 +08:00
这类帖往往会被人说成“借刀”

为何不换宽带?+2
JamesR
2016-04-13 13:08:49 +08:00
1.最好新开宽带或办理宽带过户,不然这根光纤绑定的 3 张电话卡话费不清不楚,不知道是谁在用,用多少钱,有没有超流量,有没有电信每月偷偷暗扣,有的话,你得每月缴宽带费要多掏冤枉钱。

2.相反,现在这根宽带一旦欠费,原来办理那个家伙要上本省电信黑名单,不补缴,不让办理本省电信业务。

3.电脑网线直连光猫,注意不要插 IPTV 口,电脑上新建宽带连接试试,用户名是“区号电话座机”,宽带密码一般是 a1b2c3 , a12345 , a123456 , xy123456 , a888888 ,试试。
Light3
2016-04-13 13:09:43 +08:00
知道帐号密码 然后重置呗
zingl
2016-04-13 14:03:55 +08:00
都是一面之词,谁又知道你不是想获得房东 /合租人 /邻居的账号密码
baby4free
2016-04-13 14:04:28 +08:00
直接拉跟新的线路。。。路由器还原出场。。。
inoricho
2016-04-13 15:22:52 +08:00
1 、嗅探
2 、换宽带
个人觉得换宽带好点
JJaicmkmy
2016-04-13 15:42:12 +08:00
现在的智能路由器都支持只能获取宽带密码,只要第一次设置时把原路由器和新路由器连接在一起,就可以了。
原理就是楼上说的 PPPOE 嗅探。
JJaicmkmy
2016-04-13 15:42:31 +08:00
只能 --> 智能
axinsoft
2016-04-13 15:48:14 +08:00
你的效率挺高的嘛. 4 小时前有人说暴力破, 然后你就成功了. 顺便换了两路由, 还包括刷机.
虽然嗅探是最简单的. 新买的路由有的直接就带这功能.
wsn2009
2016-04-13 17:40:56 +08:00
@zingl 当一个人的思想阴暗的时候,对任何事第一反应就是黑暗的,就像爱说谎话的人,绝对不会轻易相信别人说的实话
wsn2009
2016-04-13 17:42:49 +08:00
@axinsoft ,纯属运气,因为用户名是 admin ,难度降低不少,然后设置的密码全是拼音,还是一个国家领导人的名字,所以字典没跑多久就出来了
wsn2009
2016-04-13 17:43:18 +08:00
@JJaicmkmy 哇塞,看来我 out 了,我不知道诶,原来还有这功能啊,我试试,嘻嘻

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/270634

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX