前提是你已经连接上了路由器
這个时候如果你想知道路由器的登录账户和密码的话,可以试试这个方法:
telnet上192.168.1.1一般的路由器都会开启这个23端口,用于tftp上传固件登录账戶密码一般是admin admin,guest guest等等,就是路由器盒子上的那个初始密码当然也有些厂商很难猜,比如fast的5次登录不上就要等10分钟才能继续,真的在安全方面做得出色
成功登录之后就可以找相关的密码明文文件了,比如我的是/tmp/passwd这个文件路由器基本上都是linux系统,像我的就是busybox 1.00这个时候就鈳以cat /tmp/passwd了,明文密码或者你找找,也可以找到宽带账号密码的保存文件
只是现在能这样成功登录进去的路由器越来越少了,路由器的厂商也开始注意安全fast的登录页我分析过,密码加密保存在cookie中发送给路由器判断由路由器在后台完成,一点可分析的代码都没有没有什麼数据库什么struts,一点可以利用的漏洞都没有没法破。
发布了9 篇原创文章 · 获赞 0 · 访问量 1万+