前两天发现了未加密的无线网络后,发现其无线路由什么设置都没有更改。网络名称是TP-LINK,路由管理地址是192.168.1.1,用户名跟密码是admin/admin,看来是上了年纪的人在家上网,也不懂怎么弄了。在他的路由管理界面中能看到WLAN的设置,也就是ADSL的账户名和登陆密码,而看到隐藏的密码,一种好奇心就让我很想知道究竟是什么。虽然,即使知道了也没什么用,我知道如果用它做坏事是相当不厚道的,甚至是违法的。 另外,有的人忘记了自己的上网密码,只在路由器里设置过,又不想拿着身份证往电信跑,所以也希望知道查看密码的方法。
本文就写点自己尝试的过程和方法。先把最终结果说了吧,TP-LINK路由器中的ADSL密码一般是无法破解的。
1.首先想到的是密码查看器,网上一搜都很多,什么星号密码查看,侠客密码查看,XP密码查看,peekpassword等,对TP-LINK都不管用,当然,它们查看一般的网页密码都还是很方便的。ADSL密码查看器能看到的只是有线网络ADSL登陆处的密码,不是看路由器里设置的那个,虽然它们是同一个。
2.可以试试查看网页源代码,IE下不行试试在FF下打开,当然,此法对TP-LINK也是无用的,即使找到框架页面 WanCfgRpm.htm 也无法查看到其真实密码。跟用第一种方法查到的密码一样都是 Hello123World,这就是TP-LINK强大的加密功能所在了。它是怎样实现的呢,有人解释 只是很不明了。我想应该是将密码存储于路由器硬件内,而且是有不可逆加密。 查看网页源代码的方法对有的路由器就有用,比如我自己用的**路由。
网上搜索Hello123World,发现好多人都跟我开始一样,自以为找到了密码,而且还是那么自信满满,自以为是。很多人都那么大的口气,随便用个密码查看器,看下源码就来了,更有“机灵”者,让你在傲游下选中密码后鼠标拖动,新打开的搜索页面里的关键字就是了–funny;还有的,说输入一条javascript语句就能看到密码,结果查到的还是Hello123World。
3.在路由管理器里备份配置文件,得到 config.bin (其它路由备份可能有.cfg .dat .gws等),试分析它来得到密码。文本编辑器能看到全乱码,所以不能Ctrl+F;用Hex编辑器查看也找不到密码在哪。待高手来分析吧。
MS没有别的方法了,别告诉打电话或运用社会工程学来破解哈。另外 自建PPPOE服务端 的终极方法也需要 “要将自己的电脑模拟成电信部门的PPPOE服务器端,然后将自身网卡与路由器WAN接口连接,最后通过在计算机系统中安装sniffer工具监控连接WAN接口网卡的流量数据,从而分析出PPPOE拨号的帐户信息以及密码来”,我就不试了。
=====================
本来想找到解决办法的,但限于个人能力和精力,也觉得没多大必要,所以最终没有解决办法,大家一起失望下吧—-安全对每个人来说都是重要的。
搬了地儿之后留言麻烦了一点了。要写邮箱地址。
你现在文章越来越专业了,实则搞不懂也。我是用的无线TPLINK本想看看清楚还有什么玄机的。
要留邮件主要是怕垃圾留言,不过觉得那的确有点麻烦了。修改后现在不需要了。
其实只要一根火柴,就能让他变为123456,如果想看原密码可以用工具嗅探,在自动拨号时就有了。
tp的密码是5个一组,小弟曾经破解过
个人对最后一种办法比较认可,其他的什么密码破解就别在这里瞎掰了。
最后一个办法,的突破口关键是WAN口不能和无线桥接
你没办法去接入到WAN口
………………………………..这人怎么这样呢!
我的电脑问题是用ADSL破解密码软件破解不出来。但是,我先前试过这个软件去破解别人的电脑,发现可以得到新的密码。 请问,是什么问题?要怎么解决?
先谢谢了!!!
你的密码破解不了就没问题啊. 别人的破解得了很可能是设置过于简单.有 的密码在IE下也是很容易暴露的.
最后一个方法还有一种思路,就是先搞到配置备份文件,然后导入到自己的一个TP-LINK的路由器中,再用架设3POE服务器端分析什么的。这样方便很多啊
哈哈。