admin管理员组

文章数量:1530015

前提是你已经连接上了路由器。

这个时候如果你想知道路由器的登录账户和密码的话,可以试试这个方法:

telnet上192.168.1.1,一般的路由器都会开启这个23端口,用于tftp上传固件。登录账户密码一般是admin admin,guest guest等等,就是路由器盒子上的那个初始密码。当然也有些厂商很难猜,比如fast的,5次登录不上就要等10分钟才能继续,真的在安全方面做得出色。

成功登录之后就可以找相关的密码明文文件了,比如我的是/tmp/passwd这个文件,路由器基本上都是linux系统,像我的就是busybox 1.00,这个时候就可以cat /tmp/passwd了,明文密码。或者你找找,也可以找到宽带账号密码的保存文件。

只是现在能这样成功登录进去的路由器越来越少了,路由器的厂商也开始注意安全,fast的登录页我分析过,密码加密保存在cookie中发送给路由器,判断由路由器在后台完成,一点可分析的代码都没有,没有什么数据库什么struts,一点可以利用的漏洞都没有,没法破。

本文标签: 路由器密码