admin管理员组

文章数量:1540705

需求

需要调试一下家里的wifi,但是管理员密码忘记了,只记得当初是6个8或8个6,经过尝试发现都不正确,不过正好试一下burpsuite的暴力破解。

实践过程

家里用的路由器是斐讯的,查一下发现管理员登录地址是http://phicomm.me/,
,我们先尝试登录,发现只需要输入密码就可以,没有次数限制,给爆破提供了可能。
1、首先我们设置一下浏览器的代理,让burpsuite可以抓到包,以火狐浏览器为例

首选项-高级设置(网络)-配置Firefox如何连接互联网-如下图配置(8080端口可能被占用,可以设为其他的如8081)

打开burpsuite,查看proxy-options,可以看到代理是否开启。

2、尝试登录,查看burpsuite抓到的包

可以发现,password的值是经过加密的,拿明文密码字典

本文标签: 学习笔记管理员密码Kaliwifi