V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
wsn2009
V2EX  ›  问与答

求出招干掉路由器后台密码,目前能得到的信息是路由器型号是 TP-Link WR841N

  •  
  •   wsn2009 · 2016-04-13 09:49:41 +08:00 · 10012 次点击
    这是一个创建于 3139 天前的主题,其中的信息可能已经有所发展或是发生改变。
    背景:换房子了,新家路由器是是上几代安装的,身份证信息现在无法得到,因为办理的家伙已经搬走了,无法通过打电话或者账号,后台密码也被改过,默认的,常见的我都尝试了,无法登陆,现在不知道是不是后台默认的账户名和密码是否都改了。
    条件:我看了一下构造应该是门口光纤设备,进来连接到一个 AN5506-04 的设备,然后连接到 TP-Link WR841N ,请问有啥办法搞到路由器管理密码吗?
    由于宽带账号信息在里面,所以不能通过重置得到,我也看了一下 TK 的漏洞, webshell 界面还是绕不过后台账号密码,估计固件升级了,我的想法是得到 192.168.1.1 的 U 和 P ,然后通过备份配置文件得到宽带账号,然后我再换一个新的路由器,求助
    第 1 条附言  ·  2016-04-13 14:00:06 +08:00
    首先,我要谢谢各位回答的,提问有人回答的感觉就和讲个笑话有没有人笑的感觉一样。
    其次,各位 V 友的方案我选择了一种,比较幸运的成功了,所以就没有测试第二种。
    1 、暴力破解后台账号密码,假设用户名是 admin 的情况下
    2 、备份配置文件,获取需要的账号
    3 、在新路由器上配置好
    4 、换上新的路由器
    不过有个问题就是我本来计划换上 TP WVR600G 的,结果放路由器的地方太小,也没法钉钉子,所以我就换上了最近搞活动的斐讯 K2 ,然后刷了 K1 定制的华硕固件,总有一种不靠谱的感觉
    第 2 条附言  ·  2016-04-13 17:50:10 +08:00
    首先声明,本次操作是在我们几个房客讨论之后,经过二房东的允许的情况下进行的,并非像某些人想的为了抓包啥的获取各位室友的隐私信息,对于第一反应有这想法的人,我个人觉得,你应该干过这样的事,要么就是你被坑过,总之还是谢谢大家,哈哈咯。
    23 条回复    2016-04-13 21:08:37 +08:00
    leonis
        1
    leonis  
       2016-04-13 09:57:25 +08:00 via iPhone   ❤️ 2
    db520
        2
    db520  
       2016-04-13 10:48:31 +08:00 via Android
    @leonis +1
    diguoemo
        3
    diguoemo  
       2016-04-13 10:52:12 +08:00
    pppoe 嗅探 可行 获取到 pppoe 密码就可以捅路由器 py 重置设置了
    xujif
        4
    xujif  
       2016-04-13 10:53:21 +08:00   ❤️ 1
    架设一个 pppoe 服务器,使用 pap 方式验证,而不是 chap 认证,你就可以获得账号密码了。
    不过既然这个是光猫在前面,估计之前的人没破解,直接插网线到光猫也许就可以上网。
    iamleung
        5
    iamleung  
       2016-04-13 11:21:13 +08:00   ❤️ 1
    路由器的登录密码,如果帐户名没被改的话,还是有一定机会爆破的。
    假设帐户名没改,还是 admin 这类,上网去找个密码字典,然后上 hydra 。
    hydra -l admin -p path/to/dictionary.txt -t 2 -vV -e ns -f 192.168.1.1 http-get /login.asp
    假设帐户名也被改了,摊手
    ys0290
        6
    ys0290  
       2016-04-13 11:46:15 +08:00 via iPhone
    换宽带
    EchoWhale
        7
    EchoWhale  
       2016-04-13 12:49:59 +08:00
    @ys0290 +1
    干嘛不换宽带?
    kokutou
        8
    kokutou  
       2016-04-13 12:53:48 +08:00
    pppoe 嗅探 +10086 ,然后重置掉。。。

    不过也有可能是光猫拨号啊?
    电脑直接插光猫上试试。
    badcode
        9
    badcode  
       2016-04-13 13:07:47 +08:00 via iPhone
    这类帖往往会被人说成“借刀”

    为何不换宽带?+2
    JamesR
        10
    JamesR  
       2016-04-13 13:08:49 +08:00   ❤️ 1
    1.最好新开宽带或办理宽带过户,不然这根光纤绑定的 3 张电话卡话费不清不楚,不知道是谁在用,用多少钱,有没有超流量,有没有电信每月偷偷暗扣,有的话,你得每月缴宽带费要多掏冤枉钱。

    2.相反,现在这根宽带一旦欠费,原来办理那个家伙要上本省电信黑名单,不补缴,不让办理本省电信业务。

    3.电脑网线直连光猫,注意不要插 IPTV 口,电脑上新建宽带连接试试,用户名是“区号电话座机”,宽带密码一般是 a1b2c3 , a12345 , a123456 , xy123456 , a888888 ,试试。
    Light3
        11
    Light3  
       2016-04-13 13:09:43 +08:00
    知道帐号密码 然后重置呗
    zingl
        12
    zingl  
       2016-04-13 14:03:55 +08:00
    都是一面之词,谁又知道你不是想获得房东 /合租人 /邻居的账号密码
    baby4free
        13
    baby4free  
       2016-04-13 14:04:28 +08:00
    直接拉跟新的线路。。。路由器还原出场。。。
    inoricho
        14
    inoricho  
       2016-04-13 15:22:52 +08:00
    1 、嗅探
    2 、换宽带
    个人觉得换宽带好点
    JJaicmkmy
        15
    JJaicmkmy  
       2016-04-13 15:42:12 +08:00 via iPad   ❤️ 1
    现在的智能路由器都支持只能获取宽带密码,只要第一次设置时把原路由器和新路由器连接在一起,就可以了。
    原理就是楼上说的 PPPOE 嗅探。
    JJaicmkmy
        16
    JJaicmkmy  
       2016-04-13 15:42:31 +08:00 via iPad
    只能 --> 智能
    axinsoft
        17
    axinsoft  
       2016-04-13 15:48:14 +08:00
    你的效率挺高的嘛. 4 小时前有人说暴力破, 然后你就成功了. 顺便换了两路由, 还包括刷机.
    虽然嗅探是最简单的. 新买的路由有的直接就带这功能.
    wsn2009
        18
    wsn2009  
    OP
       2016-04-13 17:40:56 +08:00
    @zingl 当一个人的思想阴暗的时候,对任何事第一反应就是黑暗的,就像爱说谎话的人,绝对不会轻易相信别人说的实话
    wsn2009
        19
    wsn2009  
    OP
       2016-04-13 17:42:49 +08:00
    @axinsoft ,纯属运气,因为用户名是 admin ,难度降低不少,然后设置的密码全是拼音,还是一个国家领导人的名字,所以字典没跑多久就出来了
    wsn2009
        20
    wsn2009  
    OP
       2016-04-13 17:43:18 +08:00
    @JJaicmkmy 哇塞,看来我 out 了,我不知道诶,原来还有这功能啊,我试试,嘻嘻
    wsn2009
        21
    wsn2009  
    OP
       2016-04-13 17:46:03 +08:00
    @leonis ,按照教程做了一遍,不知道是不是我姿势不对,我笔记本插到旧路由器的 WAN 口,然后 vmware 安装 server2003 ,嗅了好久,都没东西出来
    blaboy
        22
    blaboy  
       2016-04-13 17:47:17 +08:00 via Android
    重置路由器,然后报修。
    ouqihang
        23
    ouqihang  
       2016-04-13 21:08:37 +08:00
    去电信局再拉一条用自己名字,还是用老线路,如果不是预付费,你却用了,人家每个月扣钱就麻烦了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   989 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 20:30 · PVG 04:30 · LAX 12:30 · JFK 15:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.