2015
12-02

解密DES 算法config.bin 获取 TP-LINK 路由的所有密码(包括无线、ADSL、802.1X等)

最近通过 aircrack-ng 破解了隔壁寝室的路由器 WPS PIN 码和无线密码,然后就登陆进路由去看看,发现他们使用的是 WR740N v5。

然后我就想去查看他们宽带的密码。我们学校用的全部是 802.1X 身份认证,如果直接用星号查看器去看,那么看到的一定是 Hello123World。

这当然是 TP-LINK 搞的鬼。。

在 TP-LINK 原厂固件里,输入密码的的地方都会是 Hello123World,若我们不去修改密码,那么固件就会检测到我们提交的密码依然是 Hello123World,于是就不会去改变路由器里储存的真正的密码;相反,如果我们在 Web 界面修改了密码,那么固件就去修改真正的密码,于是这样就防止了人为地去查找真正的密码,从而达到了保密的效果。(话说 OpenWrt 是可以直接看密码的,这一点就做得不太好)

然后呢,我就想到了路由器配置文件的备份。tp-link 备份的配置文件默认叫 config.bin,我打开后发现是乱码。最开始我只以为他是很普通的加密,结果在网上查阅了相关的资料后才发现它使用了 DES 算法。

如果您通过本站解决了一些问题,并希望本站能够很好的发展下去,动动手指即可帮助我们。

如无特殊说明,解压密码均为:aisoa.cn

您可能感兴趣的文章

支付宝打赏支付宝打赏微信打赏微信打赏