
让我地回答这个问题. 您的最终目标是破解路由器的密码. 在LAN中无线还是有线都无所谓. 在这个时代,路由器也已经升级,因此某些路由器不容易损坏. 这是我经过一夜认真测试的结果.
首先,让我谈谈使用基本auth加密的更容易破解的老一代无线路由器密码
仍然有很使用这种路由器,并带有用户名和密码. 访问后的界面如下图所示.
这种路由器是最好的破解方法. 登录时未加密密码. 即使登录后已加密,密码也只是base64. 只需使用一些蛮力破解工具即可. 对于小白,我建议使用Acunetix手动工具. 该工具已单独提取,Acunetix免费提供. 地址在这里. 它也非常简单易用,您将在打开界面时使用它.

您需要使用内部的身份验证测试工具. 设置如上图所示. 您可以根据需要修改用户名字典和密码字典. 它基本上是一个完全自动化的工具.
当然有一些工具,例如Bruter1.0,metasploit等. 使用metasploit工具破解401身份验证路由器密码. 我的标题号码上有一篇详细的文章. 地址在这里. 本文的标题为“轻松破解401身份验证路由器密码”,因此不再赘述.
第二,新一代路由器具有自己的加密方法,并使用ajax调用登录,如何破解?

下面的路由器tl-wr842n是我现在使用的路由器. 您会发现上述方法根本不适用.
使用metasploit破解情况,如下图所示,表明路由器地址不是HTTP身份验证.
尽管此路由器已获得401认证,但密码不是常规的base64,而是由我自己编写的一种加密方法,并且该帖子之前已被加密. 下面的图片是我用burpsuite捕获的数据包.

这样的密码,如果我们可以分析加密格式,则可以使用burpsuite顺利破解它.
但是破解的是密码. 如何将密文解密成明文,必须根据每个路由器的js文件分析加密格式. 由于每种路由器型号都有不同的加密方法,所以它甚至都需要反转固件,因此我没有做任何工作.
3. 终极大法,让我们闻一闻

也许还有很像我一样聪明. 我们不会破解,我们会通过嗅探来解决. 但是,嗅探时有一个先决条件. 您不确定哪个IP正在使用路由器. 即使您使用某些扫描仪来确定它,最终的嗅探结果也如下图所示.
关于嗅探文章,我仍然在标题编号上看到文章,因此在这里我不会教您具体方法. 具体的方法地址在这里. 文章的标题是“有趣的命令行系列-如何不与她的计算机联系以获得美丽的女同事的秘密.
因此,总而言之,仍然有许多破解路由器的方法. 有许多工具和方法可以破解旧的路由器密码,还有一些方法适用于新一代的路由器. 但是,某些新一代路由器为我们设置了一个门槛. 破解后的密码会以密文形式加密,因此有必要分析密文格式,然后解析明文. 当然,如果可以分析路由器漏洞,则可以更好,并且可以直接解决这些漏洞. 另外,您可以尝试更多默认密码.
还有一件事,也许有人会说我们获得了加密的密文,并且可以使用burpsuite登录,但是登录burpsuite只是继承的会话,无法退出浏览器界面.
如果有人可以解决此问题,则无需对加密的密文进行反向分析. 当然,如果某些路由器的身份验证不严格,我们可以继承会话并更改原始密码. 这种问题需要详细分析.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-308526-1.html
高速成长的时代已经永远结束
我们私了
”“逢中必反
连内容都必看就一喷到底