
我需要在家调试wifi,但是忘记了管理员密码。我只记得开始时是6 8或8 6。尝试之后,这是不正确的,但只需尝试对burpsuite进行蛮力破解即可。
实际过程
家庭使用的路由器来自Phicomm。在检查了管理员之后,我们首先尝试登录。我们只需要输入密码即可。没有次数限制,这使得爆破成为可能。
1、首先,让我们设置浏览器的代理,以便burpsuite可以捕获该软件包,以Firefox为例

首选项-高级设置(网络)-配置Firefox如何连接到Internet-如下图所示(端口8080可能已被占用,您可以设置其他名称,例如8081)
打开burpsuite,检查proxy-options,可以查看是否启用了代理。
2、尝试登录以查看burpsuite捕获的软件包

可以发现密码的值是加密的,用明文密码字典进行爆破不能得到我们想要的结果,因此我们必须按照指定的加密规则再做一步来对密码字典进行加密,得到一个新的密码文本字典,这一步可以参考我的另一篇博客文章,
一种爆炸密文密码的方法。
3、开始爆炸
1、抓包后,右键单击“发送到入侵者”
2、点击进入入侵者位置

3、单击清除以取消他的自动识别,选择我们要修改的位置(即密码),单击添加
4、payloads-payload选项-加载...选择一个词典文件。我记得管理员密码是一个弱密码,因此我尝试使用Metasploit随附的密码字典adobe_top100_pass.txt,该字典已根据规则进行了加密。 adobe_top100_pass_creative.txt。
5、开始攻击,开始爆炸,免费版本会弹出一个对话框,只需确认即可。
因为它是免费版本,所以它限制了多线程,并且速度相对较慢。等待一个小时再返回,密码已被释放

我们可以发现消息长度明显不同于其他消息。这是我们想要的结果。相应的明文密码为“ 11111111”。尝试登录。
果然,您已经成功登录,现在您可以愉快地管理路由器了!
后记
burpsuite实际使用这种脆弱的加密密码很复杂。使用按钮向导之类的工具可以自动模拟登录,效率仍然很高。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-338698-1.html
去年买个表
或许会误射
不能怠慢