求出招干掉路由器后台密码,目前能得到的信息是路由器型号是 TP-Link WR841N - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
wsn2009
V2EX    问与答

求出招干掉路由器后台密码,目前能得到的信息是路由器型号是 TP-Link WR841N

  •  
  •   wsn2009 2016-04-13 09:49:41 +08:00 10610 次点击
    这是一个创建于 3518 天前的主题,其中的信息可能已经有所发展或是发生改变。
    背景:换房子了,新家路由器是是上几代安装的,身份证信息现在无法得到,因为办理的家伙已经搬走了,无法通过打电话或者账号,后台密码也被改过,默认的,常见的我都尝试了,无法登陆,现在不知道是不是后台默认的账户名和密码是否都改了。
    条件:我看了一下构造应该是门口光纤设备,进来连接到一个 AN5506-04 的设备,然后连接到 TP-Link WR841N ,请问有啥办法搞到路由器管理密码吗?
    由于宽带账号信息在里面,所以不能通过重置得到,我也看了一下 TK 的漏洞, webshell 界面还是绕不过后台账号密码,估计固件升级了,我的想法是得到 192.168.1.1 的 U 和 P ,然后通过备份配置文件得到宽带账号,然后我再换一个新的路由器,求助
    第 1 条附言    2016-04-13 14:00:06 +08:00
    首先,我要谢谢各位回答的,提问有人回答的感觉就和讲个笑话有没有人笑的感觉一样。
    其次,各位 V 友的方案我选择了一种,比较幸运的成功了,所以就没有测试第二种。
    1 、暴力破解后台账号密码,假设用户名是 admin 的情况下
    2 、备份配置文件,获取需要的账号
    3 、在新路由器上配置好
    4 、换上新的路由器
    不过有个问题就是我本来计划换上 TP WVR600G 的,结果放路由器的地方太小,也没法钉钉子,所以我就换上了最近搞活动的斐讯 K2 ,然后刷了 K1 定制的华硕固件,总有一种不靠谱的感觉
    第 2 条附言    2016-04-13 17:50:10 +08:00
    首先声明,本次操作是在我们几个房客讨论之后,经过二房东的允许的情况下进行的,并非像某些人想的为了抓包啥的获取各位室友的隐私信息,对于第一反应有这想法的人,我个人觉得,你应该干过这样的事,要么就是你被坑过,总之还是谢谢大家,哈哈咯。
    23 条回复    2016-04-13 21:08:37 +08:00
    leonis
        1
    leonis  
       2016-04-13 09:57:25 +08:00 via iPhone   2
    db520
        2
    db520  
       2016-04-13 10:48:31 +08:00 via Android
    @leonis +1
    diguoemo
        3
    diguoemo  
       2016-04-13 10:52:12 +08:00
    pppoe 嗅探 可行 获取到 pppoe 密码就可以捅路由器 py 重置设置了
    xujif
        4
    xujif  
       2016-04-13 10:53:21 +08:00   1
    架设一个 pppoe 服务器,使用 pap 方式验证,而不是 chap 认证,你就可以获得账号密码了。
    不过既然这个是光猫在前面,估计之前的人没破解,直接插网线到光猫也许就可以上网。
    iamleung
        5
    iamleung  
       2016-04-13 11:21:13 +08:00   1
    路由器的登录密码,如果帐户名没被改的话,还是有一定机会爆破的。
    假设帐户名没改,还是 admin 这类,上网去找个密码字典,然后 hydra 。
    hydra -l admin -p path/to/dictionary.txt -t 2 -vV -e ns -f 192.168.1.1 http-get /login.asp
    假设帐户名也被改了,摊手
    ys0290
        6
    ys0290  
       2016-04-13 11:46:15 +08:00 via iPhone
    换宽带
    EchoWhale
        7
    EchoWhale  
       2016-04-13 12:49:59 +08:00
    @ys0290 +1
    干嘛不换宽带?
    kokutou
        8
    kokutou  
       2016-04-13 12:53:48 +08:00
    pppoe 嗅探 +10086 ,然后重置掉。。。

    不过也有可能是光猫拨号啊?
    电脑直接插光猫上试试。
    badcode
        9
    badcode  
       2016-04-13 13:07:47 +08:00 via iPhone
    这类帖往往会被人说成“借刀”

    为何不换宽带?+2
    JamesR
        10
    JamesR  
       2016-04-13 13:08:49 +08:00   1
    1.最好新开宽带或办理宽带过户,不然这根光纤绑定的 3 张电话卡话费不清不楚,不知道是谁在用,用多少钱,有没有超流量,有没有电信每月偷偷暗扣,有的话,你得每月缴宽带费要多掏冤枉钱。

    2.相反,现在这根宽带一旦欠费,原来办理那个家伙要上本省电信黑名单,不补缴,不让办理本省电信业务。

    3.电脑网线直连光猫,注意不要插 IPTV 口,电脑上新建宽带连接试试,用户名是“区号电话座机”,宽带密码一般是 a1b2c3 , a12345 , a123456 , xy123456 , a888888 ,试试。
    Light3
        11
    Light3  
       2016-04-13 13:09:43 +08:00
    知道帐号密码 然后重置呗
    zingl
        12
    zingl  
       2016-04-13 14:03:55 +08:00
    都是一面之词,谁又知道你不是想获得房东 /合租人 /邻居的账号密码
    baby4free
        13
    baby4free  
       2016-04-13 14:04:28 +08:00
    直接拉跟新的线路。。。路由器还原出场。。。
    inoricho
        14
    inoricho  
       2016-04-13 15:22:52 +08:00
    1 、嗅探
    2 、换宽带
    个人觉得换宽带好点
    JJaicmkmy
        15
    JJaicmkmy  
       2016-04-13 15:42:12 +08:00 via iPad   1
    现在的智能路由器都支持只能获取宽带密码,只要第一次设置时把原路由器和新路由器连接在一起,就可以了。
    原理就是楼上说的 PPPOE 嗅探。
    JJaicmkmy
        16
    JJaicmkmy  
       2016-04-13 15:42:31 +08:00 via iPad
    只能 --> 智能
    axinsoft
        17
    axinsoft  
       2016-04-13 15:48:14 +08:00
    你的效率挺高的嘛. 4 小时前有人说暴力破, 然后你就成功了. 顺便换了两路由, 还包括刷机.
    虽然嗅探是最简单的. 新买的路由有的直接就带这功能.
    wsn2009
        18
    wsn2009  
    OP
       2016-04-13 17:40:56 +08:00
    @zingl 当一个人的思想阴暗的时候,对任何事第一反应就是黑暗的,就像爱说谎话的人,绝对不会轻易相信别人说的实话
    wsn2009
        19
    wsn2009  
    OP
       2016-04-13 17:42:49 +08:00
    @axinsoft ,纯属运气,因为用户名是 admin ,难度降低不少,然后设置的密码全是拼音,还是一个国家领导人的名字,所以字典没跑多久就出来了
    wsn2009
        20
    wsn2009  
    OP
       2016-04-13 17:43:18 +08:00
    @JJaicmkmy 哇塞,看来我 out 了,我不知道诶,原来还有这功能啊,我试试,嘻嘻
    wsn2009
        21
    wsn2009  
    OP
       2016-04-13 17:46:03 +08:00
    @leonis ,按照教程做了一遍,不知道是不是我姿势不对,我笔记本插到旧路由器的 WAN 口,然后 vmware 安装 server2003 ,嗅了好久,都没东西出来
    blaboy
        22
    blaboy  
       2016-04-13 17:47:17 +08:00 via Android
    重置路由器,然后报修。
    ouqihang
        23
    ouqihang  
       2016-04-13 21:08:37 +08:00
    去电信局再拉一条用自己名字,还是用老线路,如果不是预付费,你却用了,人家每个月扣钱就麻烦了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2627 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 03:11 PVG 11:11 LAX 19:11 JFK 22:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86