注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

Linux 折腾笔记

 
 
 
 
 

日志

 
 

使用Cookie注入绕过密码登录Tenda路由管理页  

2014-01-11 20:26:59|  分类: 无线安全 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |
使用Cookie注入绕过密码登录腾达路由器管理页面;前题是连接到路由器,wifi或网线什么的;cookie注入在《记录利用ettercap进行简单的arp欺骗和mitm攻击过程 》简单涉猎过,有兴趣可以再看看;

首先以 Iceweasel(Firefox)浏览器为例,我们需安装几个插件:
  • Scripish脚本引擎下载地址:
    • https://addons.mozilla.org/zh-CN/firefox/addon/scriptish/
  • Original Cookie Injector脚本安装地址:

打开192.168.0.1.来到登录页面,需要输入密码(不知道这个密码怎么暴力破解):
使用Cookies注入绕过密码登录腾打路由器管理页面 - xiao106347 - Linux 折腾笔记
 
 ALT+C调出Cookie注入对话框,输入 Cookie: admin:language=cn ,然后点OK: 
使用Cookies注入绕过密码登录腾打路由器管理页面 - xiao106347 - Linux 折腾笔记
 
写入成功!
使用Cookies注入绕过密码登录腾打路由器管理页面 - xiao106347 - Linux 折腾笔记
 
刷新页面,成功进入管理页面:
使用Cookies注入绕过密码登录腾打路由器管理页面 - xiao106347 - Linux 折腾笔记
 

Chrome浏览器下则安装 Edit this cookie 的扩展(或类似功能的扩展)
打开登录页面,单击扩展图标,选择 “添加新cookie” :
使用Cookies注入绕过密码登录Tenda路由管理页 - xiao106347 - Linux 折腾笔记
 
不要管名称,在 “值” 一栏里输入  admin:language=cn  然后点两次提交,刷新网页(或者设置点提交后自动刷新网页)。。。
成功绕过密码登录管理页面:
使用Cookies注入绕过密码登录Tenda路由管理页 - xiao106347 - Linux 折腾笔记

Cookie Hacker(链接):
  使用Cookie注入绕过密码登录Tenda路由管理页 - xiao106347 - Linux 折腾笔记
 
继续:登录之后怎么找到那个登录密码?
在 “系统工具”  -  “备份与恢复”  ,选择 “备份” ,这时备份文件会以“RouterCfm.cfg”保存到本地,用文本编辑器打开即可(明文保存):
使用Cookie注入绕过密码登录Tenda路由管理页 - xiao106347 - Linux 折腾笔记
 
使用Cookie注入绕过密码登录Tenda路由管理页 - xiao106347 - Linux 折腾笔记
 
使用Cookie注入绕过密码登录Tenda路由管理页 - xiao106347 - Linux 折腾笔记
 

当然,并不是对所有Tenda路由器都有用!

  转载请注明出处http://xiao106347.blog.163.com/blog/static/215992078201401181817753/
  评论这张
 
阅读(35093)| 评论(9)
推荐 转载

历史上的今天

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2016