在本文我將破解路由的方法跟大家分享下,這里我使用的路由型號為RG100A-BA,不是這個型號的也建議你們看看,我估計(jì)電信無線路由的破解思路都是差不多的,感興趣的朋友不要錯過
通過網(wǎng)絡(luò)上搜索得知電信寬帶贈送的無線路由器是有一個一個隱藏的超級管理員帳號,這個帳號對應(yīng)的權(quán)限是許多非常實(shí)用的隱藏功能,本人試了下網(wǎng)上的默認(rèn)密碼nE7jA%5m,對我的路由根本不能用,而且網(wǎng)絡(luò)上也并沒有關(guān)路由的破解方法(拆機(jī)的除外)。在這里我將破解路由的方法跟大家分享下,這里我使用的路由型號為RG100A-BA,不是這個型號的也建議你們看看,我估計(jì)電信無線路由的破解思路都是差不多的。
首先,在破解你的路由前果斷的把電話線拔了,因?yàn)殡娦怕酚赡J(rèn)設(shè)置里有一項(xiàng)是每隔一段時間上報(bào)你路由的設(shè)置,并將路由的設(shè)置與服務(wù)器同步,而且網(wǎng)上有人說電信發(fā)現(xiàn)你在破解的話會封你的路由器,所以為了安全起見,把電話線拔了好點(diǎn)。
下面使用電信提供給你的用戶帳號進(jìn)入路由器(這里我的路由的IP地址為),帳號一般為useradmin。進(jìn)入之后我們打開這個鏈接,這個鏈接指向的就是路由器的配置文件,當(dāng)你打開他后,瀏覽器默認(rèn)會下載這個文件,如果你使用的是IE的話,或許會提示無法獲取此文件,這時你只需使用下載工具,用下載工具下載上面的鏈接,下載完后使用記事本打開這個文件,搜索password,找到兩個password夾著的那串字符(從頭開始找,第一個就是),那個就是密碼,我的是telecomadminXXXXX,這個就是超管的密碼了,帳號默認(rèn)為 telecomadmin。用這個帳號密碼登陸后轉(zhuǎn)到遠(yuǎn)程控制頁面,把遠(yuǎn)程控制服務(wù)器地址改掉,隨便改成一個不存在的網(wǎng)址就可以了。不過我的路由器里修改完沒有發(fā)現(xiàn)保存按鈕,其實(shí)這個是因?yàn)殡娦艑㈨撁嫔系哪承┌粹o隱藏掉了,我們只需打開遠(yuǎn)程控制的原網(wǎng)頁修改即可,網(wǎng)址為:。
下面為了防止電信再次改回來,我們需要將超管和普通用戶的密碼改掉(或許電信也會使用這種方法獲得超管的密碼,為了保險(xiǎn)起見),普通用戶密碼可以直接在路由器用戶管理里修改。而超管的密碼需要在配置文件中修改,修改方法可以使用超管賬號登陸,找到USB備份,插入U(xiǎn)盤到路由器上,將配置文件配份下來,打開搜索超管的密碼,搜索到后替換成你想要更改的密碼就可以了。然后通過備份頁的恢復(fù)配置,就更改完成了超管密碼了。(我的路由器中備份出來的配置文件是經(jīng)過加密了的,如果你會解密的話就在好不過了,解密配置文件,修改配置,最后一定要加密才能恢復(fù)。不過還有一個更簡單的方法,就是直接修改剛開始下載下來的backupsettings.conf文件,這個就是正在使用的配置文件,直接將里面的原密碼替換掉,就可以起到更改密碼的作用,不過我路由器中上傳的頁面依舊被電信隱藏掉了,需要打開隱藏頁面:就可以上傳了。)
修改完后就應(yīng)該已經(jīng)脫離了電信的魔爪了,除非電信偷偷在你的路由中安裝了一個隱藏的后門。仔細(xì)看看,這個路由里的功能還不少喃,大家在修改前請記住一點(diǎn),一定得找個記事本將原版的數(shù)據(jù)記錄下來,否則修改錯了,連不上網(wǎng)就悲劇了。
寫到這里,估計(jì)大家都會有想問:我,你是怎么找到配置文件的地址,怎么找到隱藏頁面的喃?呵呵下面開始講解破解的思路:
首先查看登陸頁面源碼,看看源碼中是否含有超管密碼,在我路由的登陸頁面中并沒有密碼。下面登陸useradmin帳號,繼續(xù)查看源碼,在源碼中我發(fā)現(xiàn)一處地方爆出了超管的用戶名為telecomadmin,看來電信沒有更改超管帳號,但是密碼在源碼中并沒有提到。不過在切換不同頁面時發(fā)現(xiàn)網(wǎng)頁的網(wǎng)址一直為 ,這就表示所有查看到的頁面都是通過main.html載入的,所看到并不是原頁面,也就是說 main.html只是一個框架而已。下面找到所有原頁面打開看看,找原頁面的地址只需右擊main上的按鈕選擇屬性,里面寫有頁面源地址。不過打開后發(fā)現(xiàn)所有內(nèi)容跟原來從main中看到的一樣,這就代表main并沒有過濾掉網(wǎng)頁的信息,但是在尋找過程中發(fā)現(xiàn),有部分網(wǎng)頁地址前面都有一個ct,我們試試將 ct去掉后在訪問網(wǎng)頁看看,果然,在設(shè)備信息頁面發(fā)現(xiàn)了與main不同的地方,多出了上行速率、下行速率,板卡ID等等信息,看來沒有找錯,由此也說明電信并沒有禁止useradmin用戶訪問隱藏頁面。不過找到了隱藏頁面后還是沒有找到超管密碼,怎么辦喃?
不知道大家有沒有注意,在登陸帳號時,提交登陸的網(wǎng)址為 /login.html?username=useradmin&password=XXXXX,這個是一個典型動態(tài)頁面的提交方式,也就是說超管的帳號密碼是存儲在數(shù)據(jù)庫里的,在網(wǎng)站源碼中是不可能找到的。剛開始的時候我也沒注意到,知道網(wǎng)頁提示我登陸過期,請重新登陸,然后我使用opera登陸的時候卡在這個頁面了,這才發(fā)現(xiàn)它是使用數(shù)據(jù)的。