使用GNS3架設(shè)PPPOE服務(wù)器巧妙獲取路由器ADSL密碼
今天打算把家里的TP LINK341r無線路由器換掉,但發(fā)現(xiàn)一個嚴(yán)重問題,由于時間太久了,adsl撥號的密碼忘記了,這可如何是好,于是打10000號,客服必須我提供客服密碼,這個我沒有設(shè)置過!于是必須要求我自己拿身份證去營業(yè)廳辦理密碼重置,豈有此理!
通過百度+google,想辦法從路由器web管理頁面的星號密碼中獲取明文,不得不說tplink在密碼保護(hù)這點上做的很好,通過星號密碼 查看器,或者破解配置文件都無法拿到密碼。絕望后,拿出最后絕招,創(chuàng)建PPPOE撥號服務(wù)器,偽造電信ISP,通過截取路由器wan口發(fā)出的PPPOE協(xié)商報文,獲取密碼。
參考網(wǎng)絡(luò)文章創(chuàng)建PPPOE服務(wù)器的步驟就復(fù)雜了,需要win2003系統(tǒng)和下載相關(guān)協(xié)議包,詳見文章http://hi.baidu.com/gpanxcc/blog/item/bf23624399bc991b9313c610.html ,費了好大精力終于安裝好vmware和2003,創(chuàng)建路由和遠(yuǎn)程服務(wù)器時竟然提示文件缺失,查看幫助文檔也沒有找到所以然,大概是win2003版本問題吧,于是放棄。
想了想,根據(jù)其原理,不就是需要搭建一個pppoe服務(wù)器,使用PAP明文驗證嗎?這個簡單,GNS3就能做到。TOP如下:
說明:R5使用cisco 3640,IOS 版本c3640-jk9o3s-mz.124-13a.bin 其實這個不重要
C1類型為computer, 右鍵配置屬性橋接到本地物理網(wǎng)卡,
如下:
R5配置:
Building configuration...
Current configuration : 1026 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R5
!
boot-start-marker
boot-end-marker
!
no aaa new-model
memory-size iomem 5
!
ip cef
no ip domain lookup
!
vpdn enable
!
username zzk privilege 15 password 0 zzk
username cisco password 0 cisco
!
bba-group pppoe global
virtual-template 1
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
pppoe enable group global
!
interface FastEthernet1/0
no ip address
shutdown
duplex auto
speed auto
!
interface Virtual-Template1
ip address 192.168.10.2 255.255.255.0
peer default ip address pool adsl
ppp authentication pap
!
ip local pool adsl 192.168.10.100 192.168.10.200
no ip http server
no ip http secure-server
!
control-plane
!
line con 0
exec-timeout 0 0
logging synchronous
login local
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login local
transport input telnet ssh
!
end
最后,在物理機(jī)上安裝cain(CAIN的使用請看上面連接提供的文章),將路由器wan口連接到物理機(jī)的網(wǎng)口,配置同R5相同網(wǎng)段的IP地址,不一會,密碼就捕捉到啦!
- 1. 使用GNS3架設(shè)PPPOE服務(wù)器巧妙獲取路由器ADSL密碼
- 2. 如何使用PowerShell命令統(tǒng)計Exchange 2010的郵箱數(shù)
- 3. Ubuntu 使用 wifi 連接上網(wǎng)
- 4. 前端開發(fā)利器webStorm 3.0配置使用
- 5. 使用 Task 簡化異步編程
- 6. 使用KTM(內(nèi)核事務(wù)管理器)進(jìn)行文件事務(wù)處理
- 7. 編程你使用快捷鍵了嗎?
- 8. cisco路由器密碼全攻略勝一籌
- 9. 讀寫一體,DAEMON Tools Lite使用全解
- 10. 教你如何把一臺電腦主機(jī)兩人同時使用