找回密码
 注册

QQ登录

只需一步,快速开始

查看: 36471|回复: 16

广东电信政企网关瑞斯康达配置文件的密码如何解密?

[复制链接]
发表于 2019-2-28 15:51:09 | 显示全部楼层 |阅读模式
公司拉了个500M的宽带,送了4个号码,由于没有电话线,想读取里面的SIP密码出来用电脑登陆,结果我把文件打开后,出来的除了密码信息都是明文的。
光猫的型号是政企网关  瑞斯康达  MSG2100E-UPON-4V-G
有telecomadmin的密码,也能进telnet,进去后虽然是root权限,但是感觉部分文件看不到的样子。

如果不能解密能在哪里看到密码么?

我把密码部分贴上来各位看看。




   <Value Name="AUTH_PWD" Value="]        p d@[       
"/>


   <Value Name="AUTH_PWD" Value="4d

] ^"/>

   <Value Name="AUTH_PWD" Value="ZRpwd2\Z"/>



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
ityinbaohua 该用户已被删除
发表于 2019-6-21 20:57:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-3-8 23:26:11 | 显示全部楼层
我好像有规律,发个加密的我试试
发表于 2019-3-1 12:35:14 | 显示全部楼层
yes! 我的鉴权密码搞定了。

我的设备应该是跟你的不一样,我反复测试之后试出来了。

我的设备有导出配置的选项,并且如前面所说,我也开了 telnet ,得到了可以在终端配置的权限,然后在终端里面不断的设置密码,找到了加密的规律。

不过我找到的跟你的看起来不一样,我的加密的密码跟原生密码的位数是一样的,所以应该只是找一个对应表的问题,而你的密码看起来是通过其它方式加密了的,不过如果你有终端的权限的话,一个一个试,总会算得出来。

点评

你QQ 多少 啊  详情 回复 发表于 2019-3-3 12:40
发表于 2019-2-28 17:40:10 | 显示全部楼层
请问这个 telnet 是怎么进去的?我也有这个品牌的设备,不过是16口的,可以破解 telnetadmin 的密码使用,但不知道怎么开 telnet。
另外不知道楼主开 telnet  之后进去,是linux通用命令行吗?还是这个品牌自己的界面?
 楼主| 发表于 2019-2-28 21:13:39 | 显示全部楼层
achaoge 发表于 2019-2-28 17:40
请问这个 telnet 是怎么进去的?我也有这个品牌的设备,不过是16口的,可以破解 telnetadmin 的密码使用, ...

安全配置,防火墙页面,然后那个选项是灰色的,用chrome调试模式把灰色不选去掉。
 楼主| 发表于 2019-2-28 21:27:58 | 显示全部楼层
prondtoo 发表于 2019-2-28 21:13
安全配置,防火墙页面,然后那个选项是灰色的,用chrome调试模式把灰色不选去掉。

然后就无法登陆网页了,需要进telent执行命令config remoteaccess http lan "allow" wan "deny"

才能再次登陆网页
发表于 2019-2-28 22:03:10 | 显示全部楼层
我这配置文件 鉴权密码是加过密的
发表于 2019-3-1 09:10:30 | 显示全部楼层
本帖最后由 achaoge 于 2019-3-1 09:15 编辑
prondtoo 发表于 2019-2-28 21:13
安全配置,防火墙页面,然后那个选项是灰色的,用chrome调试模式把灰色不选去掉。

嗯,谢谢。
看起来我的16口的界面和你的版本不一样。没有telnet 配置接口。

不过我找到了开启的方法,就是备份配置文件,修改相关参数之后,再上传回去,然后重启生效。

不过我 telnet 进去之后,不是通用的 linux 终端,而是定制的,只有有限的几个命令如:

  1.   enable      Turn on privileged mode command
  2.   exit        Exit current mode and down to previous mode
  3.   list        Print command list
  4.   ping        send ICMP ECHO_REQUEST to network hosts
  5.   ping6       send ICMPv6 ECHO_REQUEST to network hosts
  6.   quit        Exit current mode and down to previous mode
  7.   reboot      Reboot System
  8.   show        Show running system information
  9.   tcpsyn      Tcp SYN to destination
  10.   telnet      Open a telnet connection
  11.   traceroute  Trace route to destination
复制代码


不过我打了 enable 之后,变成特权用户,可用的命令好得多了:
  1.   advance-security          advance security
  2.   anti-arp                  Anti ARP spoof function configure
  3.   arp-detect                arp detect
  4.   audit                     audit log
  5.   boot                      Set boot file name
  6.   clear                     Clear adminastrator user out
  7.   configure                 Configuration from vty interface
  8.   copy                      Copy
  9.   date                      Set system date
  10.   debug                     Debugging functions
  11.   delete                    Delte command
  12.   dhcp_ip_collision_detect  open or down ip collision detect
  13.   disable                   Turn off privileged mode command
  14.   dns-lookup                dns lookup
  15.   download                  Download
  16.   end                       End current mode and down to previous mode
  17.   erase                     Erase file contentContentes of startup configuration
  18.   exit                      Exit current mode and down to previous mode
  19.   factory-test              factory test  hardware device
  20.   hardware-test             hardware test  hardware device
  21.   list                      Print command list
  22.   no                        Negate a command or set its defaults
  23.   ping                      send ICMP ECHO_REQUEST to network hosts
  24.   ping6                     send ICMPv6 ECHO_REQUEST to network hosts
  25.   quit                      Exit current mode and down to previous mode
  26.   reboot                    Reboot System
  27.   search                    Search policy
  28.   show                      Show running system information
  29.   ssh                       SSH client
  30.   tcpsyn                    Tcp SYN to destination
  31.   telnet                    Open a telnet connection
  32.   terminal                  Set terminal line parameters
  33.   traceroute                Trace route to destination
  34.   undo                      undo key test
  35.   upgrade                   awifi upgrade
  36.   upload                    Upload
  37.   watchdog                  Set system watchdog
  38.   who                       show login administrator users
  39.   wlan                      wlan
  40.   write                     Write running configuration to memory, network, or terminal
复制代码
不过现在还不知道如何拿到 shell
 楼主| 发表于 2019-3-1 19:17:27 | 显示全部楼层
achaoge 发表于 2019-3-1 12:35
yes! 我的鉴权密码搞定了。

我的设备应该是跟你的不一样,我反复测试之后试出来了。

终端里面怎么配置密码?
发表于 2019-3-3 12:40:48 | 显示全部楼层
achaoge 发表于 2019-3-1 12:35
yes! 我的鉴权密码搞定了。

我的设备应该是跟你的不一样,我反复测试之后试出来了。

你QQ 多少 啊

点评

大哥们分享一下经验啊 sip的鉴权密码规律是什么啊 我感觉这密码不单单是某个字符对应某个字符 求解啊  详情 回复 发表于 2020-10-18 12:52
发表于 2019-3-3 12:51:10 | 显示全部楼层
你QQ 多少 啊
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-19 09:11 , Processed in 0.033424 second(s), 12 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表