找回密码
 注册

QQ登录

只需一步,快速开始

查看: 34982|回复: 20

[教程] 烽火HG320路由器高级权限破解

[复制链接]
发表于 2011-3-7 21:14:17 | 显示全部楼层 |阅读模式
经过分析,这个路由虽然要验证,不过却使用了非常简单的COOKIES认证,也就是说伪造了COOKIES就可以使用高级权限了.2 Y' s. ~7 A# h9 F
好,那么现在开始伪造COOKIES,使用FIREFOX火狐游览器。1 j  f, c3 D0 z- b- {" L" a+ `9 e

" ?. @/ l+ P; F首先要使用普通的useradmin登录一次系统,然后退出后保持当前页面不动。
+ P6 ^& v9 U  H8 R, W. s9 d8 t$ W在URL里输入我们伪造COOKIES地址3 D. g2 _7 b! t/ s- k; s: x8 E: F
( G: q$ b( p6 {. h
javascript:var the_datea = new Date("December 31, 2020");var expiresDatea = the_datea.toGMTString();document.cookie = "Name=" + "0telecomadmin" + "; expires=" + expiresDatea +"; path=/;domain=192.168.1.1";alert ("write");0 ?! B1 \8 U7 E% b4 ?

: ]8 k& H; X1 t) a- {写入cookies后重新在URL上输入192.168.1.1,直接进入了设置,而且发现了很多只有超级用户才可以设置的部分,这说明我们伪造成功了,管它超级用户的密码是什么,我们也不需要了,呵呵.
# k  V1 d5 y5 s& q+ ]& J$ `5 v7 n* R! X) M
$ X4 Y' Z- b6 v& e8 p$ g9 N
发表于 2011-5-4 19:58:13 | 显示全部楼层
不是很明白呢
发表于 2011-5-4 21:58:36 | 显示全部楼层
思路很特殊,很新颖。如果能用伪造的COOKIE进了高级权限的界面,找到telnet之类的选项并且启用,那就好了,之后就可以破解超级密码了。
发表于 2011-8-3 10:00:02 | 显示全部楼层
最好有超级用户帐号密码
jndscz 该用户已被删除
发表于 2011-8-3 17:01:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-8-3 20:54:48 | 显示全部楼层
' ?$ C- F; ]( n" I4 h( n
电信通用账户登录7 T! E8 ~: L# o8 |" W
用户名e8ehome,密码e8ehome
+ w8 b5 {. ?" @第二步,ie里输入http://192.168.1.1/backupsettings.html进去. n6 O0 Y# N  @
第三步下载
4 B4 |! d* T9 `' u! vbackupsettings.conf 用记事本打开* Y. D3 Y4 ?! X4 x

$ B8 t) S+ Z# |7 j* c  l& {6 Q0 \4 p/ j<X_CT-COM_TeleComAccount>
# }. O5 m/ h; e% R7 i        <Password>telecomadmin后八位密码 </Password>/ D$ a9 `. }4 Y" u. e  B' B7 G) u' e2 W
3 h! Y& U& N( x. b5 [" ?
http://192.168.1.1/updatesettings.html
$ p8 k0 M# H" D7 v
" d& u& o" ^6 r) |/ aTR069破解 查找<URL>http://devacs.edatahome.com:9090/ACS-9 Y1 d+ }" {& T) @# f, r
<PeriodicInformEnable>TRUE</PeriodicInformEnable>- C# U( }$ ]- ]& T' E3 m( G
例:<PeriodicInformEnable>FALSE</PeriodicInformEnable>( y3 e8 H9 X2 i2 o, }
8 [3 C0 E/ H8 T4 m: o" W
TRUE改FALSE  9 j# N7 `, T6 h. p
默认<Username>hgw</Username>
; G1 Y( b+ o6 L2 m  l5 c      <Password>hgw41244754</Password>
7 d8 X3 G+ \1 j' Y2 t! b# c8 Q- I1 ] 1 X# L; W1 y7 U9 y, u8 n
例:Username>111</Username>
: H4 p- s6 }1 F# J0 Y2 y4 H- Z      <Password>AAA41244754</Password> 随便改3 g8 j3 s5 {/ D1 k% U

; R2 z7 G% \* a3 ]2 Z7 x: \5 f6 ~
, q# z( s. P! t- L6 ?6 D
; e; D) E: w% w
发表于 2011-8-3 20:59:06 | 显示全部楼层
破解
4 \: E& c8 ~. ^/ t: A用户名e8ehome,密码e8ehome
3 e1 @" w9 z% l) P! w3 X0 ohttp://192.168.1.1/updatesettings.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2011-8-4 21:16:10 | 显示全部楼层
下载固件配置文件的注意 由于PPPOE是我的需要自己改回
发表于 2011-8-12 00:12:27 | 显示全部楼层
PPPOE怎么看的呀?
发表于 2011-8-12 12:22:07 | 显示全部楼层
本帖最后由 laaokong 于 2011-8-12 13:14 编辑
: n# F  o. f. w# y
$ L  ~9 D$ H9 G太恐怖了:远程控制,无法修改。
7 k4 }* T" [* X2 U  k, H求助“禁用”方法!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-2 05:25 , Processed in 0.029309 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表