教你成功突破电信限制路由器(RG100A-BA)的功能

  在本文我将破解路由的方法跟大家分享下,这里我使用的路由型号为RG100A-BA,不是这个型号的也建议你们看看,我估计电信无线路由的破解思路都是差不多的,感兴趣的朋友不要错过

  通过网络上搜索得知电信宽带赠送的无线路由器是有一个一个隐藏的超级管理员帐号,这个帐号对应的权限是许多非常实用的隐藏功能,本人试了下网上的默认密码nE7jA%5m,对我的路由根本不能用,而且网络上也并没有关路由的破解方法(拆机的除外)。在这里我将破解路由的方法跟大家分享下,这里我使用的路由型号为RG100A-BA,不是这个型号的也建议你们看看,我估计电信无线路由的破解思路都是差不多的。

  首先,在破解你的路由前果断的把电话线拔了,因为电信路由默认设置里有一项是每隔一段时间上报你路由的设置,并将路由的设置与服务器同步,而且网上有人说电信发现你在破解的话会封你的路由器,所以为了安全起见,把电话线拔了好点。

  下面使用电信提供给你的用户帐号进入路由器(这里我的路由的IP地址为http://192.168.1.1),帐号一般为useradmin。进入之后我们打开http://192.168.1.1/backupsettings.conf这个链接,这个链接指向的就是路由器的配置文件,当你打开他后,浏览器默认会下载这个文件,如果你使用的是IE的话,或许会提示无法获取此文件,这时你只需使用下载工具,用下载工具下载上面的链接,下载完后使用记事本打开这个文件,搜索password,找到两个password夹着的那串字符(从头开始找,第一个就是),那个就是密码,我的是telecomadminXXXXX,这个就是超管的密码了,帐号默认为 telecomadmin。用这个帐号密码登陆后转到远程控制页面,把远程控制服务器地址改掉,随便改成一个不存在的网址就可以了。不过我的路由器里修改完没有发现保存按钮,其实这个是因为电信将页面上的某些按钮隐藏掉了,我们只需打开远程控制的原网页修改即可,网址为:http://192.168.1.1/tr69cfg.html。

  下面为了防止电信再次改回来,我们需要将超管和普通用户的密码改掉(或许电信也会使用这种方法获得超管的密码,为了保险起见),普通用户密码可以直接在路由器用户管理里修改。而超管的密码需要在配置文件中修改,修改方法可以使用超管账号登陆,找到USB备份,插入U盘到路由器上,将配置文件配份下来,打开搜索超管的密码,搜索到后替换成你想要更改的密码就可以了。然后通过备份页的恢复配置,就更改完成了超管密码了。(我的路由器中备份出来的配置文件是经过加密了的,如果你会解密的话就在好不过了,解密配置文件,修改配置,最后一定要加密才能恢复。不过还有一个更简单的方法,就是直接修改刚开始下载下来的backupsettings.conf文件,这个就是正在使用的配置文件,直接将里面的原密码替换掉,就可以起到更改密码的作用,不过我路由器中上传的页面依旧被电信隐藏掉了,需要打开隐藏页面:http://192.168.1.1/updatesettings.html就可以上传了。)

  修改完后就应该已经脱离了电信的魔爪了,除非电信偷偷在你的路由中安装了一个隐藏的后门。仔细看看,这个路由里的功能还不少喃,大家在修改前请记住一点,一定得找个记事本将原版的数据记录下来,否则修改错了,连不上网就悲剧了。

  写到这里,估计大家都会有想问:我,你是怎么找到配置文件的地址,怎么找到隐藏页面的喃?呵呵下面开始讲解破解的思路:

  首先查看登陆页面源码,看看源码中是否含有超管密码,在我路由的登陆页面中并没有密码。下面登陆useradmin帐号,继续查看源码,在源码中我发现一处地方爆出了超管的用户名为telecomadmin,看来电信没有更改超管帐号,但是密码在源码中并没有提到。不过在切换不同页面时发现网页的网址一直为 http://192.168.1.1/main.html,这就表示所有查看到的页面都是通过main.html载入的,所看到并不是原页面,也就是说 main.html只是一个框架而已。下面找到所有原页面打开看看,找原页面的地址只需右击main上的按钮选择属性,里面写有页面源地址。不过打开后发现所有内容跟原来从main中看到的一样,这就代表main并没有过滤掉网页的信息,但是在寻找过程中发现,有部分网页地址前面都有一个ct,我们试试将 ct去掉后在访问网页看看,果然,在设备信息页面发现了与main不同的地方,多出了上行速率、下行速率,板卡ID等等信息,看来没有找错,由此也说明电信并没有禁止useradmin用户访问隐藏页面。不过找到了隐藏页面后还是没有找到超管密码,怎么办喃?

  不知道大家有没有注意,在登陆帐号时,提交登陆的网址为http://192.168.1.1 /login.html?username=useradmin&password=XXXXX,这个是一个典型动态页面的提交方式,也就是说超管的帐号密码是存储在数据库里的,在网站源码中是不可能找到的。刚开始的时候我也没注意到,知道网页提示我登陆过期,请重新登陆,然后我使用opera登陆的时候卡在这个页面了,这才发现它是使用数据的。

  既然是使用数据库,我们开始试试能否将数据库下载下来,以此得到超管的密码,既然是向数据库提交数据的话,那肯定是使用抓包工具获得数据提交地址喽,抓完包后发现,提交的地址为http://192.168.1.1 /backupsettings.conf看来这个路由使用的不是数据库文件。下面的将他输入到浏览器中下载它(记住得登陆后才能下载)下载以及获得密码的方法上面写过了,这里就不提了。

  下面使用超管帐号登陆,登陆的时候再次抓个包看看,你会发现很多惊喜。数据包中将所有隐藏页面的地址都显示出来呦!至此路由的破解就此完成了。

  在这里为了方便大家,提供一些路由器RG100A-BA可能会用到的隐藏页面地址:

  点击收起导入配置文件位置http://192.168.1.1/updatesettings.html

  关闭远控页面:http://192.168.1.1/tr69cfg.html

  功能选择页面:http://192.168.1.1/scsrvcntr.cmd?action=view

  配置文件地址:http://192.168.1.1/backupsettings.conf

  ATM PVC配置:http://192.168.1.1/cfgatm.html

  载入证书页面:http://192.168.1.1/certloadsigned.html

  导入CA证书:http://192.168.1.1/certimport.html

  创建新证书请求:http://192.168.1.1/certadd.html

  ADSL BER测试启动:http://192.168.1.1/berstart.html

  ADSL BER测试结果:http://192.168.1.1/berstop.html

  WAN服务配置向导:http://192.168.1.1/wansrvc.html

  WAN统计数据报表:http://192.168.1.1/statswan.html

  接入时间限制:http://192.168.1.1/todmngrview.html

  接口分组:http://192.168.1.1/portmap.html

时间: 2024-10-28 19:50:21

教你成功突破电信限制路由器(RG100A-BA)的功能的相关文章

历经三次转型,TCL集团2014年营收成功突破千亿

摘要: 千亿营收,几乎是所有中国家电厂商的梦想.历时33载,历经三次转型,TCL集团2014年营收成功突破千亿,成为家电业内第四个千亿俱乐部成员. 对于TCL董事长李东生而言,其感慨恐怕会 千亿营收,几乎是所有中国家电厂商的梦想.历时33载,历经三次转型,TCL集团2014年营收成功突破千亿,成为家电业内第四个"千亿俱乐部"成员. 对于TCL董事长李东生而言,其感慨恐怕会比一般人多很多.10年前,TCL预备进入快车道,计划2010年即收获1500亿规模,却不料在国际化并购中头破血流.李

电信光纤路由器设置,联通光纤路由器设置

电信光纤路由器设置 你把DNS设置上去就应该没事了,DNS去百度上搜你所在地区的DNS填到路由器和两台电脑上就可以了. 在网址栏输入 192.168.1.1 打入账号密码,说明书上有,点击IP设置里的DNS 输入你从网上查到的你所在地的电信DNS xx.xx.xx.xx 有两个,一个主要一个备用,都填上去,保存退出,然后在两台电脑上右键点网上邻居,右点本地连接,属性,找到中间INTERNET 协议,双击它,手动填入DNS 跟你查到的一样,都填上就解决掉线问题了,掉线原因就是网络公司的网络监听软件

家用电信光纤路由器设置wifi步骤详解

  在网络技术如此发达的今天,wifi已基本覆盖城市的各个角落.wifi方便灵活,不用网线也能使用,并且能达到多台电脑或手机共享的目的.但是,在此过程中我们必须得有一个路由器,并且还得学会路由器wifu的安装和设置.如今很多小区都有电信光纤网络服务中心,"光纤开户"的时候厂家一般都会送上一个路由器,有的服务中心会帮忙设置路由器,但更多时候都需要自己来设置.电信光纤路由器设置wifi有哪些方法? 设置方法一: 步骤一: 获得超级管理员账号密码,首先电脑连接光猫: 1.查看网关,打开命令提

仅靠两个漏洞 黑客成功突破Windows 7的IE 8

荷兰黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻击障碍,仅利用两个 IE漏洞,成功骇入一台补丁完全的64位Windows 7主机. 498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="BORDER-BOTTOM: #000 1px solid; BORDER-LEFT: #000 1px solid; BORDER-TOP: #000 1px s

海尔研发成功的智能家居路由器轻松打造轻量版的智能家居

在科技日益发达的今天,人们对家也有了全新的感受.特别是在春色独好的四月里,踏青.出游也成为人们倾心的休假方式.但出游而带来的家庭安全问题,也越来越引发人们关注."我妻子是特别细心的人,甚至有点强迫症,每天出门前必须检查煤气.水电,每次出远门都要嘱咐父母每天来检查才放心."市民王先生反映,平常工作繁忙,难得趁假期和家人组织个自驾游,但妻子的一颗心却落在了家里.无独有偶,市南区郭先生也遇到了类似情况,"自从告诉父母清明假期一同出游的计划后,他们高兴之余却为家中无人照看而担忧了好几

一步步教你配置NAT(思科路由器篇)

本文主要给大家详细的介绍了如何配置NAT,配置网络环境以及附属功能,并且给出了详细的配置步骤,以及配置操作,相信 看过此文会对你有所帮助,1.网络环境:内网用户IP地址为10.83.91.0/255.255.255.0,路由器使用的是CISCO公司出品的2600产品,该产品有两个以太网口供我们使用.网口一连接外网,IP地址为公网地址:网口二连接内网,IP地址为私网地址.2. 配置过程:公司希望在路由器上配置NAT功能,让内网中的用户使用NAT访问外网.2600系列路由器上已经配置了外网接口IP为

路由器视频监控映射功能不生效如何排查故障

路由器视频监控用户越来越多,通过端口映射可以实现外网的用户直接访问内网的监控视频,满足监控需要.但有时由于网吧网管设置不规范,会造成路由器视频监控映射功能不生效. 需要注意以下几个方面: 1.检查服务器端口设置 视频监控一般需要使用多个端口,包括HTTP端口和监控端口.两个端口都需要在路由器上设置映射. 网吧路由栏目小编提醒注意服务器修改了监控的端口.数据端口后需要重启服务器才生效. 2.IP-MAC绑定 检查网络安全中的"IP-MAC绑定"是否有问题,若绑定的地址与服务器实际地址不对

tp路由器怎么开启upnp功能

  tp路由器开启upnp功能的方法一.传统界面 在 转发规则 >> UPNP设置 中,确认处于开启状态. tp路由器开启upnp功能的方法一.新界面风格 在 高级设置 >> 高级用户 >> UPNP设置 中,确认开关处于开启状态. tp路由器开启upnp功能的方法一.云路由器 云路由器默认支持UPNP功能,且处于开启状态,目前没有UPNP功能的开关和状态观察. 确认启用后,只需要在局域网支持UPNP的终端上启用支持UPNP的应用,即可使用路由器的UPNP功能.

成功在winform端动态使用WebService的功能

问题描述 成功在winform端动态使用WebService的功能,这几天已成功实现.加上原来的数据库操作功能.能开始做很多应用. 解决方案 解决方案二:强烈恭喜,这分我要了.解决方案三:你这是在炫耀吗?给大家分享下看看...