身在上海,隻能使用電信的裝置,比較不爽的是,安裝完成後,不告訴超級管理者賬号和密碼,就給了一日常管理賬号!就這他還能遠端控制你路由器,讓人感覺非常的不爽,總覺得有人在監視自己!做運維的,一直都是咱們監視别人,啥時候輪到他們監視咱了?
廢話不多說,直接上破解方式!
首先獲得useradmin的權限,從光貓後面自己找,每個設定的密碼都不一樣,我這是
useradmin
5cbkx
然後通路貓的IP,登入,登入之後如下圖!
<a href="http://blog.51cto.com/attachment/201208/183844444.png" target="_blank"></a>
這隻是useradmin的權限,我們使用一個有開發人員工具的浏覽器來分析一下,這裡用了google的chrome
首先打開chrome,然後按F12進入到開發人員模式,再打開路由器開始登入
<a href="http://blog.51cto.com/attachment/201208/183954597.png" target="_blank"></a>
準備好之後,如上圖!登入之後如下!
<a href="http://blog.51cto.com/attachment/201208/184055734.png" target="_blank"></a>
點到Network上面,然後點main.html,點後如下圖。
<a href="http://blog.51cto.com/attachment/201208/184136714.png" target="_blank"></a>
使用者名明明是useradmin,但是這裡的cookie确是0useradmin,在前面加了個0!
超級使用者我們大家都知道telecomadmin,如果把cookie改成1telecomadmin會變成什麼樣子,會不會就直接切換到了管理者的身份?想到這,呼吸開始變重,心跳開始加速,忍不住想搞一把!哈哈
進入chrome的WEB STORE,找一個可以修改cookie的工具。
<a href="http://blog.51cto.com/attachment/201208/184217900.png" target="_blank"></a>
點它,然後在搜尋裡輸入cookie
<a href="http://blog.51cto.com/attachment/201208/184358104.jpg" target="_blank"></a>
工具真的是比較多,我這裡安裝的是第一個,記得安裝好之後,重新開機一下浏覽器!
<a href="http://blog.51cto.com/attachment/201208/184438316.png" target="_blank"></a>
重新開機之後,還是按照剛才的浏覽,正常打開F12,然後登入!如下
<a href="http://blog.51cto.com/attachment/201208/184514686.png" target="_blank"></a>
這裡改一下cookie,點浏覽器右上角的餅幹圖示
<a href="http://blog.51cto.com/attachment/201208/184546620.png" target="_blank"></a>
這裡把value的值改成1telecomadmin
<a href="http://blog.51cto.com/attachment/201208/184617413.png" target="_blank"></a>
改完之後,點送出!然後重新整理一下頁面,确認cookie已經修改成功
<a href="http://blog.51cto.com/attachment/201208/184645620.png" target="_blank"></a>
确認完之後,重新整理一下頁面,好像什麼都沒變,蛋疼了,就這樣失敗了?我們再通路一下下載下傳配置檔案的URL試試
http://192.168.1.1/backupsettings.html
<a href="http://blog.51cto.com/attachment/201208/184714872.png" target="_blank"></a>
哈哈,可以備份配置檔案了,點它,儲存一下,然後用檔案檢視工具打開
<a href="http://blog.51cto.com/attachment/201208/184849882.png" target="_blank"></a>
這裡找到密碼,然後使用telecomadmin登入一下!
對比一下普通使用者和管理者有什麼不同
普通使用者
<a href="http://blog.51cto.com/attachment/201208/185043353.png" target="_blank"></a>
超級管理使用者
<a href="http://blog.51cto.com/attachment/201208/184935815.png" target="_blank"></a>
發現,多了一些東西的,呵呵,現在有完全的權限了,搞吧,想搞什麼搞什麼了!
PS:親,寫這文章嘔心呖血啊,有木有,有木有,幫忙回複一下喽!
本文轉自 gm100861 51CTO部落格,原文連結:http://blog.51cto.com/gm100861/954333