小茅 发表于 2014-4-1 23:29

从wan口远程攻破pppoe模式的TPLINK路由器

众所周知,tplink路由在使pppoe模式联网后会对外网开放所有端口,包括80和23
但是虽然开放了80端口,但是使用浏览器直接访问外网IP会被拒绝,在远程web管理里面可以设置这个功能。
既然80端口没戏就从23端口下手吧!23端口是干什么用的应该没必要科普了吧。
找一个pppoe上网的路由器,记下它的外网IP
用其它热点(其实不换也可以)telnet这个IP。不会用telnet的话自己问百度去
然后admin/admin登陆,如果说登陆失败说明管理密码被改了。
如果登陆成功,输入wlctl show

ssid就是ssid,key就是密码
此方法我个人感觉没什么用,因为你根本不知道路由器在哪,不过对于一个小区ip相接近的宽带还是有一些用


补充内容 (2016-2-7 03:00):
这个方法早就失效了,自从用了vxworks固件之后就没有telnet功能了

cheetah856 发表于 2014-10-12 22:02

xiayu6186 发表于 2014-4-2 01:03
众所周知,tplink路由在使pppoe模式联网后会对外网开放所有端口,这是真的么?

明显是假的,拿手里的TP一测就知道,80和23默认都没开,80是可能进设置手动打开,但是Telnet服务真的是每台设备都有吗?

oyqy 发表于 2014-4-1 23:50

mark,得发点言:D

343534191 发表于 2014-4-2 00:04

本帖最后由 343534191 于 2014-4-2 00:06 编辑

貌似型号还需支持Telnet才行的吧

modi5156 发表于 2014-4-2 00:18

:lol
菜鸟来学习学习

xiayu6186 发表于 2014-4-2 01:03

众所周知,tplink路由在使pppoe模式联网后会对外网开放所有端口,这是真的么?

买糕滴 发表于 2014-4-2 04:10

:$:$:$:$:$:$

wglwqh 发表于 2014-4-2 08:05

此方法我个人感觉没什么用

kwtip 发表于 2014-4-2 09:53

这个用一个扫描扫描一个公网网段的23口,百分之6 7十都能用默认用户登录,SSID和KEY是能查看,查是不知道这无线在什么位置,那位大神可以做一个网站,然后大家都可以往上发MAC地址和KEY,这样根据附近SSID的MAC地址去网站上查密码。

鬱悶_boy/pz 发表于 2014-4-2 10:05

类似于万能钥匙

87088871 发表于 2014-4-2 21:43

TP的有几个是开TELNET的?

liudongliang 发表于 2014-4-3 11:37

:o:o:o:o:o

ζ__习惯就好 发表于 2014-4-8 13:06

貌似实用性不大啊
页: [1] 2 3 4 5 6 7 8
查看完整版本: 从wan口远程攻破pppoe模式的TPLINK路由器