首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >无需重置路由器 如何找回密码?

无需重置路由器 如何找回密码?

作者头像
逍遥子大表哥
发布2025-08-15 11:09:51
发布2025-08-15 11:09:51
2150
举报
文章被收录于专栏:kali blogkali blog

家中路由器后台管理密码忘记了怎么办?通常我们都是通过后面的重置按钮进行重置。除此之外还有其他方法吗?我们不妨拿出神器Burp来“找回密码”!

实验环境

  • Burp Suite 2025.7专业版
  • 家中普通路由器
  • 字典文件

配置代理

首先启动Burp Suite并在浏览器中设置代理。

接下来,开启代理拦截按钮,并在浏览器访问路由器后台,随便输入测试账号和密码。

随便输入账号
随便输入账号

随便输入账号

在拦截会话中会出现当前输入的账号和密码
在拦截会话中会出现当前输入的账号和密码

在拦截会话中会出现当前输入的账号和密码

配置Payload

接下来,右键-发送至intruder

选择攻击模式,这里我们选第四个。将相应的payload集分配给每个位置。Intruder会遍历每个集合中的所有可能组合。

选择刚才输入的账号和密码,分别点击添加§。其目的是让其变为一个变量。

添加完成后效果
添加完成后效果

添加完成后效果

配置字典

因为当前我们需要找回账号和密码,因此有两个payload

首先,选择第一个Payload 在下方选择载于用户字典。

同样的方式,选择第二个Payload ,加载密码字典。

完成后,点击找回。

找回密码

等待进度条跑完,我们可以根据返回字节的长度来判断正确的密码。

总结

本次实验以最简单的密码找回为例,让大家了解其基本原理。但对应其他型号如TP系列会对请求进行二次加密,可以参考历史文章。当然,如果存在验证码机制,我们还需要利用插件来识别。详情我们在后期文章中会更新。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-08-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 实验环境
  • 配置代理
  • 配置Payload
  • 配置字典
  • 找回密码
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档