Adott egy ősrégi TP-LINK router, amit ki szeretnénk cserélni. A probléma az, hogy a család, ahol évek óta ketyeg ez a szerkezet, már régen elfelejtette a DIGI jelszavát, ami a PPPOE kapcsolathoz kell. Amúgy be tudok lépni a routerbe és tudok róla .bin kiterjesztésű mentést csinálni.
Ki lehet valahogy nyerni ebből a .bin -ből ezt a jelszót?
Az egyéb jelszócseréhez használt emailcímhez sem férnek hozzá, mert szintén elfelejtették a jelszót és nem is igazán emlékeznek rá, hogy mi volt a regisztrációs emailcím.
Előre is köszönöm minden segítséget
Bocs, már látom a szolgáltatót kellett volna először felhívnom.
Megoldottnak látszik... KÖSZÖNÖM MINDENKINEK A SEGÍTSÉGET
- 3060 megtekintés
Hozzászólások
csak egy tipp: előveszed a legutolsó (befizetett) számlát és felhivod vele az üf.szolgálatot.
- A hozzászóláshoz be kell jelentkezni
Ez a legjobb rá
- A hozzászóláshoz be kell jelentkezni
odaraksz egy mikrotiket ele pppoe szervernek es lelogolod?
- A hozzászóláshoz be kell jelentkezni
a PPPoE kliens nem titkosítva küld el a jelszót az auth-hoz? ha igen, akkor mit érsz azzal, hogy logolod?
- A hozzászóláshoz be kell jelentkezni
Jópár éve (kb 10) én is ilyen módon próbáltam kiszedni egy szintén tp-linkből a pppoe jelszót, de nekem nem ment, bár sok energiát nem forditottam rá. Mintha én is arra jutottam volna, hogy nem lehet kiolvasni.
- A hozzászóláshoz be kell jelentkezni
Nem tudom mit használok, az a gép nincs a közelemben. De linux-ra lett felrakva PPPoE szerver. Ami ha fut és a modem helyett bedugom a gépet, akkor ott próbálkozik a router. Ezt a próbálkozást pedig látom a log-jában. Így ott a név és jelszó is.
Olvashatóan, plaintext. Eddig mindig működött ez az eljárás.
- A hozzászóláshoz be kell jelentkezni
Oh. Kösz ezt jó tudni.
- A hozzászóláshoz be kell jelentkezni
leszarom hogy kuldi, de a vegen PAP esik ki belole a pppoe oldalon, az megy tobbnyire tovabbmegy a radius fele - tehat logolhato
- A hozzászóláshoz be kell jelentkezni
fixme, de a Radius 2 titkosított jelszót hasonlít össze
- A hozzászóláshoz be kell jelentkezni
radius sokfele protokollt tud, de leginkabb ezeket hasznaljak:
- PAP
- MS-CHAPv2 (challange-response, se jelszo se a jelszo hash nem utazik, csak az ntlm hash-ekbol generalt uj hash)
es persze ezeket be is lehet csomagolni tobbfelekeppen SSL-be, lasd PEAP es EAP-TTLS
- A hozzászóláshoz be kell jelentkezni
A PAP titkosítatlan jelszót küld. Én jellemzően PAP authentikációval szoktam találkozni PPPoE linkek felett.
- A hozzászóláshoz be kell jelentkezni
Bocs, már látom a szolgáltatók kellett volna először felhívnom.
Megoldottnak látszik... KÖSZÖNÖM MINDENKINEK
"It took six days for the god creating this world and see how many bugs it contains! "
- A hozzászóláshoz be kell jelentkezni
Nem feltétlenül kell a szolgáltatóval kezdeni. Mivel be tudsz lépni a routerbe, akár valamilyen 'show password' böngésző extension is elég lehetett volna.
Szerk.:
Vagy extension helyett jobb gomb a pppoe password mezőn, vizsgálat, és átütöd az <input type="password"> résznél a 'password'-öt 'text'-re.
(Brave alatt teszteltem, gondolom a többi bőngészőnél is van hasonló.)
- A hozzászóláshoz be kell jelentkezni
Ez csak az übergagyi és/vagy überrégi routereknél működik. Kb 1 évtizede már nem küldik le html-ben a jelszót, csak üres text mezőket (vagy marhasággal feltölött mezőket, hogy ott legyenek a csillagok benne) a jelszóváltoztatáshoz.
- A hozzászóláshoz be kell jelentkezni
Az op pont egy "ősrégi TP-LINK"-en szeretné a megoldást. Az én friss tesztem viszont egy MikroTikre vonatkozott, és bizony ott is látszik a helyes jelszó. Egy próbát mindenképpen megér, akár át kell utána helyezni az ember routerét az übergagyi kategóriába, akár nem. :)
- A hozzászóláshoz be kell jelentkezni
Jó ég, milyen mikrotik html-jében van ott a jelszó?
Megnéztem se 7.1-en, se 6.49-en nincs ott, régebbi nincs a felügyeletem alatt.
- A hozzászóláshoz be kell jelentkezni
Egy hAP ac2, 6.48.2-es verzión.
- A hozzászóláshoz be kell jelentkezni
Pedig ez sem túl régi.
De most nem downgradelek, hogy kipróbáljam.
- A hozzászóláshoz be kell jelentkezni
Én viszont upgradeltem a hétvégén, ha már így kiderült, hogy ráfér a routerre. 6.49.2-re mentem fel, ellenben azt látom, hogy nem tűnt el a pppoe jelszó a webfelületről. A changelogokat is átnéztem a köztes verziókhoz, és nincs említés arról, hogy valahol kivették volna. Sőt, webfigen amúgy van egy 'Hide Passwords' gomb is, ami nyomkodva ugyanúgy az input typenál cserélgeti a password/text stringet, mint ahogy pár hozzászólással feljebb a javasolt manuális verzió.
- A hozzászóláshoz be kell jelentkezni
Ha eléred a routert bárhogy, akkor minden jelszó látszik plaintext-ben. Lehet az ppp, pppoe, pptp, sstp, akár rád csatlakoznak, akár te csatlakozol valahová.
Amit kapcsolgatsz az a screenshot megosztás miatt kell. Pl. dokumentációba tennéd, vagy fórumba linkelnéd, akkor ott már ne mutasd meg másoknak.
Konzolon van az export parancs, ami minden beállítási értéket kiad, az adott ponttól az összes mélységig. Viszont ha elakadsz és megosztanál valakivel export-t mert úgy célszerű kerestetni mással is problémát akkor kell az "export hide-sensitive" parancs.
Ebben az esetben ami szenzitiv adat, pl. jelszó, nem lesz az export-ban benne. Tehát nem osztod meg azokkal akik segítenének, merthogy nem is kell.
Ha read-only user vagy akkor is látszanak a beállítások és vele együtt a jelszavak is.
Tehát azért látszik így vagy úgy a MikroTik-en a jelszó, mindegyik jelszó és minden beállítás, mert beléptél. Van hozzáférésed a router-hez azon a szinten, hogy bármit megtehetsz. Persze, hogy láthatod a jelszavakat is.
Így ezzel az export megoldással mentek időszakosan eszközöket. Ha nem lenne benne a jelszó pl. pppoe-re akkor semmit nem érne.
Pont router cserék miatt lett megcsinálva a fentebb említett pppoe-szerveres megoldásom. Ami pár perc alatt megmondja mivel próbálkozik a régi router, teljesen mindegy milyen gyártó. Nem érdekel hogyan törjem fel, nem érdekel hogy trükközzem ki HTML-ből vagy valami bináris mentésből, esetleg JTAG-al letöltve a flasht. Egyszerűen a modem helyett saját pppoe szerverre küldi a bejelentkezési adatokat, amit már látok. Gyorsabb mint a ügyfélszolgálattal zöldágra vergődni.
- A hozzászóláshoz be kell jelentkezni
Ha hozzáférsz a routerhez, akkor a konfigját is ki tudod menteni titkosítás nélkül...
- A hozzászóláshoz be kell jelentkezni
A HG8245H fantázianevű Telekom ONT például szereti a titkosított config fájlban lévő jelszavakat is titkosítani, a Telekom meg szereti használhatatlanná tenni a már működő online ügyintézés felületét (régen az email jelszó volt a pppoe jelszó, de azt se megnézni se változtatni nem lehet az "új" online ügyintézési felületen...)
- A hozzászóláshoz be kell jelentkezni
Én a Mikrotikre reagáltam. Természetesen, más routereken bármilyen más implementáció lehetséges, ideértve a beállított konfiguráció mentési lehetőségének teljes hiányát is.
- A hozzászóláshoz be kell jelentkezni
Nem az a kérdés, hanem, hogy tényleg annyira amatőrök lennének, hogy a html felületre kiküldik az aktuális jelszót kicsillagozva, csak azért, hogy meg lehessen változtatni.
- A hozzászóláshoz be kell jelentkezni
Nem látom ebben a biztonsági problémát. Ha egy adott routeren a konfigot le tudod menteni plaintext jelszavakkal, akkor miért veszélyes az, hogy a HTML felület inputjába is beletöltődik a jelszó? Nem mindegy, hogy CLI-n vagy Web UI-n kezeled ugyanazt az eszközt?
- A hozzászóláshoz be kell jelentkezni
Vicces. Épp ma nyertem ki így egy tplink routerből a pppoe jelszót. De az újabb volt, nem ősrégi. Úgy tűnik ez általánosan működik.
“The basic tool for the manipulation of reality is the manipulation of words. If you can control the meaning of words, you can control the people who must use them.”
― Philip K. Dick
- A hozzászóláshoz be kell jelentkezni
.
- A hozzászóláshoz be kell jelentkezni
A jobb gomb általában le van tiltva ezeken a mezőkön, de azt sem nehéz feloldani:
- A hozzászóláshoz be kell jelentkezni
Emlékeim szerint a tp-link lementett configjába text editorral belenézve ott vannak a jelszavak plain textben.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Jó ideje bináris fájlba történik a mentés a TP-Linkeknél (config.bin), abban nem látszik semmi "értelmes".
- A hozzászóláshoz be kell jelentkezni
Írtam fentebb, hogy nekem is volt ilyen feladatom. Szerintem ez alapján oldottam meg:
https://jhead.hu/index.php/24-altalanos/82-tp-link-router-jelszavak-kio…
2. szakasz
- A hozzászóláshoz be kell jelentkezni
Igen, a decode.sh képes szövegfájl generálni a binárisból, és akkor már valóban látszik a jelszó.
Köszönöm.
- A hozzászóláshoz be kell jelentkezni
Én olyat biztosan nem használtam. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Van ilyen dekódoló Windowsra is :)
- A hozzászóláshoz be kell jelentkezni
Nekem úgy rémlik hogy bináris kimenetben látható, de passz, utána kéne nézni, de nincs kéznél ilyen szörnyület szerencsére.
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Valami hasonlót csinálhattam 2018 május 19-én egy TL-WR542G eszközön, mert pont ilyen dologgal kerestek meg és PPPoE és Wifi jelszót is megtaláltam valamiképpen. Egy fél órát googlizhattam a helyszinen, saját eszközeim nélkül.
- A hozzászóláshoz be kell jelentkezni
Kis család írasson fel orvossal valami emlékezetjavítót, meg kezdjék el leírni a fontos jelszavakat, PIN kódokat, telefonszámokat, egyebeket, ha ilyen feledékenyek. Parkinson jele is lehet.
Esetleg mondanám, hogy jelszókezelő progi, de annak a mesterjelszavát is elfelejtenék. Az a baj, hogy ez a fajta felhasználói tábor, aki olyan felelőtlen, hogy csak a saját kárán tanul, se adatira, se jelszavaira, se semmire nem tudnak vigyázni, mindent elfelejtenek, kidobnak (szerződés, garancialevél, számla, termékekhez adott kiegészítők). Most is hiába segítetted ki őket, legközelebb is elfelejtik, azt is, hogy a szolgáltatót kell hívni, és a következő szaki, aki segítene, annak is végig kell mindent szenvednie elölről. Igen, valószínű nem téged hívnak, mert a számodat is elfelejtik, meg nem találnak meg a FB-on se az ismerőseik között, mert felvettek boldog-boldogtalant. Ez ilyen műfaj.
“The world runs on Excel spreadsheets.” (Dylan Beattie)
- A hozzászóláshoz be kell jelentkezni
Hint: router aljára fehér szigszalagra fekete alkoholos filccel felírni.
- A hozzászóláshoz be kell jelentkezni
Vagy a monitorra egy stickyvel. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Azt könnyebb elveszíteni - nekem is vannak a monitor fölötti polc szélén sárga cetlik - celluxszal szépen odaragasztva... (Nem jelszavak, hanem "elfelejtős" paraméterezések, hibajegyek számai, elborult gépnevek, vagy épp szoftverkomponensek nevei és hasonlók :-)
- A hozzászóláshoz be kell jelentkezni
Én még olyat nem hallottam, hogy bárki is elveszített volna egy monitort. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Jajj már!.. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
Az az országgyűlési képviselők szokása :)
- A hozzászóláshoz be kell jelentkezni
Jah, teljesen reális fejben tartani egy olyan jelszót, amit ~tízévente egyszer kell használni...
- A hozzászóláshoz be kell jelentkezni
ezert kell ugyanazt a jelszot megadni ott is mint a netbankon :)
- A hozzászóláshoz be kell jelentkezni
lol
- A hozzászóláshoz be kell jelentkezni