同样启动该软件后并打开相关星号显示页面,然后通过拖拽的方法查看星号,对于一般的页面来说我们可以直接看到软件窗口中显示出来的明文信息。
如果页面针对星号进行了加密的话,我们需要点该软件的扩展高级功能按钮,然后切换到IE或IE2标签,软件会进一步分析页面,然后我们在下面的表单元素中就可以看到星号对应的明文信息了,笔者就通过这个软件成功的还原恢复出了D-LINK路由器中保存的拨号帐户以及对应的星号密码明文信息。这个小工具笔者也以附件的形式为各位读者送上。
四、源文件法分析星号明文:
当然有时我们手头可能没有相关的软件,是否存在着赤手空拳恢复密码的方法呢?答案是肯定的,我们可以先打开存在星号加密的页面,然后通过浏览器的“查看”->“源文件”打开该页面对应的源文件,之后在源文件中通过“查找”功能找到帐户或密码字段,有时星号对应的信息会以明文的形式储存在源文件中,我们利用此功能顺利的分析出星号的明文信息。
不过此方法局限性比较大,很多页面中的星号无法分析出明文来,另外一些页面通过框架的方式建立,查看源文件也只能够显示框架的代码,因此也无法通过此功能分析。还有的页面甚至禁止用户查看源文件,这也让用户无处下手。
当然笔者还发现遇到以上麻烦时可以尝试将该页面保存成HTML文件,然后在本地打开,这样就可以解决网页不让查看源文件的麻烦,也可以顺利的从保存的HTML文件中分析框架定位真正的页面文件,查看源文件后依旧可以通过查找关键字来发现储存的星号密码明文信息。
小提示:如果我们使用的是诸如maxthon这类浏览器的话,操作上会更加简单,选中那行密码进行拖动即可,你的Maxthon类浏览器会自动打开一个页面,再继续搜索页面中的关键字就可以找到密码明文。
五、自建PPPOE服务端终极破解星号密码明文:
最后笔者为大家介绍一个还原星号密码为明文的终极大法,他对用户操作者的技术要求比较高,但是经过笔者多年尝试还没有任何一款路由器能够逃出此方法的捕捉与破解。
在介绍此方法前我们需要说明一种特殊情况,如果你通过上面介绍的几个方法发现密码明文是诸如“Hello123World”或者“PASSNOCHANGE”这样的信息,那么这说明你的路由器安全防范能力相当的强,这些字段正是路由器厂商为了防止非法用户恶意查看星号明文而做的加密。这时我们先尝试看看是否其他相关功能页面也保存有该星号数据并通过上面提到的多个方法恢复明文,如果所有方法都无效而其他页面没有保存同样的星号数据又或者也同样进行了加密的话,我们就只能够通过自建PPPOE服务端终极破解星号密码明文了。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点