路由器的密码破解方法
一、路由器上配置各个连接方式密码
1)控制台密码
Router(config)#line console 0
Router(config-line)#password <cisco>
Router(config-line)#login local
2)虚拟终端(Telnet)密码
Router(config)#line vty 0 4
Router(config-line)#password <cisco>
Router(config-line)#login
3)特权明文密码
Router(config)#enable password <cisco>
4)加密的特权密码
Router(config)#enable secret <admin>
注意:2950交换机跟路由器密码配置一样
区别:2950(config)#line vty 0 15
2950(config-line)#pass cisco
2950(config-line)#login
5)在路由器以上对所有明文密码加密
Router(config)#service password-encryption
二、路由器密码破解(在不破坏原来的配置的前提下)
(一) 路由器的硬件组成
ROM RAM FLASH NVRAM 配置寄存器 物理接口
(二)路由器的正常启动顺序:
ROM---FLASH---NVRAM---RAM
当router重启时按Ctrl+Break,改变启动顺序:
ROM---FLASH---NVRAM
(三) 2600、3600、7200系列密码破解
具体步骤:
1.路由器启动 CTRL+BREAK (进入miniIOS下)
2.Rommon 1 > confreg 0x2142(修改寄存器值)
3.Rommon 2 > reset(重新启动)
4.Router>enable(直接进入出厂默认状态)
5.Router #copy start run(从NVRAM中将原有的配置文件复制过来)
6.删除原来密码
7.Router(Config)#enable secret admin(重新设置自己的密文密码)
8.Router (config)#config-register 0x2102 (再次休改寄存器值,将启动顺序改为正常顺序启动)
9.Router # copy run start(重新设定的配置保存到NVRAM中)
10.Router#reload(重新启动)
(四) 2950、3550、3750系列密码破解
具体步骤:
1.】连接交换机的console口到终端或PC超级终端。
2.】先按住交换机面板上的mode键,然后打开电源。
3.】初始化flash。
switch:flash_init
4.】改名含有password的配置文件。
switch:rename flash:config.text flash:config.old
5.】启动交换机。
switch:boot
6.】进入特权模式。
switch>enable
7.】此时开机是已忽略password。
switch#rename flash:config.old flash:config.text
8.】copy配置文件到当前系统中。
switch#copy flash:config.text system:running-config
9.】修改口令。
switch(config)#enable secret cisco
10】保存配置。
switch # copy run start
附加内容:
26和36系列路由器mini ios下恢复 IOS镜像
在 rommon 状态下输入:(注意大小写)
1.rommon 1 >IP_ADDRESS=192.168.0.1 (路由器的ip地址)
2.rommon 2 >IP_SUBNET_MASK=255.255.255.0 (路由器的掩码)
3.rommon 3 >DEFAULT_GATEWAY=192.168.0.2 (网关是pc机的ip地址)
4.rommon 4 >TFTP_SERVER=192.168.0.2 (是pc机的ip地址)
5.rommon 5>TFTP_FILE=c2600-i-mz.120-7.T.bin (上传IOS文件的名称)
6.rommon 6 >sync(保存)
7.rommon 7 >set(查看)
8.rommon 8 >tftpdnld(传送文件)出现提示选择y
pc机的设置:
ip地址 192.168.0.2
掩码 255.255.255.0
网关 192.168.0.1(是路由器的ip地址)
注意:PC机和路由器必须直接使用交叉线连接
转载于:https://blog.51cto.com/shuangyang/133787