我一直在努力解决这些问题,所以请耐心等待。
我有一个 Tp-Link TX-VG1530。您可以从 gui 下载配置文件,但该文件已加密,我在下面包含了 conf.bin 文件的一部分
q=4‡|&YFË#Tùð¶¿Ä/1Þl^àh[Ú‹³lÙ€ÍÁ.©-&ÚdŠDT•°ôy®jò3R7B®5#B5m¨)½=Q›Î\òï-ÏÇëÄ+®‡h•Y‡Í@Ý úò%×ýÛâçó›Ð0&rŸØë÷vj[ñÛx¹Úm‡z†äí}Ös•qêQRsÆðèÍŽ’|Û˜’²³€¬#ìŸ4œä³½nÛÿl„¯~‚,•RÁgÏ;öÏËÀw‡§„,W‰×Jî <§x}ôžZñˆgFPdB§êÁ×gˆÑ=‰»uËžÏHžâKE¢¾.â˜/×3 Åæç±WÔ™ŒiõÁÕƒS\%*
Õ^çý<w±ø”ð’´<ØmÎF1ˆÀqû§‘¥ðÛAÈÎ-ÿ1z”9]ã7”…b«Yå[ö„*i'{ü'NŒÀç‘4ÑáÐm¹ü´B·U^wª½IÙ‚8û]³#)Lû-Diž
使用固件修改工具包,我可以提取文件系统并查看 conf 文件的上传页面 (/web/main/backNRestore.htm) 我可以看到以下内容
formObj.target = "up_frame";
formObj.action = "/cgi/confup";
formObj.submit();
做一个快速的 grep 我可以看到 /cgi/confup 出现在 /usr/bin/httpd 中。用 IDA pro 看这个
从以下帖子中,我相信我应该能够检索加密方法,但我似乎看不到与密钥等相关的任何内容
http://teknoraver.net 解密 TP-Link conf 文件
我在此处包含文件的链接
在文件中使用的字符串命令我什么也看不到,涉及到aes,des,md5,key,dec,enc等。
有一些工具,例如tlrecode.sh,它们似乎可以稍微解码文件(此脚本似乎使用了在 teknoraver 帖子中找到的相同密钥),但解密的文件不是 100%
×<?xml version="1.0"?>
<DslCpeConfig>
<InternetGatewayDevice
<Summa¯ry val=".:1.1[](Baseli`ne:1, EthVLA`N:1)"
谁能建议下一步要采取的措施
