Tp-link W9970 v4 Login Encryption

Hll qnq

Uzman üye
17 May 2016
1,399
1
Merhaba, tplik w9970 v4 modem arayüzüne giriş yaparken web isteklerinde giriş bilgileri şifreli olarak gönderiliyor. Şifreli değer her defasında değişiyor. Modeme giriş yapıp ip yi resetlemeyi sağlayan bir araca ihtiyacım var. Encryption algoritmaları ile ilgili bilgim yok ve sitenin encryption yapan fonksiyonunu bulmayı ve kullanmayı bilmiyorum. Temel düzey c# bilgim var. Şifre normal şekilde post edilse yapabiliyorum ama bu şekilde farklı güvenlikleri çözmeyi henüz öğrenemedim.

Kod:
POST http://192.168.1.1/cgi/login?data=SFqph3ofVz7MzHiarDEazU0Z9Kunze6a36KRhb%2B8Op0%3D&sign=95056f5ad2de85c01270d3b8428561a970549612a8dd05efeb2b387bf5640c3dfa368d6b57d34b1d912e30ed2966dd9d928acc6fdf789540f1c09ab3181c418302374fb660cfb0bb50b401fc560634299527ed1849b765dd201644b4485b423bdc20799d095635d9a8fcbca9f5f64d89b71cd585d4cbfb22e10f8c7bdd8d96b6&Action=1&LoginStatus=0&isMobile=0 HTTP/1.1

Birkaç link buldum ama elimdeki modem v4 sürümü ve aynı şekilde olanı yoktu baktığım sitelerde. Baktığım kaynaklar:

Fiddler ile sessions u kaydettim. AES ve RSA şifreleme için girilecek değerleri nerden çekiyoruz v.s login kısmını çözebilecek olan olursa sevinirim. Arayüzde kullanıcı adı kısmı yok şifreyi girip login olunuyor.
Fiddler sessions dosyası: İndir w9970v4 login saz
VT: https://www.virustotal.com/gui/file...kMzdlZDU5Yjg5NTFhODliODViZDc6MTY0MzQwNjU2NQ==
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.