ubnt解决方案
查看: 147695|回复: 187

再次验证了TP-LINK路由器的一个PIN码编码规律

  [复制链接]

458

回帖

1320

积分

174 小时

在线时间

上尉

注册时间
2009-9-16
金币
801 个
威望
7 个
荣誉
0 个

尚未签到

发表于 2013-11-17 18:23
近日研究一个信号中等的TP-LINK路由器的PIN码,但PIN的速度一直不理想,20-30S/PIN。想起了以往看过的“MAC”前8位一样的同一批次的TP-LINK路由器,其PIN码也相近的猜想,遂查了一下有没有其MAC前8位“14E6E450”一样的其它路由的PIN码,不料真的查到了!这一个路由的PIN码是:25764000




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

1万

回帖

7万

积分

4374 小时

在线时间

中将

水滴试水员

灌水天才

注册时间
2014-4-19
金币
56169 个
威望
355 个
荣誉
0 个
累计签到:2806 天
连续签到:1 天
[LV.2920]超级粉丝
发表于 2014-9-29 16:20
mythrun 发表于 2014-9-29 13:15
采用你的TP-LINK pin码规律,我1小时搞定两个邻近。方法绝对有效,特此感谢和验证支持!

希望
阁下用更多的正例与反例,
在来此楼。
江城五月落梅花

458

回帖

1320

积分

174 小时

在线时间

上尉

注册时间
2009-9-16
金币
801 个
威望
7 个
荣誉
0 个

尚未签到

发表于 2013-11-17 18:25
于是果断将PIN码的前四位设为2500并开始PIN,一个多小时后就跳到90%了!之后还要再过了几小时才出结果(后三位是783)!当然,如果是由0开始PIN的话,结果必将是遥遥无期!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

点评

从0开始 一上午也搞定了  发表于 2013-11-18 11:09

458

回帖

1320

积分

174 小时

在线时间

上尉

注册时间
2009-9-16
金币
801 个
威望
7 个
荣誉
0 个

尚未签到

发表于 2013-11-17 18:27
讨论:有人说TP-LINK的PIN码是无规律的,但这种说法肯定有误。因为路由器是大批量生产的,绝对不可能用人手来逐个胡乱输入PIN码,必然是生产线根据公式自动生成PIN码并写入路由内,以及同步打印在标签上。相比起TENDA既往的简单地将PIN与MAC直接相关的重大缺陷,TP-LINK做得高明很多,PIN码的生成除MAC变量外,公式内肯定还有另外一个不固定的变量(如生产日期、生产员工的工号等),这样就无法直接由MAC推算出PIN。
但对于同一批次的产品,后一个变量的值是相对固定的,而前一变量“MAC”的值又是按数学顺序编排的,所以同一批次的路由其出厂PIN码就会相近,且极有可能也是按数学顺序排列。
而MAC码的规律是:前六位是区别不同的厂家,7、8位就是生产的批次,9-12位就是同一批次内不同产品的编号。因此如果你知道了MAC的前8位一样的其它路由的PIN码的话,也就大概能判断目前研究的路由的PIN的可能范围了。
当然,也有可能同一批次的产品是由不同的员工生产等,导致其PIN码也会在不同的范围段。但只要大家掌握了足够多的TP-LINK的PIN码的话,同样可以判断其会在哪几个范围段,从而不需要“大海捞针”式的从零PIN起。


以上方法,仅适用于2010-2012年生产且没有进行过路由系统升级的TP,之前的TP不支持PIN功能,2013年起的TP已经彻底防PIN了(一旦PIN错十个,就必须重启路由后才能继续PIN)!


点评

我统计了2200个,都没有规律可循  发表于 2013-11-22 22:43
用随机数,或者用算法加密后转化为十进制数,你抓破脑袋也找不出规律来的,你这个我只能说是运气,我这有1500个MAC对应的pin码,你要不要自己找找规律啊?  发表于 2013-11-22 19:19
规律肯定是有的,只不过这个密钥很难得到  发表于 2013-11-21 08:37
不明觉厉的顶一下,然后慢慢研究!  发表于 2013-11-18 11:19
这个分析的思路是有道理的,具体实际情况还需大量测试才行  发表于 2013-11-18 09:38

531

回帖

6758

积分

756 小时

在线时间

中校

注册时间
2013-3-17
金币
6112 个
威望
2 个
荣誉
1 个
累计签到:664 天
连续签到:0 天
[LV.730]常住居民
发表于 2013-11-17 18:36
感谢分享.....

200

回帖

6837

积分

547 小时

在线时间

中校

注册时间
2011-7-19
金币
6517 个
威望
6 个
荣誉
0 个
累计签到:1105 天
连续签到:0 天
[LV.1825]无线元老
发表于 2013-11-17 18:44
有人说TP-LINK的PIN码是无规律的,但这种说法肯定有误。因为路由器是大批量生产的,绝对不可能用人手来逐个胡乱输入PIN码,必然是生产线根据公式自动生成PIN码并写入路由内,以及同步打印在标签上。

计算机随机数就是为这个产生的,早就应用了
比如说点卡的MM,如果真像你这么说的话,找出规律那公司岂不是赔死?
wuliaoing~~~~~

5224

回帖

1万

积分

762 小时

在线时间

上校

注册时间
2008-10-10
金币
9007 个
威望
7 个
荣誉
3 个
累计签到:712 天
连续签到:0 天
[LV.730]常住居民
发表于 2013-11-17 18:44
主要是看运气

458

回帖

1320

积分

174 小时

在线时间

上尉

注册时间
2009-9-16
金币
801 个
威望
7 个
荣誉
0 个

尚未签到

发表于 2013-11-17 18:45
本帖最后由 gzboy 于 2013-11-17 18:46 编辑

大家可以再仔细对比一下这两个路由器的PIN码:网上查询到的MAC每9、10位是:2D,而本人所研究的这两位对应的MAC是:E4。从16进制的大小看,E4比2D要大,所以这一路由的PIN码也比网上查到的要大。两者的数学大小相关性非常强。

5465

回帖

5957

积分

1559 小时

在线时间

中校

灌水天才

注册时间
2009-3-6
金币
233 个
威望
5 个
荣誉
1 个
累计签到:338 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-11-17 18:46
一直用mac查询相似来猜测可能的pin开头~~~~~~
~~~~~~~~~~~~~~~~~~~~~

938

回帖

5106

积分

466 小时

在线时间

中校

注册时间
2010-12-25
金币
4076 个
威望
6 个
荣誉
0 个
累计签到:359 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-11-17 18:50
本帖最后由 luoli 于 2013-11-17 18:54 编辑

要不要我上几个只能PIN三码的路由给你看看。你知道规律又能如何。时代不同了。资源越来越少了,某些坛友太显摆的后果。
本站文章欢迎任何非商业性的转载

1117

回帖

2514

积分

108 小时

在线时间

少校

注册时间
2012-12-19
金币
1381 个
威望
0 个
荣誉
0 个
累计签到:51 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-11-17 19:06

主要是看运气

1万

回帖

3万

积分

2206 小时

在线时间

大校

论坛副版主

灌水天才太平绅士雷锋勋章设备暴发户正义勋章推广先锋初级工程师

注册时间
2013-3-22
金币
25282 个
威望
6 个
荣誉
1 个
累计签到:1697 天
连续签到:1 天
[LV.1825]无线元老
发表于 2013-11-17 19:10
嘿嘿  

1686

回帖

7279

积分

643 小时

在线时间

中校

注册时间
2010-9-28
金币
5484 个
威望
4 个
荣誉
0 个
累计签到:337 天
连续签到:0 天
[LV.365]无线熟人
发表于 2013-11-17 19:40
是没规律的

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-5-10 12:15

返回顶部 返回列表