上尉
- 注册时间
- 2009-9-16
- 金币
- 801 个
- 威望
- 7 个
- 荣誉
- 0 个
尚未签到
|
发表于 2013-11-17 18:27
讨论:有人说TP-LINK的PIN码是无规律的,但这种说法肯定有误。因为路由器是大批量生产的,绝对不可能用人手来逐个胡乱输入PIN码,必然是生产线根据公式自动生成PIN码并写入路由内,以及同步打印在标签上。相比起TENDA既往的简单地将PIN与MAC直接相关的重大缺陷,TP-LINK做得高明很多,PIN码的生成除MAC变量外,公式内肯定还有另外一个不固定的变量(如生产日期、生产员工的工号等),这样就无法直接由MAC推算出PIN。
但对于同一批次的产品,后一个变量的值是相对固定的,而前一变量“MAC”的值又是按数学顺序编排的,所以同一批次的路由其出厂PIN码就会相近,且极有可能也是按数学顺序排列。
而MAC码的规律是:前六位是区别不同的厂家,7、8位就是生产的批次,9-12位就是同一批次内不同产品的编号。因此如果你知道了MAC的前8位一样的其它路由的PIN码的话,也就大概能判断目前研究的路由的PIN的可能范围了。
当然,也有可能同一批次的产品是由不同的员工生产等,导致其PIN码也会在不同的范围段。但只要大家掌握了足够多的TP-LINK的PIN码的话,同样可以判断其会在哪几个范围段,从而不需要“大海捞针”式的从零PIN起。
以上方法,仅适用于2010-2012年生产且没有进行过路由系统升级的TP,之前的TP不支持PIN功能,2013年起的TP已经彻底防PIN了(一旦PIN错十个,就必须重启路由后才能继续PIN)!
|
|