跳到主要内容

18 篇博文 含有标签「技术」

技术博客

查看所有标签

R4A Gigabit 刷入 Openwrt

· 阅读需 3 分钟

小米路由器4A千兆版 是一款基于联发科 MT7621 SoC 的室内无线路由器,具有三个以太网端口(2xLAN + 1xWAN)、双频 802.11bgn + AC 无线 WiFi,有两种版本 China/Global 固件。

之前在老电脑上安装了 x86 的 Openwrt,这次给路由器安装一下。

获取stok

访问 192.168.31.1,输入密码进入后台首页,将看到网址中有一个参数 stok=xxxxxx,复制 stock 参数,后续会用的到。

克隆项目

该项目可利用远程命令执行漏洞开启路由器的 telnet、ftp 和 ssh 服务:

git clone https://github.com/acecilia/OpenWRTInvasion

进入项目目录后,安装依赖:

pip3 install -r requirements.txt

修改脚本

依赖安装后,需要修改一下 script.sh 文件,脚本中有 两处 curl 下载命令,执行过程中绝大多数情况下会下载失败,所以先下载下来,再利用 http-server 类似的工具开启一个本地服务器,使得那两个文件可以在局域网设备间都能访问。再用局域网内它们对应的下载地址替换原来 GitHub 上的地址,保存。

2022-01-11-1

连接路由器

运行下列命令,中途需要输入 stok 和 路由器管理地址:

python3 remote_command_execution_vulnerability.py

若执行成功,执行以下命令连接路由器,并输入用户名(root) 和 密码(root)。如果没有启用 telnet ,去 启用或关闭Windows功能 里开启一下。

telnet 192.168.31.1

2022-01-11-2

刷入固件

telnet 连接到路由器后,另开一个终端,把下载好的固件用 ftp 传进去。

ftp 192.168.31.1
cd /tmp
put ./Downloads/firmware.bin

传输完成后关闭。

在 telnet 终端中继续,开始刷入固件:

cd /tmp
mtd -e OS1 -r write firmware.bin OS1

刷入成功将提示路由器重启,连接中断。

访问 192.168.1.1 即可进入 Openwrt 管理页面,默认用户名密码均为 root。

2022-01-11-3

GNU Screen 的基础使用

· 阅读需 3 分钟
Hanasaki
阿巴阿巴阿巴

又到了寒假,又到了容易忘记打卡的时候,在学校宿舍还可以有人吆喝一声记得打卡,到了家里如果遇上忙的东西搞到半夜,然后倒头就睡,第二天就只能手写检讨了。我是绝不会让这种情况发生的!!

之前在 GitHub Action 上用着也一直不顺,也不知道是他服务器的问题还是咋,总遇到ETIMEOUT 的问题,可能他网络全天处于高峰期吧,不过没事,本白嫖怪办法多的是~

直接在服务器上部署吧,相信用腾讯的服务器不会网络超时的!

GNU Screen 的安装

Screen 顾名思义和窗口有关,实际上就是命令行版本的Windows资源管理器,管理着窗口的创建、连接、分割、隐藏、后台运行等。

如何绕过校园网验证,在宿舍免费上办公区的网,享受不拥挤的网络

· 阅读需 4 分钟
Hanasaki
阿巴阿巴阿巴

如何绕过校园网验证,在宿舍免费用办公区的网

前言

上了大学后发现上网成了难题,流量太贵买不起,流量卡又限速而且电脑上网也不方便,想办校园单宽,可是那网络体验根本配不上付的钱,除非去校园营业厅办移动或者联通的卡开通校园网套餐,可,我,不愿向垄断的运营商和学校低头!

既然办公区网速比宿舍区快,能上网,那就利用办公区电脑,在宿舍就可以连了!