Как я могу вручную войти в HG роутер с помощью curl? - PullRequest
0 голосов
/ 02 июля 2019

проблема в том, что я попробовал команду curl на вкладке Chrome Network, и она не работала так я заглянул в страницу HTML и обнаружил, что это делает

1 - зашифровать пароль к sha256

2 - затем base64 кодирует хэш sha256

3 - затем добавьте хеш к вызову (который он получает с другой страницы)

4- затем ша 256 вывод

Я пытался сделать это шаг за шагом, и это все еще не работает! команда curl из хрома без очистки

curl "http://192.168.1.1/index/login.cgi" -H "Connection: keep-alive" -H "Cache-Control: max-age=0" -H "Origin: http://192.168.1.1" -H "Upgrade-Insecure-Requests: 1" -H "DNT: 1" -H "Content-Type: application/x-www-form-urlencoded" -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36" -H "Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3" -H "Referer: http://192.168.1.1/html/index.asp" -H "Accept-Encoding: gzip, deflate" -H "Accept-Language: en-US,en;q=0.9,ar;q=0.8" -H "Cookie: Language=en; SessionID_R3=7EGmyRl6PcjZyCodTPl8zshYtbagRfUEIYm4njyVzkHAjoRgfeg8OLYerWewZlUwo5r4FeTPnsbRyB7eeCiVNf22aoU6E7eDAqAXc4w8iINkdt3srn3pdKYCDjvXmZw5; FirstMenu=Admin_0; SecondMenu=Admin_0_0; ThirdMenu=Admin_0_0_0" --data "Username=admin&Password=3bacd54fb595f90906feb6c68659c96bee5a2f4a594aea3fc50a56c306a04cb5&challange=IkYo7bcXU68FzOOzCPBg" --compressed --insecure

команда после очистки немного

curl "http://192.168.1.1/index/login.cgi" -H "Cookie: Language=en; FirstMenu=Admin_0; SecondMenu=Admin_0_0; ThirdMenu=Admin_0_0_0"   --data "Username=user&Password=16e1c03a0075fa68ddca3398b5cd6342692cb9868b68a4c9c0a92b89311667a8&challange=KCoMUJ4u3SEf7bfDJ3o9"

Я удалил из него SessionID_R3, так как считаю, что в этом нет необходимости, и попробовал команду с ним, и это не имело никакого значения. успешное соединение в wireshark изображение

и вкладка Chrome Network

1 Ответ

0 голосов
/ 03 июля 2019

SessionID_R3 не требуется для входа в систему, но необходим для просмотра требуемых страниц авторизации, и он дает вам новую при успешном входе в систему

рабочая команда

curl "http://192.168.1.1/index/login.cgi" -H "Cookie: Language=en" --data "Username=user&Password=16e1c03a0075fa68ddca3398b5cd6342692cb9868b68a4c9c0a92b89311667a8&challange=KCoMUJ4u3SEf7bfDJ3o9"

Я бы удалил из него куки, но это необходимо.

проблема заключалась в дополнительном месте на четвертом шаге, что привело к неправильному хэшированию 'пароль + вызов'

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...