鱼剪影:ASA-PIX密码破解

来源:百度文库 编辑:九乡新闻网 时间:2024/04/28 21:47:05
1、首先下载一个软件TFTP和PIX515的清密码文件(可能名字是np51.bin或者是alert.txt)可以通过CISCO公司的搜索引擎查到,然后防火墙PIX的控制连线接到你的计算机串口上,并且最好做一个交叉线,直接接到计算机网卡和ETHERNET0口上,打开超级终端软件,输入名称,然后连接到你设置的串口号,比如COM1,然后进行下一步,属性设置为9600、8、N、1,XON/XOFF,点确定。    2、如果此时你的防火墙是打开的,敲击回车,即可出现主机和>的提示符出现,比如是imrac_c_pix>,此时你键入EN,出现PASSWORD: 提示符。此时,你没有密码,是进不去的。进行第3步。    3、不要关闭超级终端的对话框,关闭防火墙,然后打开,听到风扇的声音,此时防火墙并没有启动,看防火墙前面板有三个灯,分别是:POWER、ACT、NETWORK。当POWER灯亮的时候,快速键入“ESC”或者“BREAK”键,系统自动进入初始化设置状态,并出现提示符:“monitor>”。    4、先运行你下载的TFTP(我的配置微机的ip为192.168.1.200),此时在提示符后面键入“help”命令(注意:这里的help一定要小写),系统将其他命令列出。    现在可以简单的配置你的防火墙了:address [address]命令设置你的防火墙IP地址、file [file]命令是用来设置你从cisco公司得来的关于pix515的清密码文件、你可以用interface 0或者interface 1或者interface 2命令来设置使用那个接口。我这里使用的是interface 0 或则I 0 、server [address]命令是用来设置你用的这台微机的IP地址。以下是配置文本:     1、回到monitor>状态下,键盘入reload回车!进入imrac_c_pix>提示符,输入en,此时密码为系统默认特权密码为cisco。   2、 进入配置模式,用户修改口令! Enable password [you-enable-password]命令授权口令,然后保存你的设置。
1、根据正在运行的PIX防火墙软件版本,从www.cisco.com/warp/public/110/34.shtml下载所需的文件
2、将刚刚下载的二进制文件移动到TFTP服务器上的TFTP主文件夹。
3、重新启动我们的PIX防火墙,并通过中断启动进程,进入到监视模式,要想这么做,必须按住Escape 键,或发送一个Break字符。
4、指定用于TFTP传输的PIX接口。为了使用内部接口(以太网1),键入:
monitor>interface 1
5、指定防火墙接口的IP地址:
monitor>address 192.168.0.1
6、指定缺省网关(通常不需要):
monitor>gateway ip_address
7、指定TFTP服务器IP地址:
monitor>server 192.168.0.100
8、验证到TFTP服务器的连通性:
monitor>ping 192.168.0.100
9、指定口令恢复文件名(比如文件名是np61.bin),(对于np61.bin可以为6.1以下版本的任何机器工 作)键入:
monitor>file np61.bin
10、开始TFTP进程:
monitor>tftp
11、在遇到提示的时候,输入y来清除口令
Do you wish to erase the passwords?[yn] y
Password have been erased
系统将自动清除口令,并开始重新启动。