- 重啓路由中斷啓動過程,讓路由進入ROM監視器模式
如果使用的時超級終端(secureCRT,ssh),重啓路由器後按Ctrl+break終端啓動過程
輸出 monitor : command "boot" aborted due to user interrupt 表明中斷了啓動過程
接下來出現提示符 rommon 1> - 將配置寄存器修改位0x2142
rommon 1>confreg 0x2142 - 重啓路由器
rommon 1>reset - 系統詢問是否要進入設置模式時選擇否,進入特權模式
router>enable - 複製啓動配置文件,將其用於運行配置
router# copy startup-config running-config - 修改密碼
Router(config)#enable password password - 將配置寄存器修改爲默認值
Router(config)#config-register 0x2102 - 保存配置
Router#write
破解思科密碼的核心在於讓設備啓動時跳過加載配置文件
是否讀取配置文件全看配置寄存器的第六位,若爲1則跳過讀取配置
配置寄存器位編號
位編號 | 15 | 14 | 13 | 12 | 11 | 10 | 9 | 8 | 7 | 6 | 5 | 4 | 3 | 2 | 1 | 0 |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
二進制 | 0 | 0 | 1 | 0 | 0 | 0 | 0 | 1 | 0 | 0 | 0 | 0 | 0 | 0 | 1 | 0 |
默認配置寄存器0x2102(十六進制)
一個十六進制等於半個字節等於四位