【校园网】绕过网页认证

发布于 / 1812z / 48 条评论

注意!仅供学习交流,请勿用于非法用途。

配套视频求支持(只含介绍)
哔哩哔哩:视频被和谐,待补档


三种方法:

  • 通过未屏蔽的端口转发流量
  • MAC、IP伪装认证设备
  • 直接进入后台添加认证

至于云服务器购买这里就不多说了。


方法一:转发流量

原理:部分认证设备没有屏蔽53,67,68等等端口,可通过这些端口建立 VPN 连接将流量转发出去,就算所有端口屏蔽了,如果启用了 IPV6,那么也能通过 IPV6 VPN 服务器转发流量。
下面是我绕过认证的过程。

测试 DNS 所用的 53 端口是否放通

  1. 在控制面板打开网络属性,发现 DNS 是由114提供的DNS解析服务。
    网络信息

  2. 开启 CMD 并输入 ping baidu.com
    Ping

  3. 发现无法Ping通百度,但能访问认证页面。
    认证页面

总结:成功解析IP地址 220.181.38.251
却无法 ping 通,这说明认证设备虽然开放了53端口(为了通过 DNS 解析认证页面地址),但屏蔽了 ICMP 及其它端口导致不能 ping 通。

安装 OPENVPN 服务器[Windows]

下载地址:SoftEther 下载中心 (fishinfo.cn)

  1. 下载并安装 server 端(服务端)
    如果是在本地服务器上连接并配置,则安装 server 后可以直接进行控制(本地主机搭建无用,必须是外网设备)。
    如果是远程管理 server 端,则需要输入服务器公网IP端口(默认443),默认无密码,登陆后提示修改密码。

注意:对于阿里云,华为云等等,如果无法连接请检查防火墙是否放通。
连接服务端

  1. 如图进行连接服务端并添加用户。
    新建用户

  2. 开启NAT。
    启用转发

  3. 设置端口并导出配置文件。
    把默认的1194端口改为53或67或68等等,根据测试情况优先53端口,如果不行再尝试其它端口。
    设置端口

  4. 设置好端口再下载并修改配置文件 xxx_openvpn_remote_access_l3.ovpn
    配置文件
    需要配置地址和端口,按照实际情况修改。

客户端连接

客户端下载地址:OpenVPN Connect Client

双击刚刚保存的配置文件,按照提示导入,输入账户,连接并输入密码就成功启动了 如果连接超时,正常网络下却能连接,那么很可能是53端口未开放,需要换个端口试试。

已知问题:部分系统在连接成功一段时间后会无响应,此时流量显示0kb,这时候需要重启软件。


方法二:伪装为已认证设备

下载相关局域网扫描软件

网络扫描软件:Advanced port scanner
官网下载:传送门
蓝凑云:点击下载 密码:61yo

MAC地址修改软件:天天修改器
蓝凑云:点击下载

扫描局域网

扫描网络
输入网段IP,可以在控制面板查看 (Tips:对于大型公共网络,网段可能不止一个。如图我的网段是 10.57.180.0-10.57.183.255 都有设备)。

复制IP地址,MAC地址

操作之前先去控制面板记录下原来的信息。
网络信息
最好先断开网络进行操作,完成后再连接。

修改MAC地址随机找个幸运设备吧。

  1. 复制它的MAC地址。
  2. 打开MAC地址修改工具,选择当前使用的网卡,修改(部分修改器不自动重载网卡,无法立刻生效修改内容,需要手动重载)。

软件需要管理员权限,请以管理员打开。
如不放心,可以自行使用其它修改器。
修改Mac

  1. 打开控制面板,修改IP地址。
    修改IP

如图操作,输入刚刚复制的IP地址,子网掩码自动生成,默认网关输入刚刚记下的地址,完成后保存并测试网络连接。

注意:复制的地址不一定是认证设备的,也可能是未认证的设备,所以需要多次尝试。


方法三:登陆后台

找到上面扫描的局域网信息。

扫描结果

①从第一个设备开始找,找http服务,即管理后台地址,一般是第一个设备,如10.57.180.2(网关)。

②打开后台就是凑密码了,谷歌:看到的设备型号+默认密码,毕竟公共设施安全性真的差,希望相关负责人能注重网络安全。

③进入后就不必说了,增加个用户。

OpenVpn手机版下载:

蓝奏云:点击下载 密码:by5o


作者:1812z
校正:shiro

  1. 不建议使用 53 这种敏感程度比较高的端口,部分厂商是无理由封禁 53/25 等端口(53 端口可能会被误认为架设 DNS 服务器(然而这个需要许可证)

    1. @timochan 不过就是因为53端口的特殊性,所以不少校园网系统会放行目的端口为53的流量。嘛,这种目的用小厂服务器就行了。回头得叫 1812z 重新写一下文章了。
  2. 作者大大,我用的第一个方法,openvpn一直显示的连接中,连不上

    1. @荷月零捌 openvpn用流量可以连接成功的话,待认证wifi不行,那就是不支持
      1. @1812z 我还打开了openvpn的防火墙,代理也关了,发现还是连不上https://cdn.gaoajia.com/2023/06/17/648dc303ddec9.png
      2. @1812z 流量也不行,我也不知道是哪出了问题,方便加你的联系方式吗
        1. @荷月零捌 QQ:2023158207
          1. @1812z QQ没有搜到,可能是您把QQ搜索给关闭了,但在微信里面搜到了,如果那个就是博主的话,麻烦同意一下
        2. @荷月零捌 emmm,那应该是服务端那边问题
  3. 我看我们的校园网dns是114但是ping百度显示出来的ip是2.3.4.5感觉不太对劲

    1. @1 嗯 。。。。确实有问题,估计是不行了
  4. 我这边53端口破不了校园网,去年还能破的。还有什么方法吗。

    1. @1099 看来是升级了系统了,估计是没办法了
  5. 想看视频教程

    1. @1099 被和谐了 🤔,不过只是个简介,b站上面当时不敢多讲
  6. 你好,服务器该如何选择呢,我不太懂这些

    1. @你听得到 距离离你的所在地近(延迟低),带宽大,看你想要的网速,然后不能海外服务器
  7. 盲猜深信服上网行为管理