华为路由器密码恢复方法

1.中低端路由器清除密码
清除BOOTROM密码: 中低端路由器的BOOTROM缺省是没有的,若设置后丢失,只能使用万能密码:WhiteLily2970013。
注意,万能密码区分大小写 。AR46 Bootrom 5.04的超级密码 :supperman
VRP 97年版本,无法消除口令,则需要升级至2.0版本;
VRP 2.0版本:
(1)上电自检时按“Shift+d",进入下载界面(2)出现口令后键入“*”
(3)键入“shift+3",即为输入“#”
VRP 1.0版本:
(1)上电自检时按“Ctrl+b",进入下载界面
(2)出现口令后键入缺省为空,回车即可 (3)键入“Ctrl+p"
删除密码后,第一次可以进入特权用户模式,但重新启动之后,还是向你索取密码。问题处在啥地方?原因是:开发人员在设计时,只考虑让你消除密码后进入一次,用来修改改口令,修改口令的命令是条隐含命令enable password,第一次进入后修改口令并存盘,即可消除或修改为你知道的密码。
2.低端路由器(25XX系列,25XXE系列,16XX系列,4001/4001E)清除特权密码
重启路由器;
看到"Press Ctrl+B enter BootMenu"的提示信息后,按Ctrl+b进入BootMenu菜单
按Ctrl+p,屏幕上会显示几个"#"号和BootMenu的菜单
选Reboot
路由器重启后按几下Enter键就会直接进入特权模式,跳过了输入特权口令这个环节
这时候在全局配置模式下输入enable password new password,就可以将特权口令修改为new password了
这里要注意enable password这个命令要写全,否则系统会提示这是一个不正确的命令
3.中端路由器(262X系列,36XX系列,36XXE系列,263X系列,263XE系列)清除特权口令
重启路由器
看到"Press Ctrl+B enter BootMenu"的提示信息后,按Ctrl+b进入BootMenu菜单
选择Clear application password,这样在下次启动时就不会提示输入特权口令
选择Exit and reboot路由器重启后,按几下Enter键,就会直接进入特权模式
跳过了输入特权口令这个环节,这时候在全局配置模式下输入enable password new password,可以将特权口令修改为new password
注意:这里的enable password这个命令要写全,否则系统会提示这是一个不正确的命令。
以上BOOTROM版本一般为3.xx/4.xx,以上内容全针对老命令行(与CISCO类似的命令行,如show run,新命令行指disp cu的版本)
4.新命令行中低端路由器清除密码方法
AR路由器BOOTROM9.07清除CONSOLE密码:
Press Ctrl-B to enter Boot Menu
Please input Bootrom password:
Boot Menu:
1: Download application program with XMODEM
2: Download application program with NET
3: Set application file type
4: Display applications in Flash
5: Clear application password
6: Start up and ignore configuration
7: Enter debugging environment
8: Boot Rom Operation Menu
9: Do not check the version of the software
a: Exit and reboot
Enter your choice(1-a):
选择5后选择a重启路由器
BOOTROM9.06 Boot Menu:
1: Download application program with XMODEM
2: Download application program with NET
3: Clear application password
4: Start up and ignore configuration
5: Enter debugging environment
6: Boot Rom Operation Menu
7: Do not check the version of the software
8: Exit and reboot
Enter your choice(1-8):
选择3然后再选择8重启路由器
BOOTROM7.06 Boot Menu:
1: Download application program with XMODEM
2: Download application program with NET
3: Clear application password
4: Start up and ignore configuration
5: Enter debugging environment
6: Boot Rom Operation Menu
7: Do not check the version of the software
8: Exit and reboot
Enter your choice(1-8):
选3后选8重启路由器
BOOTROM5.28
Press Ctrl-B to enter Boot Menu
Please input Boot ROM password:
Boot Menu:
1: Download application program with XMODEM
2: Download application program with NET
3: Clear configuration
4: Start up and ignore configuration
5: Boot ROM Operation Menu
6: Do not check the version of the software
7: Exit and reboot
Enter your choice(1-7):
选3会清除配置,选4会忽略配置以出厂设置启动 。
启运完毕后,将路由器配置DOWN下后更改密码后再导入。
BOOTROM5.1
Press Ctrl-B to enter Boot Menu
Please input Bootrom password:
Boot Menu:
1: Download application program
2: Download Bootrom program
3: Modify Bootrom password
4: Exit the menu
5: Reboot
Enter your choice(1-5):
按ctrl+p后再选择5来清除密码
5.忽略配置清除密码再导入配置
步骤
(1)重新配置路由器的以太网口地址
[Router-Ethernet1]ip address 192.168.10.1 255.255.255.0
(2)保证PC与路由器的以太网口能够互通
(3)在路由器上配置一个FTP帐号用来从PC中DOWN配置
[Router]local-user ftp password sim ftp ftp-directory flash:/
(4)启动路由器上的FTP服务
[Router]ftp-server enable
(5)PC的运行栏中输入CMD
FTP 192.168.10.1
输入用户名ftp密码ftp
hash
lcd c:\ 指定下载后的配置文件目录
get config
然后用写字本或记事本打开更改密码后再put上去。
注意:上传以后不需要再保存配置,若再SAVE配置,则上传的配置会被覆盖。
6.总结
BOOTROM 5.28/7.03/7.05/7.06/9.03/9.05/9.06/9.07清除密码的方式基本上是一样的,不外乎是 Clear application password或是Start up and ignore configuration。
BOOTROM 5.1清除密码是按ctrl+p。

获取华为光猫超级账户和密码 华为 HG8321R 设备型号: WO-27s 硬件版本: 373.A 软件版本: V3R015C10S150 上面的光猫可以成功利用文中提到的工具获取超级账户和密码。 开启Telnet的工具版本为V300R13C10SPC800。 已知网络上最新版可能是V300R15C10SPC122,但应该没有免费下载。 联通或电信会把华为光猫更新成定制的系统, 恐怕一年得有2次更新,随着系统的升级,限制也是越来越多, 获取超级账户和密码方法也只能随着限制的增加而不断改变。 新版本的光猫系统里单独有个“维护”页面,页面里只有一个按钮“维护结束”, 点击这个按钮管理员密码就会变化成另一个随机值。 运营商这是明摆着要把持权限一直不放。 远程控制的通信应该是相隔12小时就会有信息交互一次, 也就是说只要取消了远端的控制,12小时候后运营商那里应该就知道了。 不过没关系,只要确定自己暂时不需要运营商的维护,那就可以关闭TR069。 如果网络是每年更换一次合同,也许网速会有提升,那么恐怕那段时间得被迫再次受控,极有可能顺便就又把密码更新了。 能掌握超级账户和密码的话,优点自然很多,至少光猫更像是自己的了,控制更随意。 获取账户和密码的过程,网络上也很容易找到。 重点是涉及到2个华为外泄的工具。 一个是更新光猫开启Telnet配置的EXE工具,华为的英文翻译比较恶心,连光猫配置页面里也是到处都是 “使能”, 这个工具就被叫做“使能”工具,其实就是 “Enable”。 另外一个就是光猫配置文件的解密工具,其实加密就是用第三方工具做的,解密仍旧可以用第三方工具解密, 光猫内已经限制不能用脚本了,更别提第三方工具了,如果自己有环境的话可以不需要华为编译的EXE工具。 当然如果用windows下的EXE解密工具,自然对普通用户来说操作更方便,更不用再去弄Unix或Linix环境。 大体流程 1. 运行华为外泄的开启光猫Telnet工具,即所谓的使能工具。 要点是,光猫拔掉光纤和电话线。 1号网线接口 接网线连接PC。最好重启光猫一次。稍等。启动软件能检测到网卡后,执行。 光猫无红灯,绿灯都稳定不闪烁则表示完成。停止。退出软件。重启光猫。 2. 准备TFTP服务环境,用于回传光猫的配置文件。 方法多种,可以使用Win7自带的TFTP,也可以使用 任何可用的 第三方软件。 第三方软件设置简易很多,设置目录,开启服务即可。 3. 光猫系统上已经开启了Telnet。用户名root,密码admin。 PC系统无需安装Telnet客户端,直接使用putty单独的telnet客户端即可。 主要命令只有一句,其余只是登陆填写用户名和密码。 backup cfg by tftp svrip 192.168.2.2 remotefile hw_ctree.xml backup cfg 是光猫系统里禁用shell之后保留下来的并不算多的命令中的一个。 192.168.2.2 是TFTP服务器的地址,并不一定适合所有人,需要根据自身情况去修改,其他都不变。 4. 利用配置文件解密工具来解密配置文件。 工具的输入源是 加密的hw_ctree.xml。 工具的输出结果是个压缩包,名字可以这样 hw_ctree.xml.gz,如此之后压缩包内的解密文件名字就是hw_ctree.xml。 解密工具只是截取了.gz前面的文件名作为压缩包内的文件名。所以如果给出a.gz的话,那里面就是文件a了。 5. 浏览解密后的配置文件,查找超级账户和密码。 推荐软件EmEditor,自己去下载,或者使用其他任何文本编辑软件。 配置文件中,密码大致位置为1003行左右,可以通过搜索"http://"来快速定位。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值