利用BurpSuite删除光猫tr069管理

本文详细描述了如何通过技术手段,如Burpsuite工具,避开限制绕过提示,安全地修改光猫的TR069接口,以实现桥接。涉及Web页面结构分析、JS修改和网络拦截等技术操作。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本文旨在讨论技术实现方法,如果真的需要把光猫路由改桥接,建议还是直接联系客服。

对于私改桥接的用户,隔一段时间可能会被覆盖配置,重新变回路由模式,因此需要删除tr069的管理接口,相当于脱离网管。

对于较新版本的光猫,即使有管理员账号,也无法删除tr069接口。会提示不能对TR069进行操作。

网上很多方法是通过开启telnet,或者获取路由器配置文件,修改该参数,但是都有一定的风险。

最简单的方法就是通过绕过这个提示,直接进行删除。

原理说明:

我对两个联通光猫进行操作都发现可以绕过。

光猫的web页面是个嵌套式的页面,是由多个html页面调用组成的,通过F12查看加载过程,可以发现修改wan的页面名称是ctwanconfig.html

通过查看页面源码可以发现,控制绕过的代码实际是以下JS内容:

只要使这个判断为False,就可以避免执行弹窗。

if (tr069Modifiable != '1')

因此只需要将其修改为

if (tr069Modifiable != '0')

但是JS是在页面加载时就已经执行了的,因此直接在浏览器F12控制台修改不会起作用。需要在页面加载前就修改JS。此时就需要使用Burpsuite进行拦截修改。 

操作方法:

打开burpsuite,打开内置浏览器,先把Intercept拦截关掉

 在内置浏览器中登录管理员页面,然后打开intercept拦截

在内置浏览器中输入192.168.1.1/ctwanconfig.html打开页面,页面请求被拦截

回到BP中选择Action--Do intercept--Response to this request,对返回的响应进行拦截

点击Forward继续转发,就会拦截到响应报文,通过搜索定位到JS代码位置,将后面的1改为0

 修改完后再点击Forward,内置浏览器会加载出该页面

将intercept拦截关闭

回到ctwanconfig页面,选择TR069并删除,就可以成功删除了。也可以随便修改一个vlan号。

远程管理状态变成中断。

 学过web渗透的同学应该一看就明白了。

其实也可以直接构建一个删除tr069的URL提交,也可以直接删除。

一、TR069简介 5 二、测试实例演示 7 1.建立TR069与CPE之间的连接 7 2.通过TR069新建一条DHCP的WAN连接 15 3.查询设备信息 21 三、各个测试功能点详细操作图示 23 1.监控信息上报测试 23 2.PING诊断测试 25 3.设备主动上报告警功能测试 27 4.通过ITMS查询设备支持的各个参数 31 5.创建、删除、修改各种类型的WAN连接 33 5.1 建立TR069_VOIP_INTERNET路由WAN连接 33 5.2 建立TR069_VOIP静态IP方式WAN连接 36 5.3 建立TR069路由WAN连接 36 5.4 建立TR069_INTERNET路由WAN连接 37 5.5 建立VOIP_INTERNET路由WAN连接 38 5.6 建立VOIP路由WAN连接 39 5.7 建立INTERNET路由WAN连接 40 5.8 建立INTERNET桥接WAN连接并绑定到LAN口 40 5.9 建立other桥接WAN连接并绑定到LAN口 43 5.10 建立PPPoE 方式WAN连接 44 5.11 建立静态IP 方式WAN连接 45 5.12 建立 DHCP方式WAN连接 46 5.13 配置静态IP方式下的DDNS 47 5.14 配置DHCP方式下的DDNS 49 5.15 配置PPPOE方式下的DDNS 51 5.16 通过ITMS更改WAN连接 53 6.修改电信维护帐号的密码 54 7. 强制家庭门户功能的启用/禁用 55 8.参数属性测试 56 8.1 参数属性主动上报测试 56 8.2 参数属性被动上报测试 58 8.3 参数属性可读可写测试 61 9. 远程下载配置文件测试 63 10.getRPC测试 65 11. 远程重启功能测试 66 12.IAD诊断功能测试 66 13.限制上网总数测试 68 14.inform时间测试 69 15.恢复出厂默认配置的测试 70 16.TR069-HTTPS认证测试 71 17.TR069-证书认证测试 72 18.EPON统计信息查看 74 19.LAN侧无线的TR069参数初始配置 74 20.桥接WAN连接建立测试 75 21.桥接下带Internet 属性的单VLAN 内的组网测试 75 22.接口信息测试 76 23.TR069-WWW-Authentication 认证测试 77 24.设备信息查询 78 25.中间件配置信息查询 79 26.LAN口状态信息查询 80 27.默认路由配置信息查询 81 28.参数变化主动\被动上报测试 82 29.通过ACS设置LAN侧用户对某个参数的可写属性 84 30.通过ACS为CPE添加删除wan口为ip连接的实例 85 31.通过ACS为CPE添加删除wan口为ppp连接的实例 87 32.添加删除流分类实例 88 33.通过ACS配置wan口的各个参数值 89 34.通过ACS配置静态路由 90 35.通过ACS配置DDNS 91 36.给CPE配置各种用户的密码信息 92 37.配置文件上传、下发测试 93 38.日志上传测试 95 四、附件: 98 98 98
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值