一分钟获取光猫超级管理员密码

破解光猫,获取超级管理员,笔记已经不止一次地写过文章了,但是总有网友来询问,为什么同样的光猫,同样的操作,却无法得到超级管理员密码,其实是因为,只要固件版本不同,就会需要不同的方法才能获得超级管理员密码,更不要说品牌不同、型号各异了。

          

今天再来一篇文章,写的是华为HG2201T这款光猫获取超级管理员密码的方法,非常简单,只要一分钟。

          

第一步,记下光猫背面的useradmin的密码;

          

第二步,打开浏览器,输入光猫默认的ip地址,如果没改过的话,就是192.168.1.1,然后用useradmin登录;

          

第三步,浏览器另外打开一个标签页,输入网址192.168.1.1:8080/cgi-bin/baseinfoset.cgi,然后你会得到一个重要的信息页面,超级管理员的密码,就写在这里了;

              

图片

          

众所周知,telecomadmin是电信光猫的超级管理员,至于密码,就是从它下面的数字中读取就行了,所以……

          

第四步,读取密码。这里咱们需要换算一下即可,对应关系如下:

48=0; 49=1;50=2;…… 55=7;56=8;59=9

经过简单的换算,就得到了超级管理员的密码了,有人也许会问,前面三位数的密码呢?不需要换算了吗?

答案是肯定的,那些3位数的,解析出来就是表示telecomadmin,所以密码就是telecomadmin+8位数字,比如说,我的光猫密码就是telecomadmin00236601,如下图所示:

              

图片

          

怎么样,很快吧, 是不是一分钟就搞定了?

          

然后咱们来验证一下,毕竟有句话老话叫做:灵不灵当场试验,嘿嘿。

          

图片

          

此时,有人会问,光猫不是这样的页面啊。

          

不要紧,点一下底部的“装维模式”就能切换上面的页面了,就算不是装维模式,直接用telecomadmin账号登录,也会自动切换进入装维模式的,完全不必担心。

          

以telecomamdin账号登录后,就获得了超级管理员权限,想怎么配置就怎么配置了。

              

图片

          

双比如,我今天的目的是:1、把光猫的4个有线接口,都改为桥接模式,然后交给路由器完成PPPOE拨号; 2、把光猫自带的wifi,配置为路由模式,因为我公司有几个智能插座,是连接着光猫的wifi,以便于远程给服务器断电,节能也很重要嘛,有时候为客户恢复服务器数据,服务器一开就是好几天,成功恢复后,当然要及时切断电源啦,免得浪费。

              

图片

          

注意看上图,第一个圈,就是有线接口全部桥接模式; 第二个圈,就是无线为路由模式,已经拨号获取到公网IP 地址了,经测试智能插座没问题,手机可以远程开关。

          

其实吧,现在根本不用那么复杂,直接打电话给装维师傅,一分钟,也就能拿到超级管理员密码了,实在不行,就打运营商服务电话,同样会告知的。

  • 5
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
获取华为光猫超级账户和密码 华为 HG8321R 设备型号: WO-27s 硬件版本: 373.A 软件版本: V3R015C10S150 上面的光猫可以成功利用文中提到的工具获取超级账户和密码。 开启Telnet的工具版本为V300R13C10SPC800。 已知网络上最新版可能是V300R15C10SPC122,但应该没有免费下载。 联通或电信会把华为光猫更新成定制的系统, 恐怕一年得有2次更新,随着系统的升级,限制也是越来越多, 获取超级账户和密码的方法也只能随着限制的增加而不断改变。 新版本的光猫系统里单独有个“维护”页面,页面里只有一个按钮“维护结束”, 点击这个按钮管理员密码就会变化成另一个随机值。 运营商这是明摆着要把持权限一直不放。 远程控制的通信应该是相隔12小时就会有信息交互一次, 也就是说只要取消了远端的控制,12小时候后运营商那里应该就知道了。 不过没关系,只要确定自己暂时不需要运营商的维护,那就可以关闭TR069。 如果网络是每年更换一次合同,也许网速会有提升,那么恐怕那段时间得被迫再次受控,极有可能顺便就又把密码更新了。 能掌握超级账户和密码的话,优点自然很多,至少光猫更像是自己的了,控制更随意。 获取账户和密码的过程,网络上也很容易找到。 重点是涉及到2个华为外泄的工具。 一个是更新光猫开启Telnet配置的EXE工具,华为的英文翻译比较恶心,连光猫配置页面里也是到处都是 “使能”, 这个工具就被叫做“使能”工具,其实就是 “Enable”。 另外一个就是光猫配置文件的解密工具,其实加密就是用第三方工具做的,解密仍旧可以用第三方工具解密, 光猫内已经限制不能用脚本了,更别提第三方工具了,如果自己有环境的话可以不需要华为编译的EXE工具。 当然如果用windows下的EXE解密工具,自然对普通用户来说操作更方便,更不用再去弄Unix或Linix环境。 大体流程 1. 运行华为外泄的开启光猫Telnet工具,即所谓的使能工具。 要点是,光猫拔掉光纤和电话线。 1号网线接口 接网线连接PC。最好重启光猫一次。稍等。启动软件能检测到网卡后,执行。 光猫无红灯,绿灯都稳定不闪烁则表示完成。停止。退出软件。重启光猫。 2. 准备TFTP服务环境,用于回传光猫的配置文件。 方法多种,可以使用Win7自带的TFTP,也可以使用 任何可用的 第三方软件。 第三方软件设置简易很多,设置目录,开启服务即可。 3. 光猫系统上已经开启了Telnet。用户名root,密码admin。 PC系统无需安装Telnet客户端,直接使用putty单独的telnet客户端即可。 主要命令只有一句,其余只是登陆填写用户名和密码。 backup cfg by tftp svrip 192.168.2.2 remotefile hw_ctree.xml backup cfg 是光猫系统里禁用shell之后保留下来的并不算多的命令中的一个。 192.168.2.2 是TFTP服务器的地址,并不一定适合所有人,需要根据自身情况去修改,其他都不变。 4. 利用配置文件解密工具来解密配置文件。 工具的输入源是 加密的hw_ctree.xml。 工具的输出结果是个压缩包,名字可以这样 hw_ctree.xml.gz,如此之后压缩包内的解密文件名字就是hw_ctree.xml。 解密工具只是截取了.gz前面的文件名作为压缩包内的文件名。所以如果给出a.gz的话,那里面就是文件a了。 5. 浏览解密后的配置文件,查找超级账户和密码。 推荐软件EmEditor,自己去下载,或者使用其他任何文本编辑软件。 配置文件中,密码大致位置为1003行左右,可以通过搜索"http://"来快速定位。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

IT狂人日志

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值