电信天邑TEWA-708E光猫超级密码获取sessionkey,改桥接等使用

碎碎念

这是2021年写的自用文章,最近在整理电脑数据,万一有人要用呢。

A.进去网关页面

进入如下的地址
http://192.168.1.1:8080/login.html
(PS:这里是我光猫的默认IP,如你的币一样,按实际的地址修改上面的IP)
在这里插入图片描述
或者进入http://192.168.1.1 点击下方的快速维装入口
在这里插入图片描述

B.登录

使用普通用户登录(普通用户登录账号和密码在光猫的后面有),
登录后页面,打开:管理-设备管理,如下界面

在这里插入图片描述
使用Chrome浏览器,按F12,进入开发者界面。点击sources
在这里插入图片描述

C.获取sessionkey

C_1:

拼接网页字符串如下:
http://192.168.1.1:8080/usbbackup.cmd?action=backupeble&set2_sessionKey=set2_sessionKey_XXX

在这里插入图片描述
后续一些型号均是如上链接,如果不行请参考方法C_2部分

C_2:

在搜索中搜session,如下图所示
在这里插入图片描述
拼接网页字符串为
http://192.168.1.1:8080/usbbackup.cmd?action=backupeble&action=backupeble&sessionKey=XXXXXXXX

其中XXXXX每次不同

以上C_1和C_2基本能解决问题

D.Error

在这里插入图片描述
当显示如上图时有两种情况,
一是上面的方法需要更换为另一种方法,
二是输入时刚好遇到sessionkey变化,需要重新获取。

E.结果与保存

成功后显示如下页面
在这里插入图片描述

拔出U盘插入电脑能看到如下图所示文件为正常,此时需要使用解密软件或者在线解密
在这里插入图片描述

  1. 下载打开 RouterPassView 进行解密(需要关闭杀毒软件,为黑客工具)
  2. 在线https://jonirrings.github.io/xor/ (上传文件到此链接)
    跳转 https://jonirrings.github.io/xor/

成功后找到password选项,其中字符串为超级管理员密码,账号输入telecomadmin,密码输入刚才的。成功进入超级管理员界面,功能会全部显示,管理界面增加内容如下。
在这里插入图片描述
之后其他操作,比如桥接多拔就需要自己完成操作啦。

参考资料:

  1. https://post.smzdm.com/p/ag8lgqn3/
  2. https://github.com/zhang00963/xor
  3. https://blog.csdn.net/u013021467/article/details/107161044

本文为旧文,新的光猫很多是动态密码了,联系师傅给你。

### 获取电信 TEWA-700E 超级密码的方法 对于电信 TEWA-700E 型号的,可以通过以下步骤来获取超级管理员账户 `telecomadmin` 的密码: #### 步骤一:访问初始管理界面 通过浏览器地址栏输入 `192.168.1.1` 使用默认配置中的帐户和密码登录到的管理页面。通常,默认用户名为 `useradmin`,其对应的密码会在设备背面的标签上标明。 #### 步骤二:下载配置文件 接着,在同一浏览器窗口中继续输入 URL 地址 `http://192.168.1.1:8080/dumpmdmd.conf` 来触发配置文件的下载请求。这一步将会弹出一个保存对话框让用户选择位置并保存名为 `dumpmdmd.conf` 的文件[^2]。 #### 步骤三:解析配置文件 利用文本编辑器如记事本打开刚刚下载好的配置文件,并查找字符串 `telecomadmin`。紧跟在其后的即为所需的八位数形式的超级密码。考虑到 HTML 标签可能造成阅读不便,建议将 `.conf` 文件扩展名更改为 `.html` 后再借助网页浏览器查看,以便更加清晰地定位目标信息。 #### 步骤四:切换至高级权限 完成上述操作之后,注销当前使用的低级别用户身份 (`useradmin`) 并重新尝试以新获得的 `telecomadmin` 及相应密码组合进行认证进入具有更高控制权的操作环境。 ```python # Python 示例代码用于模拟HTTP GET 请求过程 (仅作教学用途) import requests def fetch_config_file(ip_address, port=8080): url = f"http://{ip_address}:{port}/dumpmdmd.conf" response = requests.get(url) if response.status_code == 200: with open('config_dump.html', 'wb') as file: file.write(response.content) print("Configuration file downloaded successfully.") else: print(f"Failed to download configuration file. Status code {response.status_code}") fetch_config_file("192.168.1.1") ```
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值