在開始閱讀動手前,建議你了解一下光貓超級用戶破解,刪除TR069和遠(yuǎn)程控制的利弊:
1、橋模式可以獲得外網(wǎng)IP讓各種BT分享軟件做種效率加快下載速度2、刪除TR69和屏蔽遠(yuǎn)程控制后,電信不能給你的光貓下發(fā)配置了,可能影響你開通其他功能(比如無ITV業(yè)務(wù)后期你開通了,你光貓不能接受新配置,LAN2就不能看ITV,需重新輸入LOID下發(fā)配置)
3、動手能力有點(diǎn)要求,如果你不懂怎么拔光纖頭的話還是關(guān)閉本頁
4、某些地區(qū)現(xiàn)在已經(jīng)不給私人外網(wǎng)IP了,所以1的優(yōu)勢基本不存在了
最近由于某單位需要接入專網(wǎng),在電信做了數(shù)據(jù)轉(zhuǎn)接,需要修改電信的光貓模式,而這個修改的權(quán)限只能QQ聯(lián)系市電信局的業(yè)務(wù)主任,有時候他人不在,業(yè)務(wù)量又大,只能自己動手從破解這方面入手了。現(xiàn)在把我接觸到了幾個型號的光貓的超級用戶密碼獲取以及改橋接模式等細(xì)節(jié)。
一、中興F412/420等(之所以放在前面是因?yàn)檫@個光貓很惡心)
網(wǎng)絡(luò)上流傳很廣的中興F4XX的光貓教程是telnet,可惜2015年開始,中興默認(rèn)就屏蔽了22和23,你是不可能telnet通光貓的。這個時候俺們需要一點(diǎn)其他技巧。
1、使用光貓背面的普通用戶名和密碼,進(jìn)入光貓,記下LOID(防止會有極少數(shù)部分光貓復(fù)位丟失配置)
2、光貓開機(jī)狀態(tài)下拔掉光纖,頂一下光貓的reset按鈕大約1-2秒,看到指示燈齊閃一下代表復(fù)位成功。
3、打開cmd,輸入telnet 192.168.1.1,如果不通,說明出廠的時候23端口上的telnet就被屏蔽了,看4;如果通,出現(xiàn)輸入用戶名的提示,輸入用戶名 root,密碼:Zte521,進(jìn)入ssh命令行模式,輸入 sendcmd 1 DB p UserInfo (如無效用 sendcmd 1 DB p DevAuthInfo 試),會出現(xiàn)一大串光貓的配置表,全選標(biāo)記,黏貼到記事本,查找 telecomadmin,如下所示
<DM name='User' val='telecomadmin'/> 綠色的是用戶名<DM name='Pass' val='telecomadmin97023828'/> 紅色的是密碼
得到超級用戶密碼為telecomadmin97023828。
4、如果telnet不通,打開瀏覽器,使用光貓默認(rèn)超級用戶名和密碼進(jìn)入光貓,超級用戶:telecomadmin 密碼:nE7jA%5m
至此,超級用戶密碼破解完成,請注意全程都不能插光纖。
我們再來進(jìn)行改橋接模式,在改橋模式之前,你需要知道你的寬帶賬號和密碼(超級用戶只能看到賬號,看不到密碼),不曉得的自己打10000號問吧。
接下來我們打開瀏覽器,輸入光貓IP地址,使用超級用戶登陸光貓。
在網(wǎng)絡(luò)這一項(xiàng)中,一般可以看到Internet_xxx_vlanID和TR069_XXX_vlanID和Brig_xxx_vlanID這樣的三個或者四個連接(其中vlanID為一串?dāng)?shù)字)。如下圖所示:
改光貓上網(wǎng)為橋接模式(就是路由器或PC需要撥號),橋模式的好處是可以獲得外網(wǎng)IP打通BT軟件獲得綠燈加快做種效率和下載速度。
首先你需要記住Internet這個的vlanID,如下圖所示,我的vlanID是1351.
如果下方的刪除按鈕可用,就把Internet_xxx_vlanID 這個選中,然后刪除,如果不可用。就使用瀏覽器的開發(fā)者控制臺(鼠標(biāo)移動到最下面的 刪除和修改按鈕附近點(diǎn)右鍵,選擇審查元素),在下方的控制臺將刪除按鈕的 disable值改為enable。
然后刪除按鈕就可以使用了,刪除后再新建一個internet,模式選擇橋模式,有些光貓還需要選擇服務(wù)類型,一點(diǎn)選擇Internet,改寫tag,vlanID填寫剛才記下的,比如我的1351;802.1p: 0。
到這里,你已經(jīng)將光貓改為橋接模式,但請注意,這樣自己改的橋模式有可能會被電信的遠(yuǎn)程下發(fā)和TR06控制又給改回來,我們需要徹底點(diǎn),刪除TR069和屏蔽電信遠(yuǎn)程控制ACS。
TR69和上面改橋接模式一樣,直接刪除(如果不能刪除,就自己審查元素刪除掉)
ACS在遠(yuǎn)程管理標(biāo)簽里面,同樣這里的ACS上報地址和保存按鈕都是灰的,改不了,所以還是審查元素慢慢改吧,把ACS上報地址改成127.0.0.1,保存就行了,就不上圖了。
全部操作完成后,直接插上光纖,等待2-5分鐘后,去電腦撥號或者修改路由器上網(wǎng)方式為撥號吧!
二、烽火HG221GS
這個光貓老版本的V1可以方便的使用下面的兩個教程得到密碼:過程中無需拔光纖
首先,你們得找到你們貓的背面,找到 useradmin及密碼。然后輸入192.168.1.1,并登錄。然后打開http://192.168.1.1/backupsettings.html,然后找到 保存/應(yīng)用 這個按鈕 點(diǎn)擊下載。
然后用NOTEPAD 打開
找到第59行 <Password>我是加密的密碼</Password>(這不是密碼,密碼因人而異
然后得到一串英文 數(shù)字的暗文,復(fù)制,打開這一個網(wǎng)
http://www.mxcz.net/tools/base64.aspx
把你剛剛得到的暗文輸入框內(nèi)(不要管框內(nèi)的數(shù)字英文符號,那些是簡介- -。。。直接復(fù)制替換)
然后點(diǎn)擊 框下的按鈕 base64解碼 點(diǎn)擊 出來一個框 這貨就是密碼
然后再次輸入192.168.1.1 用戶名為 telecomadmin 密碼就是你破解出來的
使用背面的用戶名和密碼登陸光貓,然后下載配置文件,文件配置信息地址:http://192.168.1.1/cgi-bin/baseinfoSet.cgi
找到儲存密碼的地方:
'baseinfoSet_TELECOMACCOUNT':'telecomadmin',
'baseinfoSet_TELECOMPASSWORD':'120&105&112&105&103&115&113&101&104&113&109&114&53&48&54&55&54&51&51&57&',
'baseinfoSet_USERACCOUNT':'useradmin',
'baseinfoSet_USERPASSWORD':'78&69&80&75&82&',
baseinfoSet_TELECOMPASSWORD 字段為telecomadmin密碼加密。
使用下面python腳本進(jìn)行解密:
list=[120,105,112,105,103,115,113,101,104,113,109,114,53,48,54,55,54,51,51,57]
result=[]
for i in list:
if i > 57:
i-=4
result.append(chr(i))
print ''.join(result)
如果大家沒有python環(huán)境可以在線運(yùn)行:
http://www.pythontip.com/coding/run
list=替換成自己設(shè)備的加密密碼即可。
使用哪種方法取決于加密方式,自己測試吧,多數(shù)都是Base64。也就是第一種。
至于新版本V2.0,就不能用這種模式了。必須開啟隱藏用戶:
在瀏覽器上輸入 http://192.168.1.1/logoffaccount.html,設(shè)置隱藏用戶改為啟用,這樣就可以用工程賬號登陸了。登錄工程賬號(用戶名:fiberhomehg2x0密碼:hg2x0),登錄網(wǎng)址http://192.168.1.1/
工程模式中,服務(wù)設(shè)置-->開啟telnet,修改好telnet的用戶名和密碼后保存。
接著用telnet登錄光貓,輸入剛剛設(shè)置的用戶名密碼,用get telname得到超級用戶賬戶名,用get telpwd得到超級用戶密碼
接下來的改橋接等比ZTE F4XX要簡單多了,不必刪除也不必審查元素這么費(fèi)勁,直接可以修改。簡單的多了,就不細(xì)說了。
三、TEWA 300EA等光貓
這個直接百度一大把的教程,直接貼上來了:
打開路由器的web設(shè)置,一般是192.168.1.1,用路由器背后的用戶名useradmin和密碼登錄。訪問http://192.168.1.1/backupsettings.conf會下載這個文件。
用記事本或者EditPlus或者notepad 打開,在這個位置的就是密碼:
<X_CT-COM_TeleComAccount>
<Password>****telecom</Password>
</X_CT-COM_TeleComAccount>
****telecom就是超級密碼
其實(shí)這個配置文件里面還有寬帶用戶名和密碼,以及LOID等,如果超級用戶密碼是一串不帶telecom的字符,說明是新版采用base64加密了,就到http://www.mxcz.net/tools/base64.aspx解密密碼。
接下來的改橋接等比ZTE F4XX要簡單多了(無需拔光纖),不必刪除也不必審查元素這么費(fèi)勁,直接可以修改。簡單的多了,就不細(xì)說了。
四、華為的系列光貓
抱歉,華為在湖北地區(qū)2016年之后的光貓不能破解,光貓背后的用戶名和密碼都是錯的,在進(jìn)不去光貓不知道LOID的情況下,請不要貿(mào)然reset光貓
如果你知道自己的LOID,可以繼續(xù)看:
1、拔掉光纖,按reset按鈕復(fù)位光貓
2、使用光貓出廠默認(rèn)超級用戶和密碼登陸 超級用戶:telecomadmin 密碼:nE7jA%5m
3、進(jìn)去按照上文中的教程自己改橋接模式和屏蔽控制吧
4、改完不用關(guān)光貓,直接插上光纖等幾分鐘設(shè)置你的路由器或電腦撥號
五、通殺全系列電信光貓教程
認(rèn)識一個有權(quán)限修改用戶數(shù)據(jù)或者能后臺看到光貓超級用戶密碼的電信員工,讓他告訴你或后臺直接下發(fā)橋接模式配置就行了
至于光貓如果萬一改壞了或者reset按鈕沒有屏蔽清空配置文件功能(大部分都屏蔽了,可能少部分電信忘記了),配置全部丟失,就需要重新注冊了。教程是這樣的:
在光貓的登陸頁面一般有注冊按鈕,點(diǎn)擊進(jìn)去輸入LOID,密碼空不用填寫,點(diǎn)擊注冊,等幾分鐘就會重新注冊好的,需要注意的是注冊需要在用戶本人的光纖插頭下,并且必須插好光纖