找回密码
 注册

QQ登录

只需一步,快速开始

查看: 48902|回复: 46

大亚DP607-E1 , 湖北电信版, 获取telecomadmin

[复制链接]
发表于 2013-2-22 21:51:25 | 显示全部楼层 |阅读模式
本帖最后由 webpad 于 2013-2-22 22:27 编辑
4 c; `! J$ A9 `0 R, ]1 N9 Z7 i% b, X9 w3 u; {6 m
大亚DP607-E1 , 湖北电信版,具体版本号如下:) H1 v' ?! p- g( s) B
名称
状态
设备型号:DP607-E1
设备标识号:xxxxxx-xxxxxxxxxxxx
硬件版本:E1.V1.02
软件版本:E1.V1.0_HuB_001
6 y" D6 z# E: K2 k
该版DP607已经封堵了一些漏洞:" P! d+ g" J; t; R9 H
telnet 192.168.1.1 会失败,端口23没有开放;; m$ d1 Z' h: t2 `' p" A: X1 n& L9 t
光猫背面有 useradmin 密码,用这个账号登录192.168.1.1,地址栏输入 http://192.168.1.1/backupsettings.conf 会重新跳回登录界面;
( L2 o" V% g$ R2 t4 l尝试用 anonymous 账户登录,会提示 “用户名不存在”,如图0 R4 n; q7 B5 q
7 [. Y! x0 B* R6 ], U
6 ]0 [! o) o' C2 t
9 d: B1 D# O- G
通过扫描光猫的端口,发现端口22可以访问,一般是用于SSH,以下是获取telecomadmin的步骤:
8 F! w) {% V9 K( t" Q; @1. 下载putty,这个地方可以下载 PuTTY 0.62 中文版 http://www.mycodes.net/130/681.htm
( g4 t9 y3 H  f8 ~) L2.  运行putty,连接 192.168.1.1,连接类型选择 SSH) F( z! j; H6 _" O
. B0 Q- r: c: f

8 G/ |/ c1 W+ Y) d" A3.  出现期待的“login as:” 提示,输入用户名admin,密码为空或者admin
+ S& j9 t. v1 L8 J" {) H: J) K" n- J. @& v3 [( M% b( A

2 a: i4 U3 X+ I, ~3 N1 B: J* h0 |2 _4. 看看有什么内置命令
7 l/ x- x0 F& w) b( m( v" w0 H( F% Y$ Q: r8 \( w8 Y
5. 看到了么,有个dumpcfg ,键入运行这个命令,会输出当前设置,xml格式,头几行就有telecomadmin的信息# l: K: E/ Q( C, b

. _* e4 N  Q1 i# x! S3 J, T; t6 v' e8 Q9 E7 {" A8 C
6. 剩下的就不用说了,以telecomadmin 身份登录光猫配置网页
6 Q0 q8 c9 G! I8 Z, m: O/ Q; r2 R; L5 Y
, f! Y' J) n/ W3 ?3 Y' x
7. 这时可以访问 http://192.168.1.1/backupsettings.conf 下载配置文件了' ?6 K1 d8 p- h4 y- Q, X4 t: F+ [5 h

8 `6 L- J; G# C$ _6 o- o
, {9 a, _1 t# w$ ~8. 上载修改后的配置文件页面是 http://192.168.1.1/updatesettings.html
, j" c; e$ u: ^3 J1 `8 d9 }! Q, q+ M
5 \. A  D: x. _& c* b9 S) h$ I% l: I9 `
9.  修改 backupsettings.conf  文件中的相关内容,可以打开 telnet服务* j  h" l. X. u
      <X_CT-COM_ServiceManage>
5 i* i7 ?$ K4 }2 S        <TelnetEnable>TRUE</TelnetEnable>
) c, j( M7 H' @6 L4 M      </X_CT-COM_ServiceManage>
* G1 P4 k: L& R4 Y: r6 i) S9 X# K% K9 ~! N! A2 H
顺便把 WPS 也关闭了,安全第一2 D/ x6 B) N7 ~
        <WPS>
+ v1 ]% A& h3 S0 K% T          <Enable>FALSE</Enable>0 e! `* e2 l5 S# }) I! {
          <ConfigMethodsEnabled>client-pbc</ConfigMethodsEnabled>
; ~# g& L/ A1 W7 c. j          <X_BROADCOM_COM_Method>2</X_BROADCOM_COM_Method>. E/ m; Q& a; A
        </WPS>9 s* i4 I& X4 |+ E6 z# i) X

! c: D8 Z) ]4 o2 t! C3 |
6 [# H+ B- S8 A( `0 z! a1 q% Z  }4 p* e& A0 c
+ Y1 v/ [0 j7 m5 M7 @

6 |$ u; g" I) U) H' ^/ J+ D' F2 ]: \1 d; j) x! }; ]

  q. _' H( i7 ?) c& P: T9 A
5 o8 @( Y7 w0 D( N/ t' V6 n. Q3 Z; u. B# A: p6 e- K. w1 L
% q7 Y% y- s/ @: J

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2013-2-23 16:13:40 | 显示全部楼层
楼主是高手,支持楼主.
发表于 2013-2-24 13:51:23 | 显示全部楼层
这个真不错哈  多谢楼主了哦
发表于 2013-2-25 12:31:35 | 显示全部楼层
感谢楼主的分享
! N9 x( C2 I2 w0 I: h. F请问用什么软件可以扫描光猫的开放的端口
 楼主| 发表于 2013-2-25 20:05:52 | 显示全部楼层
过期的可乐 发表于 2013-2-25 12:31 1 W2 g9 Y) k$ R( a* M$ ~: q( q
感谢楼主的分享* _* b% B3 M! ]& Q9 V! B
请问用什么软件可以扫描光猫的开放的端口

$ L) U1 s+ v5 S9 Z$ a7 C有很多现成的扫描软件啊,比如 ScanPort1.2   http://www.onlinedown.net/soft/29712.htm
发表于 2013-2-25 22:35:21 | 显示全部楼层
LZ强人,留名备用!!!!!!!!!
发表于 2013-7-1 05:53:59 | 显示全部楼层
学习,学习,感谢!!
Lin.G 该用户已被删除
发表于 2013-7-1 16:32:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2013-9-12 01:42:19 | 显示全部楼层
最近电信都在用这个机子,正好 需要!
发表于 2013-9-25 15:35:02 | 显示全部楼层
回去试试看有木有效果。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-5 02:42 , Processed in 0.025283 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表