找回密码
 注册

QQ登录

只需一步,快速开始

查看: 40174|回复: 21

中兴F650A免拆破解超级密码

[复制链接]
发表于 2019-4-13 22:35:13 | 显示全部楼层 |阅读模式
本帖最后由 Slow 于 2019-4-15 14:14 编辑
: V+ j! f6 G  B. P" V3 B" s2 X! f( z
首先通菊花恢复出厂模式 这样超级密码就会变成默认的 nE7jA%5m 有了默认的超级密码然后去这个网站http://192.168.1.1:8080/hidden_version_switch.gch 更改成default version 输入超级密码 等待更换成功   
, e) Q" J( v. o2 @6 ^, D1 E( e) l/ @$ |1 \

1 c8 R3 _" q0 J- b, a, g: E8 p. J1 y1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC
+ {8 R5 F. @8 p2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码
2 {+ o) \5 l+ t5 W" M1 {

+ s! _: |. p1 m3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m
; `# X+ C3 d8 b" n  y, L$ b; ?3 x9 q9 K% y, R9 W# F
4. 输入认证LOID 等待下发完成8 P. q0 k: \" a3 ]+ d5 k9 \

% ]& G9 P2 A, v. a2 T8 ?3 ?5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下
- W) o$ A8 i6 S9 ~# {6 p" ~' k: p6 U" L
6. 在命令里面输入
  1. sendcmd 1 DB p DevAuthInfo
复制代码

  h3 m9 t( h" i/ \ 查看超级密码 如果密码是星号直接改密码) k* _3 g/ p  T( S
! O8 A) P( B4 u9 C7 |6 C; i
7. 改密码的命令是  X改成自己要的密码
  1. sendcmd 1 DB set DevAuthInfo 0 Pass XXXXXX
复制代码

2 M1 o+ d  f' m5 `' i0 o% f   
5 c' J; {1 ~  z7 M# c
. N% C  w' x, _+ J# d
然后就直接修改成功了
& Y: i- P0 ]; X* D2 ?1 X; k" K) E4 a3 H& u! t
还有一种方法
* t: w# J, E# h% N8 T' R
" d$ g# E" O* I6 n# d! Z6 m- O1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC
0 v* ^( h7 w+ @% ^; G2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码

; V3 F, S( y; n' W
% G# s+ X8 n; N( ?0 w5 d3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m" M" O- _" G4 s

/ `5 Z$ l! ]9 @% r: x! q6 b4. 输入认证LOID 等待下发完成
7 Z4 J4 M& O; i9 L- ~
- n) ^+ c4 ^& o+ z- o- S+ W/ M- t5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下0 T7 F8 `. g2 _5 Z  x

; j3 v  H5 D$ Q. |6. 在命令里面输入 依次输入  这一步需要打开 tfpt32  内网地址根据tfpt32显示的来更改 比如我的是192.168.1.100 把后面的代码的ip改成192.168.1.100就行!% }7 m- `5 Q2 e2 F7 k
  1. cd /userconfig/cfg
复制代码
  1. ls
复制代码
  1. tftp -p -l db_user_cfg.xml 192.168.1.100
复制代码
  1. tftp -p -l db_backup_cfg.xml 192.168.1.100
复制代码

: U! i9 o  g8 u; V% C4 D- ?9 i7 l4 X4 p5 {3 }' A% I; Y
" W( f, P! ?& V$ E' s

# E8 @' K( Y  r5 C9 P然后我们会得到两个文件
3 F0 l" w. `/ g( J' o1 [( ]: D' p1 \' t
1 K, P" C9 J5 F, P; c我们需要用routerpassview这个软件来查看 直接打开是乱码 软件打开选择文件 然后搜索telecomadmin 这样我们就能看到下面的密码了$ b* f' k1 m' ~

9 \5 i# K6 n) @
( |+ P5 u; J% @. `9 u" c! v- P( F. r* g0 D$ l( y4 e$ Q( l
) q4 j( C/ ~2 I% w
+ G) a2 f# z( j( X6 x
现在就可以在光猫后台为所欲为了 代码来自论坛 网络搜索 我只不过是整理 一开始我TTL没找到方法就想了这个方法 根本无需拆机 白拆了 这个方法也能在F450上用' v7 X' I$ k* r2 Z/ E/ a1 D
破解telnet源地址https://www.chinadsl.net/forum.php?mod=viewthread&tid=165040&highlight=F650A
9 }3 f7 g3 M0 q3 S
! `; G5 J7 ]: p- N
5 M9 K$ e8 _4 S) q$ l) i
! R  [0 a' A  R! @. ?% ^# a5 p
& b. v$ m# A7 g# J8 r( w$ T. `5 }4 \2 U

, r3 U( l) N' Z- c' O6 l  w7 X6 v' g  ]% \
1 i/ M0 R8 W/ M* G0 \  c
1 {7 c7 F5 z# p* M

! m( _& c7 R0 ]0 p8 M* }- G# E# H7 I/ e* ]. J: ~, V8 e
1 g6 e. P: o/ C
& y; ?: R7 B" \1 O. M
+ p' w2 q$ c& a+ ?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2019-4-13 22:48:05 | 显示全部楼层
配置修改没问题!
& q4 n; U5 j( E4 P* H8 V- J$ q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2019-4-14 21:05:09 | 显示全部楼层
非常感谢楼主分享
发表于 2019-4-15 08:53:54 | 显示全部楼层
中兴F650_V2.0.0P1T1_UPGRADE_BOOTLDR_ALL电信固件
meteor0028 该用户已被删除
发表于 2019-4-15 11:00:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2019-5-1 09:39:21 | 显示全部楼层
11111111111111111
发表于 2019-5-26 11:39:41 | 显示全部楼层
捅菊花无效!
发表于 2019-5-26 20:23:47 | 显示全部楼层
请教各路大神:有没有免TTL破解2.0P1T1sh的F450A的真实可行的办法?!
) z3 Z0 r  D6 K' B, r% @8 e9 Y# Q: N; q: x2 N, v" V) M
F450A   2.0P1T1sh  出厂 2017.10" V- {/ j' t  c) ^1 k% p3 H
( f( e$ L1 o' e/ N( C
网上能查询到的 关于 免TTL破解的方法
& O1 ?) k% r( M; q6 S
% r$ U5 r: v) ?首先  捅pp菊花  捅多久 多少遍  无效 不能恢复大家都知道超密!
+ J4 }. h7 b  a% x' D. G3 }
( a& r' c. N/ U5 r# E" [其次   想通过http://192.168.1.1:8080/hidden_version_switch.gch& S9 v& q( a# P

2 E& \% V7 [1 h. I4 P" k* X切换default version 开启 就必须输入密码!! 而密码就是光猫超密!1 `- @* O" B, u3 o. k; f4 o
4 }- b7 ^8 g3 p
我晕! 这tm不成了死循环??
4 f( J5 ^8 Y4 u3 Q) t5 F1 r' x  n8 F
要免TTL破解超密  要开通telnet  
4 _; _$ s( T& Q7 }' b7 o) I$ C1 U6 z& |- D8 x4 T& a
要开通telnet   就要切换到 default version 8 Q" d/ E" L3 z( y/ S

0 }" ]3 X1 _' G" d2 J1 @而切换到default version   就需要输入超密!!
' T+ h8 _$ y6 E% ]0 e* g* W, |! b( p# V& q. U
TMD 有超密 我还破解个P!! 呵呵呵# J7 N, F) }7 Q4 O% M- C! Q( p

  V/ T) K( P# R5 i; t( n6 \所以 这里请教各路大神:
7 Z7 `, t( L0 Q& {% _: I+ r' ~  q. C! `. e5 [
是否有方法 能真正地免TTL 破解超密??  谢谢!
) F1 f3 Q- r6 O0 f- E1 W0 V, h8 b
& J- C5 c% l8 Q( Y  z
: M, ]7 X& @4 {" b9 B# F
2 x+ `' ~- H. c# C( f7 e
. l4 F, a$ h4 L% u3 P
有一个帖子 中 的一个网址 有点意思
8 i  i/ a- Z6 s( N- ^1 ]( x- T' \) m5 B$ ]& O: V3 v
http://192.168.1.1:8080/start.ghtml$ Y% t/ U/ P* T6 ^% @

9 q7 j$ F5 \/ h( i# w5 a打开这个网址  有一瞬间 的 光猫界面 ; H. K( h9 t1 k# Q
& v! t9 b4 O: g4 A; z3 w- G' O3 b
我能看见 F450A 然后就回到电信的登录界面了!!
7 G3 t& J( V8 W! F0 ]% {5 o2 ]# Q$ W: O8 b2 N& n; \# J1 U) c8 D
不知道 有没有什么用??
6 b% S, U8 [3 z+ A8 g. ?, F% c+ z8 @% _
发表于 2019-5-29 10:31:42 | 显示全部楼层
顶顶顶,上海电信的好像捅菊花不起左右,判解决方案。
发表于 2019-7-13 00:15:31 | 显示全部楼层
不知道有没有更好的方法
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-26 03:31 , Processed in 0.029923 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表