找回密码
 注册

QQ登录

只需一步,快速开始

查看: 11738|回复: 10

【失败帖】关于上海最新F420一些已知

[复制链接]
发表于 2013-1-23 01:50:22 | 显示全部楼层 |阅读模式
固件:V3.30.10P6T2S: {8 l$ q6 Q8 F9 S! s+ |
问题:复位后仅80/53口开着,telnet的密码已经不是root/root,web shell cmd已经失效
6 F' E/ G) N' P' q" L9 J$ z. Y! f9 q3 c* @
http://192.168.1.1/hidden_version_switch.gch 如果切换成云南/福建(其他未测)后,可以telnet root/root  D4 n5 I$ ^" F( V4 e
进入后var/tmp下没有xml,userconfig/cfg下还有一个,但已经加密
3 O- |' P2 @/ w$ A* w( @可以用sendcmd 1 DB p UserInfo找到超级用户,但就是默认的telecomadmin/nE7jA%5m,切回上海后被重置掉了
7 K  y" @3 h8 k2 L$ B6 l* X直接使用云南的配置无法获得可用网络或激活设备
; l  K6 B4 _/ x  E, w- ]
& o7 H! u' C. H! E9 P0 c" `wget是没用的,无论你wget什么东西,都会被删除掉,找到写入新文件的一个方法:
' @6 b5 e. N" N( `  ]% techo "一行内容">> 1.txt
! T* I- q0 ?+ k, e* Secho "另一行内容">> 2.txt$ z/ ]9 @3 D( D
cat 1.txt 2.txt > 3.txt! s/ R  k% Q( j4 Y! D
这样才能合并到一起  _* v; T# D  @1 b
mv 3.txt xxx.gch7 m: v/ M2 ^/ i2 M
好吧,这步其实没什么鸟用
4 x- S+ Y: O2 B* v6 I- q7 ^因为,一旦切回上海后,httpd下的东西会被重置掉! _6 l: x  O5 s$ u$ z' Q2 U

8 F' a8 N: M  _4 c/ y# n9 q/ \1 F用其他人web shell cmd源码,在chrome内替换某个gch页面,控制台会提示找不到pageSubmit函数(就是那个提交按钮)
2 r3 C3 c! m& e% O& k那个函数就在web shell cmd里,报- l* ~3 H  }! A4 w% b8 R7 M2 Y/ }
Uncaught ReferenceError: pageSubmit is not defined$ L9 T% I) Y8 C% e9 q" a2 e
onclick6 V4 N5 q1 H* [# ]2 n  D
应该是我替换的方式不对?
* |* h- V/ k; ?+ E& d: f(见https://www.chinadsl.net/thread-80116-1-1.html 3L)- C( Z( t, n. ^" @* w+ {+ Z; Y/ q

/ D1 {/ d7 u7 r$ N- \暂时就这些
 楼主| 发表于 2013-1-23 02:13:42 | 显示全部楼层
自沙{:soso__12636303319919066054_1:}
发表于 2013-1-23 12:52:14 | 显示全部楼层
淘宝上的方法通过导出config.bin文件来破解,可以找到管理员密码,不过需要知道config.bin的解密方法才行。通过切换配置文件http://192.168.1.1/hidden_version_switch.gch 每个地方的配置文件是不同的所以不能破解。8 i( p9 s, u; k) J% s( }# V
通过添加web shell cmd可能可行,但是还是需要在上海的配置文件里面改才行,不然的话一切换又会无效的。
发表于 2013-1-23 13:05:24 | 显示全部楼层
淘宝上是通过config.bin来破解管理员密码的,但是需要知道如何解包这个加密的bin文件,1 ^$ X% z) J2 b: E
那个http://192.168.1.1/hidden_version_switch.gch 因为每个地区的配置文件不同,选择上海的话,还要重新注册但管理员密码马上就会联网被改掉,所以这个破解是不行的。
& M& y0 n  C0 c! ]7 W& r; M
2 d- z' y! i1 ?5 p/ z我想是否可以不用替换用增加的方式来增加web shell cmd.gch兴许可以破解成功,纯个人意见我也不太懂。
发表于 2013-1-23 14:10:58 | 显示全部楼层
淘宝上是通过config.bin来破解管理员密码的,但是需要知道如何解包这个加密的bin文件,, j! o1 }1 e6 I' R& y0 J7 Z) Z- g
那个http://192.168.1.1/hidden_version_switch.gch 因为每个地区的配置文件不同,选择上海的话,还要重新注册但管理员密码马上就会联网被改掉,所以这个破解是不行的。# S( Q, \1 Y) s& F" H1 U# G

5 l% F' [: U; D( F# i# N我想是否可以不用替换用增加的方式来增加web shell cmd.gch兴许可以破解成功,纯个人意见我也不太懂。
发表于 2013-1-23 18:51:44 | 显示全部楼层
有位网友发现了访问192.168.1.1:58000会出现登录窗口,但是不知道用户名密码
发表于 2013-1-23 19:29:01 | 显示全部楼层
这个也是192.168.1.1/getpage.gch?pid=1001&logout=1登录网页和192.168.1.1一样
发表于 2013-1-24 14:20:59 | 显示全部楼层
{:soso_e134:}{:soso_e134:}
发表于 2013-1-24 23:24:19 | 显示全部楼层
看来还有很长的路要走
发表于 2013-1-29 12:24:11 | 显示全部楼层
看来目前还没很好的破解方法。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-24 21:48 , Processed in 0.024525 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表