设为首页收藏本站

宽带技术网

 找回密码
 注 册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 21444|回复: 42

大亚DP607-E1 , 湖北电信版, 获取telecomadmin

[复制链接]
本帖最后由 webpad 于 2013-2-22 22:27 编辑 . q2 D, k2 |: E* N4 J$ W
6 v$ R2 R6 w* r8 u
大亚DP607-E1 , 湖北电信版,具体版本号如下:; j* p; g4 t- A6 P8 H
名称
状态
设备型号:DP607-E1
设备标识号:xxxxxx-xxxxxxxxxxxx
硬件版本:E1.V1.02
软件版本:E1.V1.0_HuB_001

9 |) v$ A1 e6 D  ?3 v8 l/ V1 K该版DP607已经封堵了一些漏洞:
8 C! Z$ m3 J0 |telnet 192.168.1.1 会失败,端口23没有开放;# C, o/ ]' P- H% k2 t, l: e4 t
光猫背面有 useradmin 密码,用这个账号登录192.168.1.1,地址栏输入 http://192.168.1.1/backupsettings.conf 会重新跳回登录界面;& _3 ?  p% V3 W& o
尝试用 anonymous 账户登录,会提示 “用户名不存在”,如图
' x2 ?: o4 ?, r2 u8 b( C; F
; \+ H9 B5 a) S
) Y! B. Z, a) R1 q8 z& B( R- `, v' S$ a
通过扫描光猫的端口,发现端口22可以访问,一般是用于SSH,以下是获取telecomadmin的步骤:
# ^8 _. O: t9 p0 U) |0 j1. 下载putty,这个地方可以下载 PuTTY 0.62 中文版 http://www.mycodes.net/130/681.htm
( K# E4 U4 [' c) d) v9 z2.  运行putty,连接 192.168.1.1,连接类型选择 SSH# I/ Z) [, J8 K8 C8 U( Q( E
" w* ~8 ~8 u# r5 D: B! v- U

& J' @6 A$ i: `- W% u3 I3 C% I3.  出现期待的“login as:” 提示,输入用户名admin,密码为空或者admin/ S7 L- P" I' t1 P& s6 G# b1 `6 `
  U" p$ D- V* L, l( A5 D6 ~
' {7 _) ^9 G) M  c# J  \* d$ d. [3 a
4. 看看有什么内置命令
9 V' w- r' y: ~# [% q/ e8 H: o1 X' P4 b8 M4 |8 C# g3 d
5. 看到了么,有个dumpcfg ,键入运行这个命令,会输出当前设置,xml格式,头几行就有telecomadmin的信息# b# d; W2 |# {  `& C3 x  C

7 a2 c7 }3 q) n& }$ h. ], g8 H
6. 剩下的就不用说了,以telecomadmin 身份登录光猫配置网页; ?# {6 @# q. P
3 }% }( l+ j' Z  X

! c! N$ T2 U; e: E$ {# r' ?( p7. 这时可以访问 http://192.168.1.1/backupsettings.conf 下载配置文件了. d- P4 F( N# [: }* [1 u8 W& A
2 F, c# }9 P& m, _0 N

' l" d( U2 N- m, r2 J0 a+ g9 S8. 上载修改后的配置文件页面是 http://192.168.1.1/updatesettings.html
" i$ N4 P, M6 b5 L% A( ~# I9 {" B0 P- |% g2 p2 \
: A0 u1 }; L. r" q" |9 H
9.  修改 backupsettings.conf  文件中的相关内容,可以打开 telnet服务, M4 o" r" m1 ^, @& ]1 r$ n
      <X_CT-COM_ServiceManage>
0 r* V4 c- l* ]8 o( }        <TelnetEnable>TRUE</TelnetEnable>- B* S- o: M0 j7 A/ G! l6 D1 B
      </X_CT-COM_ServiceManage>
  c" g: e2 J1 z+ r( h
' F! V1 M7 X8 J: @( C顺便把 WPS 也关闭了,安全第一9 b( p  p3 l" H
        <WPS>4 M& y. h2 ^9 v; U
          <Enable>FALSE</Enable>
2 I* T% ?, @* `6 m/ U7 A: j          <ConfigMethodsEnabled>client-pbc</ConfigMethodsEnabled>3 T$ {" [0 @* t6 c2 K; h
          <X_BROADCOM_COM_Method>2</X_BROADCOM_COM_Method>
4 m5 _! W+ G0 H& M& {, c        </WPS>
* g: y( k. ?+ [2 E) w+ ]
9 u# m! F9 T+ M) R, r* q+ U4 e  B' {0 m/ v, J; Y
: y# I% g3 E5 _" g1 z

" F; }: x( T, R; e( [/ w! f% U$ L" C8 [2 s- r% g0 S
8 ]7 ~  S4 E3 X7 A1 X% i# D

- c& ?5 c& c* k. q
' R) d* k/ ~) Y/ h  `9 x: |# D9 V, b1 e0 Z/ U- S& W% L

( o2 H' r+ i5 ^# T- s1 @# f; T1 X: l

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注 册

x
发表于 2013-2-23 16:13:40 | 显示全部楼层
楼主是高手,支持楼主.
发表于 2013-2-24 13:51:23 | 显示全部楼层
这个真不错哈  多谢楼主了哦
发表于 2013-2-25 12:31:35 | 显示全部楼层
感谢楼主的分享1 q# H) Q) J5 z1 w3 N" h
请问用什么软件可以扫描光猫的开放的端口
 楼主| 发表于 2013-2-25 20:05:52 | 显示全部楼层
过期的可乐 发表于 2013-2-25 12:31
4 C7 z( t% B8 X2 k! ]9 K感谢楼主的分享
' m+ P. D- U! C8 s, o2 s请问用什么软件可以扫描光猫的开放的端口

7 Y& `7 H4 @+ Q6 n0 |有很多现成的扫描软件啊,比如 ScanPort1.2   http://www.onlinedown.net/soft/29712.htm
发表于 2013-2-25 22:35:21 | 显示全部楼层
LZ强人,留名备用!!!!!!!!!
发表于 2013-7-1 05:53:59 | 显示全部楼层
学习,学习,感谢!!
发表于 2013-7-1 16:32:13 | 显示全部楼层
学习,学习,感谢!!
发表于 2013-9-12 01:42:19 | 显示全部楼层
最近电信都在用这个机子,正好 需要!
发表于 2013-9-25 15:35:02 | 显示全部楼层
回去试试看有木有效果。
您需要登录后才可以回帖 登录 | 注 册

本版积分规则

QQ|Archiver|手机版|小黑屋|宽带技术网 ( 粤ICP备15054574号  

粤公网安备 44152102000001号

GMT+8, 2017-7-20 22:52 , Processed in 1.098633 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表