找回密码
 注册

QQ登录

只需一步,快速开始

查看: 36866|回复: 59

上海电信中兴420光猫,拆机图,红圈是否是串口头,大家一起来努力破解!

[复制链接]
发表于 2013-2-26 14:55:03 | 显示全部楼层 |阅读模式
1. 自从上海电信升级了新的固件,有多少痴男怨女只能望猫兴叹了,现在telnet, web shell, ssh统统不能访问了。咱们花了银子却无法自主支配家里的东西,实在是不爽啊~!
! R4 u& W! t; u; Y, X- _2 ~( O
$ r. j! U0 B$ {# O* U) e上传拆机图!# s& h) V1 L( w! R
正面:6 A+ X% l' R8 {7 x3 A+ ~

5 Y- M. k& J  A9 y# I0 G1 v! K
2 I* G9 O4 i3 E1 b1 Z6 ^# s主板,有红圈标识,望高手解答。# {! K7 n: X0 u7 ~3 R

7 d1 V# U8 n4 K4 z
% `3 J( i1 e9 S( M! a, Q1 S1 f背面:6 r- v9 E8 W3 M

; ^2 z/ {) O7 m( I- F3 r& \- u* N' b+ C5 L
1. 贴子以后更新,随时更新破解进展~!) k! q' W) c9 i3 ]' I

, J* y. Y. Q+ Q7 J& ~- T6 x' @! P7 }3 _2 Y" r5 N  t" u

3 N4 K$ f. R$ r$ a& e2 R补充内容 (2013-3-6 16:04):, D3 M' k! Y& T" n; _
更新:
0 ]& s- Y+ l& G5 F* Y$ ^+ Y* x" u已破解。
: x, j& r( g8 e: H( m8 i上面大电容旁边的的header从近电容开始数分别是:
0 N' p. M$ p  ^% y1: O ——> Vcc+3.3. Y2 r# H/ Z+ r6 c3 B# c
2: O ——> TxD+ [  }. T( Y8 I: f1 b0 F
3: O ——> RxD6 i# O+ J: e0 e5 U% _# d' e' y0 @
4: O ——> GND* Z: t8 n& A2 \! c) x
5: O ——>BL+ U, X5 s! i# C% {- ?* ]
' C2 X9 C9 P. p$ Q
使用FTDI的TTL-USB的Audio jack线,只要其中的三根. Tx,Rx,GND
7 F# a9 `. T6 q- g6 ]% n" \4 k1 y
补充内容 (2013-3-6 16:07):
, v, u4 d% ]/ k! g% J# i. N- n忘了写了,用户名和密码都是:root@root! 祝大家好运~!
- X( \0 O2 F, I% ^, i  `3 S9 U& G* F8 ^0 X" m" t8 i8 A
补充内容 (2013-3-6 16:10):( R6 F7 w- Q! h4 d; |
用户名:root, 密码:root, 写成 root@root 有点会误导大家!进去以后可以用sendcmd命改限制连接数,关闭tr69远程,开启telnet service等。7 }/ _; G: Y9 A& b6 `
4 E. r( J% @5 W! ^
看到有vsftp,应该可以开启,正在研究!我的小猫属于我!!
# i( S" x0 G* @# Z0 W9 u6 c6 h
3 p! M. m; `2 [6 I7 [# ?: \' W补充内容 (2013-3-6 20:58):
* X6 f- u2 O  i- K, Z8 x18楼,开启了telnet之后的效果!以后不怕了,可以真接telnet了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2013-2-26 14:57:35 | 显示全部楼层
生命在于折腾,虽然是最新的固件,但已经破解了超管密,并用Webkit方式“干掉”了TR069远程管理。" o: ]9 a% ?' c* c/ T5 M
现在电信无法远程再更改我的超密了,没有破除5台限制,没有打开telnet,没有开启web shell。
0 y/ z- o$ v' N( W* O. B
1 c( @9 u, z" J4 ]; E( T5 ?+ @( Y继续折腾~~~!

点评

楼主,我想知道如何用Webkit方式“干掉”了TR069远程管理。不让电信远程再更改我的超密了,我已经知道超密,谢谢  详情 回复 发表于 2013-2-26 22:28
发表于 2013-2-26 18:48:14 | 显示全部楼层
有什么好纠结的你打10000问就会告诉你超密的,或者打电话给帮你装的师父

点评

在上海你打10000问是绝对不会告诉你超密的,他们会推说没这个服务,会建议你打96112报修,或者打电话给帮你装的师父,他也会推说超过一个月的保修期,让你打96112报修,打了96112后其实来修的还是外包的与帮你装光纤  详情 回复 发表于 2013-2-26 22:25
超密已经破掉了,不用打电话给10000了,现在的问题是家里有7台设备要联网,而同时用的只能有5台,来个亲朋好友的手机带WIFI接进来就方便了! 所以要设法解除限制。 我知道你会说,有了超密桥接用自己的路由PPPOE  详情 回复 发表于 2013-2-26 21:14
发表于 2013-2-26 18:52:58 | 显示全部楼层
楼主继续,虽然我是660,但很多是通用的

点评

660应该是带WIFI的吧,其实中兴用的方案都是一样的,只是去掉了某些功能就变成不能型号的了!  详情 回复 发表于 2013-2-26 21:16
 楼主| 发表于 2013-2-26 21:14:47 | 显示全部楼层
本帖最后由 maicalyin 于 2013-2-26 21:23 编辑 3 g! y  k0 B2 u; D7 Z9 P
chengjialong 发表于 2013-2-26 18:48 % Q8 f, J1 Q$ r6 ?
有什么好纠结的你打10000问就会告诉你超密的,或者打电话给帮你装的师父

8 S* N( }4 c  m6 a( A超密已经破掉了,不用打电话给10000了,现在的问题是家里有7台设备要联网,而同时用的只能有4台,来个亲朋好友的手机带WIFI接进来就方便了!  O8 L( f% v  K; I
所以要设法解除限制。
% Z/ k0 A5 F; A. W2 e$ W; R  @& i" h* X; ?6 D* u4 r0 w0 l. S
我知道你会说,有了超密桥接用自己的路由PPPOE就可以了,实际上也可但那样还要多加一台设备,再说这个光猫非常稳定,很可惜不能物尽其用啊!!
 楼主| 发表于 2013-2-26 21:16:35 | 显示全部楼层
本帖最后由 maicalyin 于 2013-2-26 21:17 编辑
8 l1 `1 |, T' O  D
yxzt 发表于 2013-2-26 18:52 6 o7 U% v0 b% V
楼主继续,虽然我是660,但很多是通用的

7 V! V& o) W4 c
5 v& G9 S9 t( J! G  }7 ~3 F660应该是带WIFI的吧,其实中兴用的方案都是一样的,只是去掉了某些功能就变成不同型号的了!

点评

楼主有没有得到Telnet登陆密码?  详情 回复 发表于 2013-2-27 14:44
发表于 2013-2-26 22:25:06 | 显示全部楼层
chengjialong 发表于 2013-2-26 18:48 ( n5 I1 X3 {, z3 H8 u* X
有什么好纠结的你打10000问就会告诉你超密的,或者打电话给帮你装的师父
9 B) _( T4 I. V  v; A4 r
在上海你打10000问是绝对不会告诉你超密的,他们会推说没这个服务,会建议你打96112报修,或者打电话给帮你装的师父,他也会推说超过一个月的保修期,让你打96112报修,打了96112后其实来修的还是外包的与帮你装光纤的同一帮人,这时候就看你个人如何发挥了,也有固执的人,甚至帮你换光猫,让你更难破解,但大多数一包烟就可以搞定。
/ X9 M; A9 s8 F0 \

点评

我装机的时候,装机小工给了我一个固定电话号码,好像是电信机房那边的,打电话过去要超密,就说原来的光猫开启的DHCP是192.168.1.1段的,我想改成10.190.24.1段,所以要超密,他信会给你一个8位数字xxxxxxxx. 然后  详情 回复 发表于 2013-2-27 08:46
发表于 2013-2-26 22:28:13 | 显示全部楼层
maicalyin 发表于 2013-2-26 14:57 : j: _1 f8 j8 v1 W, Y  b# F4 O
生命在于折腾,虽然是最新的固件,但已经破解了超管密,并用Webkit方式“干掉”了TR069远程管理。# z/ Z4 l' ^8 [: Q5 {+ o
现在电信 ...
6 u8 [& t9 p9 v! R/ [" x- h2 {
楼主,我想知道如何用Webkit方式“干掉”了TR069远程管理。不让电信远程再更改我的超密了,我已经知道超密,谢谢

点评

我用谷歌浏览器,在那些灰的上点右键“检查元素”把底出来的窗口里的那个元素属性中的DISABLED都去掉! 记住最底下有两个按钮也要相同的方法调出来才能提交内容。 我是把改户名和密码都成Nothings了!  详情 回复 发表于 2013-2-27 09:04
发表于 2013-2-26 22:58:51 | 显示全部楼层
这个 怎么映射端口啊
( p- w& v& K* y( C7 f3 B

点评

其实可以从外网访问我们获得的那个广域网IP地址,如果我们开启了NAT,有两种方法: 1. dmz主机——所有访问都定向到内网的主机地址上。 2. 端口映射——特定的端口定向到内网主机地址上! 端口映射很容易的,晚上回  详情 回复 发表于 2013-2-27 08:42
 楼主| 发表于 2013-2-27 08:42:38 | 显示全部楼层
本帖最后由 maicalyin 于 2013-2-27 22:52 编辑
  o+ ]1 c7 S$ s1 b
世界因你精彩 发表于 2013-2-26 22:58
* ?1 `0 V4 P  k; H这个 怎么映射端口啊

9 C/ U$ s0 }- |% ?( X其实可以从外网访问我们获得的那个广域网IP地址,如果我们开启了NAT,有两种方法:) Z4 N  t' [4 {7 y2 x# i
1. dmz主机——所有访问都定向到内网的主机地址上。
! o6 m  H9 u" p- U2 t2. 端口映射——特定的端口定向到内网主机地址上!
  y* u1 r; t" F端口映射很容易的,晚上回去给你截l图给你!0 i3 J: i+ [0 N! v

( @: j7 J* ?4 B' y% J& U补图
& M% U% H$ N3 F7 A$ y+ f) |5 @2 tdmz:# r! |: [! ~! G6 z

6 _' s! }* n. l% r1 o9 ]; G5 S) B) P1 x4 a' u
端口:(远程桌面(3389)访问将映射到内网主机192.168.1.4上去!)
/ h! Q! r% V; D# \% `5 D
5 a1 e1 V3 ]0 G* q; [# [! q  U. K9 e
补充内容 (2013-3-6 21:28):5 X/ V! {, v/ y* L- {
图掉了,补在16楼

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-20 11:41 , Processed in 0.028212 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表