chmjiong 发表于 2011-5-9 20:19:08

H618C、HA930开启telnet、TFTP及配置文件解密方法

本帖最后由 chmjiong 于 2011-5-9 21:36 编辑

1、用telcomadmin或e8ehome登录192.168.1.1
2、浏览器输入192.168.1.1\bcmtw.html
出现一个和电信标准页面完全不同的设置页面;如图

进入“系统管理-访问控制-服务”把telnet等等统统勾上
配置栏里可以把配置备份出来,得到一个backupsettings.conf
这个是可以用纪事本打开查看的未经加密的配置文件
发帖前尝试在配置文件里修改SSID名字,上传后没有生效
另外,点开“软件升级”是一个空页面,可能是被隐藏了,不知道有没有可能恢复出来
希望哪位高手能够仔细研究出办法,进一步破解

boy_friend 发表于 2011-5-10 13:51:52

高手啊,希望能有更多高手研究这个。。。

chmjiong 发表于 2011-5-10 14:03:32

本帖最后由 chmjiong 于 2011-5-10 14:05 编辑

刚才继续尝试,修改配置文件可以修改SSID名字,修改telcomadmin账户名、密码,web页面可以多开SSID,无线可以开WDS

boy_friend 发表于 2011-5-10 14:55:52

无线可以开WDS。。。这个诱人的。。。

johngoo 发表于 2011-5-10 16:25:20

本帖最后由 johngoo 于 2011-5-10 16:28 编辑

bcm5356,貌似是300M的cpu,16M+32M

但Flash据说不能直接刷第三方固件

chmjiong 发表于 2011-5-10 16:28:08

这是5359,能刷DD?

johngoo 发表于 2011-5-10 16:31:37

本帖最后由 johngoo 于 2011-5-10 16:32 编辑

回复 chmjiong 的帖子

之前搞错了,5356是集成交换机和150M的wifi的单芯片方案

这个机器的硬件看到坛子里有人说是BCM6359(8) + BCM5325E 的方案,如果是63xx 系列的话,应该只能刷openwrt,坛子里的连接如下:

https://www.chinadsl.net/thread-57184-1-1.html

johngoo 发表于 2011-5-10 16:42:01

个人感觉,折腾原厂固件意义不大,而且去dualwan看过,这机器的闪存被阉了

boy_friend 发表于 2011-5-10 19:31:29

HA930可以刷OpenWr?!

chmjiong 发表于 2011-5-10 20:31:34

回复 boy_friend 的帖子

贝曼930E硬件和H618C是一样的
页: [1] 2 3
查看完整版本: H618C、HA930开启telnet、TFTP及配置文件解密方法