找回密码
 注册

QQ登录

只需一步,快速开始

查看: 36679|回复: 44

破解HG8245C加密密码-上海电信

[复制链接]
发表于 2014-4-14 20:56:35 | 显示全部楼层 |阅读模式
须知:
1.本文是针对上海电信的最新的HG8245C的密码破解,但并不能完全破解电信的超密,必须拿到一次超级密码才可。可以问电信小工要。
2.拿到超密后,最好全部修改完再重启,切记切记。
3.本文参考了以下文章,再次感谢原作者的奉献:
一、开启telnet
【前提】必须知道超级密码,而且只需要知道一次即可。破解后避免以后再找电信问密码
1.firefox+web developer插件
安装FireFox和webdeveloper插件,
在安全-ONT访问权限里用webdeveloper插件显示隐藏元素
勾选“允许LAN侧PC通过telnet访问”,应用,就可以telnet了。

; e8 A8 m6 F5 x8 N
此步骤只能在超级用户下完成
$ c( G/ X" u8 a8 T
二、在开启telnet的情况下修改界面为原华为界面
1.telnet到设备,如没有telnet,请百度自行安装
: t: j# f0 G0 M+ f. m- P
. @5 D( s" f+ g, W
用户名密码:root、admin
# T9 Z7 s% ?$ S- z2 z2 H0 |* u- t- y
4 p" R. V: R1 p* P3 |4 D
8 L( V5 ~% H8 U" @) r
2.查看配置
+ b8 ~) \' i1 x) z5 B( B1 s
WAP>shell
WAP(Dopra Linux) #cd /mnt/jffs2
WAP(Dopra Linux) #more hw_boardinfo
% T+ @( k. ^4 v) B
3.修改为原厂界面,如上图部分,修改为下图
记得先备份WAP(DopraLinux) # cp hw_boardinfo  hw_boardinfo_bak

& T% V8 E: w5 d7 `) [3 Z
修改配置  恢复界面
' ]2 Y7 v+ T7 v9 d& z8 L( K. w2 {
4.保存重启即可,此时不要重启,继续下一步
- y& [5 ~5 m) I2 ?* \$ B
( u' s: ^3 r5 N! h) B
1 v; R( P6 j3 S- V

$ V4 N5 B0 J7 _
三、在开启telnet的情况下查看超级密码、修改连接数
1.获取超级密码
新版不解密的情况是一堆乱码。
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml
WAP(DopraLinux) # cp wy.xml wy1.xml.gz
WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp
WAP(Dopra Linux) #gzip -d wy1.xml.gz
WAP(Dopra Linux) # grep telecomadmin wy1.xml
7 `/ m7 [( ?4 B  `5 h- \9 N
9 e  I+ m1 Y4 b
: q( e9 O+ V- E- I% r( g. E
2.破解上网数【vi命令行操作】
WAP(Dopra Linux) #vi wy1.xml

1 B/ R3 l$ T+ T7 |
查找TotalTerminalNumber
方法:输入/TotalTerminalNumber
然后移动光标,删除原来的5,修改成你想要的数字。本处为64
% s( ~! J3 i/ U5 ?* \2 R
修改后按ESC,然后输入:wq,回车,保存成功
. u1 G: J/ o6 q0 t: R8 S
/ [! a: R  h8 H; y8 x5 o" W; d
重新命名WAP(Dopra Linux) # mv wy1.xml wy2.xml
【这一步无所谓,我只是需要保留原始的文件,所以重命名】

, F1 E, V# U6 t% e1 }; i7 p
WAP(Dopra Linux) #gzip wy2.xml
3 @. v2 l  Q' ]5 v+ X$ |) {
- k2 L5 x- f: b9 K& h: A- ^
加密文件
WAP(Dopra Linux) #aescrypt2 0 wy2.xml.gz tmp
# {: r* y0 [9 b0 Z& o+ f
把加密后的文件覆盖原来的hw_ctree.xml
WAP(Dopra Linux) #cp -f wy2.xml.gz hw_ctree.xml

! Q' j) b/ Y, m- E# A
重启路由器即可

; Q9 M. K* ]5 n. v1 H: t5 d3 F
' ]7 v5 \9 y9 s; M; b& M+ L
四、删除远程控制,避免被改密码

- }; q! y1 }, j. J% z, R* T
* L( X% u/ T5 f' {' J. @- D
# _+ c1 a6 [+ J2 M( u; u$ @6 d
, ~9 {' l/ s% q. o! J8 \3 T
* p1 _4 y# L! r; ~) A7 L. c# v

7 Y, u# a" M" S; l1 Z
  K9 ?: C: z8 Y) U' \( o
显示的很齐全哦

6 A! ~+ Y2 p5 M* a$ J, k% x8 `+ v7 K7 D) J; s$ G% o# h5 |& U
+ o5 }# ^; B% J7 q* M% K; ~
% d  c( p* _7 S) N

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2014-4-15 09:29:31 | 显示全部楼层
占楼先、、、、、、、、、、
发表于 2014-4-15 23:39:04 | 显示全部楼层
本帖最后由 battttttyml 于 2014-4-15 23:48 编辑
5 r  U' N: w. ?3 ]8 v- K7 q
  j( B/ t. x1 ]3 t% r' P$ P) t7 `% W$ @楼主,你太伟大了a
6 M( K8 [% F' U' w% s3 I终于有希望了
) H* h  L/ Z& [4 M( v. \% M
发表于 2014-4-16 11:29:23 | 显示全部楼层
没看明白加密的密码怎么破解出来
 楼主| 发表于 2014-4-16 14:21:25 | 显示全部楼层
badfreeone 发表于 2014-4-16 11:29
+ q* h: V) ]9 E% R& h  K没看明白加密的密码怎么破解出来
( `0 a' l( x+ O% q2 V% p
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml   ---复制一个副本
- L: T. N0 P4 bWAP(DopraLinux) # cp wy.xml wy1.xml.gz       --修改后缀名
/ ~" O# ^4 Z) h  O8 p6 Q1 {WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp  ---解密6 y, G0 h& n: L" }6 |
WAP(Dopra Linux) #gzip -d wy1.xml.gz              --解压, n! X8 D& P) c1 E. {
WAP(Dopra Linux) # grep telecomadmin wy1.xml   ---查密码
sfsw 该用户已被删除
发表于 2014-4-18 23:37:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-4-19 14:50:51 | 显示全部楼层
顶         楼主只针对上海的啊  晕了  
 楼主| 发表于 2014-4-20 09:31:50 | 显示全部楼层
sfsw 发表于 2014-4-18 23:37# q; d" b! Z* F# G) p
感谢楼主分享,按照你的教程,我成功切换到华为界面,也删除了tr69,但是我再次解密hw_crtee.xml的时候,解 ...

! b. H% v; j% }; X) n: Q改回去的文件我没有尝试过再解密,密码不会变的    我就懒得解密了
 楼主| 发表于 2014-4-20 09:32:18 | 显示全部楼层
471338 发表于 2014-4-19 14:50* J) G+ ?( Y, E! m
顶         楼主只针对上海的啊  晕了

# w7 `- Z$ R$ U8 g2 ^只有上海是加密的 其他地方网上都有教程
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-13 09:41 , Processed in 0.054477 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表