找回密码
 注册

QQ登录

只需一步,快速开始

查看: 32663|回复: 44

破解HG8245C加密密码-上海电信

[复制链接]
发表于 2014-4-14 20:56:35 | 显示全部楼层 |阅读模式
须知:
1.本文是针对上海电信的最新的HG8245C的密码破解,但并不能完全破解电信的超密,必须拿到一次超级密码才可。可以问电信小工要。
2.拿到超密后,最好全部修改完再重启,切记切记。
3.本文参考了以下文章,再次感谢原作者的奉献:
一、开启telnet
【前提】必须知道超级密码,而且只需要知道一次即可。破解后避免以后再找电信问密码
1.firefox+web developer插件
安装FireFox和webdeveloper插件,
在安全-ONT访问权限里用webdeveloper插件显示隐藏元素
勾选“允许LAN侧PC通过telnet访问”,应用,就可以telnet了。

" r, V1 y5 w" ?
此步骤只能在超级用户下完成

% d3 j# {  }( q% Z
二、在开启telnet的情况下修改界面为原华为界面
1.telnet到设备,如没有telnet,请百度自行安装
4 j# K* N& F  P

. Q* [* {- R. |8 u7 X( x
用户名密码:root、admin

/ f, d) z( \1 l8 q, W  e9 |$ J

* q$ L& O+ Y# e: c# D3 G7 Y* I

! w- n. o1 t3 @2.查看配置
+ C' ]6 A# G: G4 d6 d" }
WAP>shell
WAP(Dopra Linux) #cd /mnt/jffs2
WAP(Dopra Linux) #more hw_boardinfo
+ ]) V( J" s& H" [, n
3.修改为原厂界面,如上图部分,修改为下图
记得先备份WAP(DopraLinux) # cp hw_boardinfo  hw_boardinfo_bak

5 M6 C5 }& S- X5 \, l
修改配置  恢复界面
' i* K0 J$ G7 t9 J0 b- \
4.保存重启即可,此时不要重启,继续下一步
, ~1 @( N0 C& E( m& N

3 _4 x. k! Q& u! A; R4 q$ T* S
" F- J: }' C+ Q) G) b, i% r6 }& k

. s3 W$ i; H' |, u
三、在开启telnet的情况下查看超级密码、修改连接数
1.获取超级密码
新版不解密的情况是一堆乱码。
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml
WAP(DopraLinux) # cp wy.xml wy1.xml.gz
WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp
WAP(Dopra Linux) #gzip -d wy1.xml.gz
WAP(Dopra Linux) # grep telecomadmin wy1.xml
' m0 y0 N% W0 [4 @" V

" u) {1 J, z0 H, a6 \% I
6 y+ y* E' @! {2 t1 I9 u* {1 N- d
2.破解上网数【vi命令行操作】
WAP(Dopra Linux) #vi wy1.xml
3 Q& d( Y! Q- [5 Z5 f$ R
查找TotalTerminalNumber
方法:输入/TotalTerminalNumber
然后移动光标,删除原来的5,修改成你想要的数字。本处为64
; w! G' T' d* K" }
修改后按ESC,然后输入:wq,回车,保存成功
0 g4 F+ e8 |, W6 u, e1 s

9 _) s6 y0 l5 O' s8 a5 Q
重新命名WAP(Dopra Linux) # mv wy1.xml wy2.xml
【这一步无所谓,我只是需要保留原始的文件,所以重命名】

7 j; [6 F5 K* G; a8 j
WAP(Dopra Linux) #gzip wy2.xml
8 @+ o  M3 G8 V; t/ }0 e

* b( M) Q% i# u7 C
加密文件
WAP(Dopra Linux) #aescrypt2 0 wy2.xml.gz tmp
9 Z! W0 i' ]2 E
把加密后的文件覆盖原来的hw_ctree.xml
WAP(Dopra Linux) #cp -f wy2.xml.gz hw_ctree.xml
( l2 `, T* d7 I* i$ R. j
重启路由器即可

4 `1 \7 f! n7 \4 J, B; h, [  W( Q: g  r6 t; {/ F3 K
四、删除远程控制,避免被改密码
4 h7 Q, F$ g! M+ k% ^0 N( U& a5 L
  }. q9 g* T# G- S! u

* @0 m+ V$ d. B1 X# b# o1 Z. v

" W  B8 g5 X0 f. L& z& u
0 P1 t. i( F: J: `3 B3 U' g

8 L" I: k+ b4 I6 d$ z/ U

; [. b/ F) |+ J7 h! H
显示的很齐全哦

. b* @# h; E3 K& Q/ z0 u7 O9 \8 _! }1 H
! o; k( A$ I6 R; L

3 a( I7 R" w2 ?3 M

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

www.hbshengwang.com 圣王小说  发表于 2015-3-15 19:58
感谢楼主详细的图文教程,我之前已经用类似的办法把telnet***开起来了,但是我这边的电信实在是坑爹,默认的Telnet口令已经改了,这种情况怎么破?  发表于 2015-1-25 20:23
 楼主| 发表于 2014-4-15 09:29:31 | 显示全部楼层
占楼先、、、、、、、、、、
发表于 2014-4-15 23:39:04 | 显示全部楼层
本帖最后由 battttttyml 于 2014-4-15 23:48 编辑
4 [+ v% V  T  f. ~" f! |; i7 {8 \, _$ `2 R5 |1 ]9 x) V' k' Y
楼主,你太伟大了a: P3 N/ h* s! F9 I- {' |% N
终于有希望了) G  V& K5 N! I9 Q- b
发表于 2014-4-16 11:29:23 | 显示全部楼层
没看明白加密的密码怎么破解出来

点评

WAP(Dopra Linux) #cp hw_ctree.xml wy.xml ---复制一个副本 WAP(DopraLinux) # cp wy.xml wy1.xml.gz --修改后缀名 WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp ---解密 WAP(Dopra Linux) #gzip -d w  详情 回复 发表于 2014-4-16 14:21
 楼主| 发表于 2014-4-16 14:21:25 | 显示全部楼层
badfreeone 发表于 2014-4-16 11:29& |: ~! B( w' c  ?7 U2 q8 P
没看明白加密的密码怎么破解出来
) I% j$ n  x$ s
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml   ---复制一个副本
2 e. w2 w7 q- s' \WAP(DopraLinux) # cp wy.xml wy1.xml.gz       --修改后缀名6 C1 Y  B& ^4 |" V- \1 o' I9 ?
WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp  ---解密
+ D$ R/ I: p  Z5 jWAP(Dopra Linux) #gzip -d wy1.xml.gz              --解压. o% T; Z9 C5 A" l  ]
WAP(Dopra Linux) # grep telecomadmin wy1.xml   ---查密码
sfsw 该用户已被删除
发表于 2014-4-18 23:37:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-4-19 14:50:51 | 显示全部楼层
顶         楼主只针对上海的啊  晕了  

点评

只有上海是加密的 其他地方网上都有教程  详情 回复 发表于 2014-4-20 09:32
 楼主| 发表于 2014-4-20 09:31:50 | 显示全部楼层
sfsw 发表于 2014-4-18 23:370 B$ Z* i& A; X. `* |9 z4 O0 u+ Z* C
感谢楼主分享,按照你的教程,我成功切换到华为界面,也删除了tr69,但是我再次解密hw_crtee.xml的时候,解 ...

) e* f8 t  B' X改回去的文件我没有尝试过再解密,密码不会变的    我就懒得解密了
 楼主| 发表于 2014-4-20 09:32:18 | 显示全部楼层
471338 发表于 2014-4-19 14:50
7 I$ u) t+ ]* r顶         楼主只针对上海的啊  晕了

: j" V0 U- Q* |- c; K) T只有上海是加密的 其他地方网上都有教程
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-20 07:11 , Processed in 0.027944 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表