找回密码
 注册

QQ登录

只需一步,快速开始

查看: 33443|回复: 44

破解HG8245C加密密码-上海电信

[复制链接]
发表于 2014-4-14 20:56:35 | 显示全部楼层 |阅读模式
须知:
1.本文是针对上海电信的最新的HG8245C的密码破解,但并不能完全破解电信的超密,必须拿到一次超级密码才可。可以问电信小工要。
2.拿到超密后,最好全部修改完再重启,切记切记。
3.本文参考了以下文章,再次感谢原作者的奉献:
一、开启telnet
【前提】必须知道超级密码,而且只需要知道一次即可。破解后避免以后再找电信问密码
1.firefox+web developer插件
安装FireFox和webdeveloper插件,
在安全-ONT访问权限里用webdeveloper插件显示隐藏元素
勾选“允许LAN侧PC通过telnet访问”,应用,就可以telnet了。
: B/ V0 ?' I! n+ a
此步骤只能在超级用户下完成
( `& s" _5 X6 D
二、在开启telnet的情况下修改界面为原华为界面
1.telnet到设备,如没有telnet,请百度自行安装

) t: E4 M! }1 r

0 d$ U9 k7 X9 X2 g5 P9 i" M
用户名密码:root、admin
8 x( @( o. K( g( {  h" i
) O5 ~2 l7 G) Y& j

, C* L  N; g8 _& j  f+ F2.查看配置
# E6 b6 K! p, |6 G
WAP>shell
WAP(Dopra Linux) #cd /mnt/jffs2
WAP(Dopra Linux) #more hw_boardinfo
9 b2 |5 T/ A* P1 d9 \# Q
3.修改为原厂界面,如上图部分,修改为下图
记得先备份WAP(DopraLinux) # cp hw_boardinfo  hw_boardinfo_bak
; w9 {1 G7 M& d8 @+ h7 ?
修改配置  恢复界面
, S/ P* E$ o) q  M
4.保存重启即可,此时不要重启,继续下一步
. G) d7 n7 a6 \0 R! F

4 ]5 ^  G$ }! z
8 n# ?  z$ u) v0 D  p5 K
& e7 B% }0 z! h& N+ y
三、在开启telnet的情况下查看超级密码、修改连接数
1.获取超级密码
新版不解密的情况是一堆乱码。
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml
WAP(DopraLinux) # cp wy.xml wy1.xml.gz
WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp
WAP(Dopra Linux) #gzip -d wy1.xml.gz
WAP(Dopra Linux) # grep telecomadmin wy1.xml

9 a2 {$ `4 I9 G3 T0 h# H
( s7 ~! x$ J5 _2 f# b
6 }# X& @( o; y! C
2.破解上网数【vi命令行操作】
WAP(Dopra Linux) #vi wy1.xml
3 k% l& d- a  b! `3 }2 T4 p
查找TotalTerminalNumber
方法:输入/TotalTerminalNumber
然后移动光标,删除原来的5,修改成你想要的数字。本处为64

0 R' [9 e& Y$ X5 Q' `9 z- v4 v' t$ x
修改后按ESC,然后输入:wq,回车,保存成功

2 |1 V( h0 e6 F" F4 |8 t
5 ~! [9 ?& o9 H4 O
重新命名WAP(Dopra Linux) # mv wy1.xml wy2.xml
【这一步无所谓,我只是需要保留原始的文件,所以重命名】
3 n  R8 [. R- D% P5 ^
WAP(Dopra Linux) #gzip wy2.xml

2 Y! x) Y0 ]( v! W+ B: m
! e" v: M8 p$ q- y6 S
加密文件
WAP(Dopra Linux) #aescrypt2 0 wy2.xml.gz tmp
/ D* H5 }$ p$ z$ |$ ^9 w' E
把加密后的文件覆盖原来的hw_ctree.xml
WAP(Dopra Linux) #cp -f wy2.xml.gz hw_ctree.xml

$ t1 |4 p) J+ e1 Y6 |
重启路由器即可

7 n8 \5 N& G+ W8 o* {5 ]' U. ]) y# g
四、删除远程控制,避免被改密码

1 P7 _' a# Z& ~7 u" k4 V, `
' w5 e9 V6 K: A/ g% H* O
- B8 R5 [5 I: S: v/ g1 ^
$ l% D6 ^  E; z: a' L8 |& s5 |4 P) i
0 u+ ~' f) N- \0 v# G9 f6 Q6 U

# k: a3 e. F& r2 U6 M+ t7 J4 B+ C
+ ^6 K! P' L' }) a& R
显示的很齐全哦
- @6 c+ ]" M# X" K3 |+ x

% e6 e( }/ e8 z# ~; H. @! \) q
5 d! ?/ c  `) k, B' _6 W% r/ f
+ g. s5 H5 }) J! H: ?. R

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

www.hbshengwang.com 圣王小说  发表于 2015-3-15 19:58
感谢楼主详细的图文教程,我之前已经用类似的办法把telnet***开起来了,但是我这边的电信实在是坑爹,默认的Telnet口令已经改了,这种情况怎么破?  发表于 2015-1-25 20:23
 楼主| 发表于 2014-4-15 09:29:31 | 显示全部楼层
占楼先、、、、、、、、、、
发表于 2014-4-15 23:39:04 | 显示全部楼层
本帖最后由 battttttyml 于 2014-4-15 23:48 编辑
5 D3 n9 P5 n6 X  O9 d5 D' B0 c) }$ `! L$ v3 ?& X* i
楼主,你太伟大了a5 E( z0 q0 `, Y$ }
终于有希望了  j3 S& K% o4 v" t3 c8 r% U
发表于 2014-4-16 11:29:23 | 显示全部楼层
没看明白加密的密码怎么破解出来

点评

WAP(Dopra Linux) #cp hw_ctree.xml wy.xml ---复制一个副本 WAP(DopraLinux) # cp wy.xml wy1.xml.gz --修改后缀名 WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp ---解密 WAP(Dopra Linux) #gzip -d w  详情 回复 发表于 2014-4-16 14:21
 楼主| 发表于 2014-4-16 14:21:25 | 显示全部楼层
badfreeone 发表于 2014-4-16 11:29, w7 |( y% W0 B+ n
没看明白加密的密码怎么破解出来

, Z: B% N% {3 n; p4 wWAP(Dopra Linux) #cp hw_ctree.xml wy.xml   ---复制一个副本" z, E8 e/ @6 r8 q7 g" i( a
WAP(DopraLinux) # cp wy.xml wy1.xml.gz       --修改后缀名' Y$ U* e" G. P8 R. g; b+ b
WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp  ---解密! T, K/ N& V* }
WAP(Dopra Linux) #gzip -d wy1.xml.gz              --解压
8 I9 P/ P( f1 r' @9 |WAP(Dopra Linux) # grep telecomadmin wy1.xml   ---查密码
sfsw 该用户已被删除
发表于 2014-4-18 23:37:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-4-19 14:50:51 | 显示全部楼层
顶         楼主只针对上海的啊  晕了  

点评

只有上海是加密的 其他地方网上都有教程  详情 回复 发表于 2014-4-20 09:32
 楼主| 发表于 2014-4-20 09:31:50 | 显示全部楼层
sfsw 发表于 2014-4-18 23:37- V; W' t/ e# x2 k8 [4 Q+ E
感谢楼主分享,按照你的教程,我成功切换到华为界面,也删除了tr69,但是我再次解密hw_crtee.xml的时候,解 ...
. K% o$ I  p1 _' N/ c
改回去的文件我没有尝试过再解密,密码不会变的    我就懒得解密了
 楼主| 发表于 2014-4-20 09:32:18 | 显示全部楼层
471338 发表于 2014-4-19 14:50; L5 m, ^6 E1 y7 D# y3 c0 F
顶         楼主只针对上海的啊  晕了
0 U: q- A, [) S
只有上海是加密的 其他地方网上都有教程
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-6-3 06:59 , Processed in 0.029830 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表