找回密码
 注册

QQ登录

只需一步,快速开始

查看: 50476|回复: 21

中兴F650A免拆破解超级密码

[复制链接]
发表于 2019-4-13 22:35:13 | 显示全部楼层 |阅读模式
本帖最后由 Slow 于 2019-4-15 14:14 编辑
  q. B7 p8 O9 m, P4 Q. j0 h5 P& z7 a1 y7 o. {- t
首先通菊花恢复出厂模式 这样超级密码就会变成默认的 nE7jA%5m 有了默认的超级密码然后去这个网站http://192.168.1.1:8080/hidden_version_switch.gch 更改成default version 输入超级密码 等待更换成功   & X* Q4 I4 U) U, w2 d

4 _; p$ `& e: h. _6 ]. |+ h# V
: c& j$ F, _0 s6 t7 |( _1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC6 y' v4 q3 T( ^0 R9 g
2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码
, `8 [1 x: |: R  l; \0 I7 |

2 E3 }8 s" |  F% X4 a; a: ?7 ^* P8 V; v3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m
: c* t# J' c2 @. K, c; c2 R5 o+ Z6 n9 n" {7 O7 ~
4. 输入认证LOID 等待下发完成# |8 T, }1 Z& @* E8 Z

: Y. ?  t) ]& d! j0 v5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下- k/ O+ G8 x* R& n( y: K( X" }( j

# t: `  O) ~& x- G* ~) f6. 在命令里面输入
  1. sendcmd 1 DB p DevAuthInfo
复制代码

; t! g7 K2 x" n' k5 V0 _# u* u% R' Z 查看超级密码 如果密码是星号直接改密码
! o, G% C- \; i( s. S; d6 ~4 m
  T3 N; L! h" z3 Y' l8 x8 J3 `7. 改密码的命令是  X改成自己要的密码
  1. sendcmd 1 DB set DevAuthInfo 0 Pass XXXXXX
复制代码
# d! e5 t. g" z% N% a9 W0 t% K
   $ \" {& A4 t6 ?7 p" h! p3 u5 Z

; ^% V' U6 o2 ~* {% I2 D
然后就直接修改成功了 # n5 B0 c0 q. z6 g$ G
' k9 \1 a1 H3 u) _$ v
还有一种方法
% p$ R' n* l1 {" q( G: J3 K2 S  y; Z: ~  \
1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC
/ n9 y+ Z& m; p9 l2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码

7 \4 i- H- b5 q4 z3 R! o! l% _7 l
# c0 r2 I" D" U' W) ]: w3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m
0 ~4 i" u; x2 v7 }
; t: q+ G* X, x2 G# P. P' s9 c4. 输入认证LOID 等待下发完成& h- ^* W# O: a8 _
6 j, ~8 p. b9 ]8 s; A
5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下- |: z# H( N1 E
- f2 ~- _4 U0 o2 b
6. 在命令里面输入 依次输入  这一步需要打开 tfpt32  内网地址根据tfpt32显示的来更改 比如我的是192.168.1.100 把后面的代码的ip改成192.168.1.100就行!
1 Q- V0 c) U+ v- m
  1. cd /userconfig/cfg
复制代码
  1. ls
复制代码
  1. tftp -p -l db_user_cfg.xml 192.168.1.100
复制代码
  1. tftp -p -l db_backup_cfg.xml 192.168.1.100
复制代码

+ d) {9 L6 R6 T. i: p, E: m" c4 ]1 k4 X# `1 Z

1 s. ?6 t& i# S. y0 N! \! J7 J0 e
然后我们会得到两个文件% D" F& `& w9 C% l/ Y

3 }& J3 b0 B' [! F( |我们需要用routerpassview这个软件来查看 直接打开是乱码 软件打开选择文件 然后搜索telecomadmin 这样我们就能看到下面的密码了
( Z! V- [9 P, x$ s8 Y" \) R
$ Q" x" i$ A# r  h, I' y3 c% m
8 l1 P  G& A1 U7 |7 d  R" ?. p% ^8 p" ^2 j4 o- L

2 s  i( D$ v5 j* v+ \
9 l$ A% q" t7 ?1 i% ~现在就可以在光猫后台为所欲为了 代码来自论坛 网络搜索 我只不过是整理 一开始我TTL没找到方法就想了这个方法 根本无需拆机 白拆了 这个方法也能在F450上用
5 l2 }# I' Z0 Q% ~4 J' Q破解telnet源地址https://www.chinadsl.net/forum.php?mod=viewthread&tid=165040&highlight=F650A
. k6 x( ]9 P9 }5 k. [0 V4 Q7 U+ C- r3 q% [  h
+ j6 O2 B- g9 ~5 m9 }6 ^9 N! z, n
/ {6 W  V: t; r, l
) ~$ c3 w+ |. k8 m% M- A" y$ H$ [* w
4 e& Q0 M: q1 |- _- V& P3 z
" G" M* Q( d: T9 U5 e! }

$ E1 H1 Q; o" `1 t' y4 e% R6 c; m+ f+ R. K8 R" X
( ^' q/ r: o' {" `
7 u) j2 G% ?: R" n. H5 q4 G
1 I3 x7 h- L/ U+ n% N% D" P

) g5 a0 h; T/ ]$ U" S) r0 Y7 |4 e. L3 x( L3 a
. m8 b3 [' ^8 h3 {

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2019-4-13 22:48:05 | 显示全部楼层
配置修改没问题!
2 C2 R- u5 R4 }

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2019-4-14 21:05:09 | 显示全部楼层
非常感谢楼主分享
发表于 2019-4-15 08:53:54 | 显示全部楼层
中兴F650_V2.0.0P1T1_UPGRADE_BOOTLDR_ALL电信固件
发表于 2019-4-15 11:00:43 | 显示全部楼层
楼主很牛逼呀,学习了
 楼主| 发表于 2019-5-1 09:39:21 | 显示全部楼层
11111111111111111
发表于 2019-5-26 11:39:41 | 显示全部楼层
捅菊花无效!
发表于 2019-5-26 20:23:47 | 显示全部楼层
请教各路大神:有没有免TTL破解2.0P1T1sh的F450A的真实可行的办法?!7 r! w7 x! |3 v1 Q

  |$ g9 |1 C! C* }& PF450A   2.0P1T1sh  出厂 2017.105 |. r9 K  @" Z. ]( H

9 P5 F( R. j! w6 w/ T8 n网上能查询到的 关于 免TTL破解的方法 & y" o% k# A- G7 T$ H
+ M3 d% E  Y" T. J# d
首先  捅pp菊花  捅多久 多少遍  无效 不能恢复大家都知道超密!
2 \3 y: Y, V8 [9 }4 P- N2 h7 {; P# ]  v+ q; ~
其次   想通过http://192.168.1.1:8080/hidden_version_switch.gch
1 k$ i% `' \7 J) O( d  y9 O8 T6 ~" D3 t* n! m/ h6 r9 u: d& w- S
切换default version 开启 就必须输入密码!! 而密码就是光猫超密!
4 K# i( {# D0 a* {9 g5 A  Q3 V1 Y3 s( g6 g
我晕! 这tm不成了死循环??# p: r% P- O4 k0 }" ~

0 }4 u6 Y% H% g. K! ?; m要免TTL破解超密  要开通telnet  
/ s& E7 U6 B; X& r% F+ W* L
( w3 a* e4 @0 B8 T1 [要开通telnet   就要切换到 default version 4 D- d/ }6 A3 @) c

7 R4 S7 @, s4 `5 H而切换到default version   就需要输入超密!!1 E( I3 Q' v: b8 m, ^

$ S% K+ c7 z. P4 G# nTMD 有超密 我还破解个P!! 呵呵呵5 P; B* g# E% C, p: g9 d" k, |
# i4 T- {8 U8 S3 Y% `8 r
所以 这里请教各路大神:; W; q1 }, I# \  D3 Y

5 L! R$ T" @" T/ D% U是否有方法 能真正地免TTL 破解超密??  谢谢!/ j% H. u. g( U# h" `
4 l- Q6 H5 c+ l8 {' h2 c' e
" Y- m  G# p: I& N

. S3 A% P+ q$ k9 X" f1 d  n- p  p
# @' o" a# S" S* s7 l
9 e/ {1 |$ c8 X1 w; d有一个帖子 中 的一个网址 有点意思
/ d1 C: t% Y5 g8 q# B% u1 ]) ^5 @
http://192.168.1.1:8080/start.ghtml3 t9 a* n; s* j& F- N

% m$ }# {5 v7 q& k打开这个网址  有一瞬间 的 光猫界面 ( ~( I- v" T  b$ u, S4 m& p  d
$ q# z% \) ]; [# z' E7 S
我能看见 F450A 然后就回到电信的登录界面了!!8 H! Z5 ~% I1 t9 B8 a

. b2 `; ~+ a( o) e& U: e不知道 有没有什么用??
# R3 h/ ?: g1 J& Z4 A
发表于 2019-5-29 10:31:42 | 显示全部楼层
顶顶顶,上海电信的好像捅菊花不起左右,判解决方案。
发表于 2019-7-13 00:15:31 | 显示全部楼层
不知道有没有更好的方法
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-5 05:10 , Processed in 0.028752 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表