找回密码
 注册

QQ登录

只需一步,快速开始

查看: 51086|回复: 21

中兴F650A免拆破解超级密码

[复制链接]
发表于 2019-4-13 22:35:13 | 显示全部楼层 |阅读模式
本帖最后由 Slow 于 2019-4-15 14:14 编辑
0 G: N& ~4 y" p# V& V4 }$ L! N& h0 z- l- L) G% {" n
首先通菊花恢复出厂模式 这样超级密码就会变成默认的 nE7jA%5m 有了默认的超级密码然后去这个网站http://192.168.1.1:8080/hidden_version_switch.gch 更改成default version 输入超级密码 等待更换成功   - e$ G6 v" T% _, ~2 w, n

' @3 d0 T0 K- r, h* h; c6 O" K7 W8 M. S  J& J, I
1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC
! r0 k4 ^4 w' L- O2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码

* o4 @/ i, z/ V2 t  ?) [7 `2 ^+ {* ?: r2 c9 K, M+ B3 ?% Q
3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m+ A7 j1 }* m. T; t

1 o$ ?- ~3 s5 u% M3 b4. 输入认证LOID 等待下发完成: R- E6 `. T! e' a3 G; R

, d4 Q# N9 y. J, ]7 b5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下2 d! y4 _2 i/ `9 y

2 I, f  C: i% O, e1 i6 p6. 在命令里面输入
  1. sendcmd 1 DB p DevAuthInfo
复制代码

: I( ]. D8 }: b$ t8 s 查看超级密码 如果密码是星号直接改密码
+ z6 e# |# s7 K7 J; b! U. P1 n: [( N: \' Q; f
7. 改密码的命令是  X改成自己要的密码
  1. sendcmd 1 DB set DevAuthInfo 0 Pass XXXXXX
复制代码
/ f# B( K0 r- F( E
   0 @/ r: s7 s& _6 `
; ^0 C) t; I$ h3 K7 V: o: ~. H
然后就直接修改成功了
4 [* }$ L6 `* F$ W( P* s- U+ _- [
还有一种方法
& |4 {: {  E1 b! z" c5 W: q) I7 k$ T) a. M& L
1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC
& H4 \$ l* w& }' l  X- I2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码

  H8 j7 B. F; r# T4 t8 H+ c4 G
, j* U; N+ |/ f: {' Y' l3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m
$ {! C8 F% l  @3 R0 C* K' w2 B- q  D8 g& V5 P" L# M
4. 输入认证LOID 等待下发完成
1 S0 A$ R/ l, z
9 R( @& E; X* n5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下
1 \  P7 z+ |+ g0 h4 i: g! X* D& Y
- s) G- _/ j9 T8 ^6 h6. 在命令里面输入 依次输入  这一步需要打开 tfpt32  内网地址根据tfpt32显示的来更改 比如我的是192.168.1.100 把后面的代码的ip改成192.168.1.100就行!
( l% ?4 R2 a; n" Z
  1. cd /userconfig/cfg
复制代码
  1. ls
复制代码
  1. tftp -p -l db_user_cfg.xml 192.168.1.100
复制代码
  1. tftp -p -l db_backup_cfg.xml 192.168.1.100
复制代码
% M0 |- G% B& O6 ?" f
' u: }) ?1 H# a. a! U4 u5 S  }7 e
" H. f8 V8 |3 Q4 U! \# M

- B, l5 B0 z, O然后我们会得到两个文件
& g" k* Q2 m3 _. `0 y" |
+ |1 {' R% h& j* j我们需要用routerpassview这个软件来查看 直接打开是乱码 软件打开选择文件 然后搜索telecomadmin 这样我们就能看到下面的密码了
$ q9 ?# ?4 b& s5 P- H% m' P; e" \# z% e' [

4 k0 w4 f( C7 G. k- u) M
: b0 M" L8 g4 `( p) X' |- z
/ W% q  [! F. R- U# c( F9 L4 g5 D
0 @+ m- \' E3 V3 m& v现在就可以在光猫后台为所欲为了 代码来自论坛 网络搜索 我只不过是整理 一开始我TTL没找到方法就想了这个方法 根本无需拆机 白拆了 这个方法也能在F450上用# K  c* t) \6 L
破解telnet源地址https://www.chinadsl.net/forum.php?mod=viewthread&tid=165040&highlight=F650A+ G4 y# I) Z; W8 L

* [; k$ N5 u1 N3 A0 R# x
6 F: V$ B$ b2 U" K5 l% ]
- T0 R6 D  ]7 K# z9 Y* I! N; z  p0 M! Z; C1 q+ _9 [. N& n

! @4 l. T: Z% ]6 o, C! c. t: p% [, N2 U* h: a0 M6 ^
- O9 u# B7 w7 D( C
' ~2 d7 ^) W8 J5 v7 Z) S
- l% i* ~1 F# N7 j# B1 I3 e
4 b# m6 E- D# V: F8 {
1 F. n  q1 ?/ j
  C& y' _6 |' X! g) O0 n# n
2 W" E0 Y- }  a7 W- ^; y
% t5 h0 O! `- J  W. j  V( N

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2019-4-13 22:48:05 | 显示全部楼层
配置修改没问题!' T- p1 K3 `$ y8 D  b

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2019-4-14 21:05:09 | 显示全部楼层
非常感谢楼主分享
发表于 2019-4-15 08:53:54 | 显示全部楼层
中兴F650_V2.0.0P1T1_UPGRADE_BOOTLDR_ALL电信固件
发表于 2019-4-15 11:00:43 | 显示全部楼层
楼主很牛逼呀,学习了
 楼主| 发表于 2019-5-1 09:39:21 | 显示全部楼层
11111111111111111
发表于 2019-5-26 11:39:41 | 显示全部楼层
捅菊花无效!
发表于 2019-5-26 20:23:47 | 显示全部楼层
请教各路大神:有没有免TTL破解2.0P1T1sh的F450A的真实可行的办法?!3 a/ m4 X/ F+ n" ?6 Y

. C- T' c* r3 @; S5 nF450A   2.0P1T1sh  出厂 2017.10# m: A8 _% n, q# q, K
# M, j5 e1 z7 z2 J- i5 h
网上能查询到的 关于 免TTL破解的方法 * `$ n4 y. p+ Q: b  Z9 _2 |/ f, [

. I7 g5 m/ @& F2 j8 y) J1 P8 E) b& B首先  捅pp菊花  捅多久 多少遍  无效 不能恢复大家都知道超密!1 n3 V/ i8 ?; c7 \
* }3 S& \) d- @
其次   想通过http://192.168.1.1:8080/hidden_version_switch.gch( p8 ], D3 O4 {& p$ a2 m9 H
( ^0 D4 J$ n$ H  R
切换default version 开启 就必须输入密码!! 而密码就是光猫超密!
1 y. k3 V1 ^# O& L/ Y( S; d! Y% W& w( C
' Y' f8 S8 ^) x8 f2 \我晕! 这tm不成了死循环??
* J! Q! T& q5 z- H6 T0 B" |( S+ S
: U" M3 v8 k) D  y$ B+ r要免TTL破解超密  要开通telnet  
9 f" L9 u. P9 w- Z' ~5 H3 p
; ~, f! N* H4 X2 M要开通telnet   就要切换到 default version
- t2 R9 Z; I, y# Y4 @5 _  q2 `8 j* _. u" H# ]7 U
而切换到default version   就需要输入超密!!
3 e+ l2 D, K7 V- R4 J& T8 c2 G7 ~0 t3 i$ o" }2 D" e
TMD 有超密 我还破解个P!! 呵呵呵4 j3 o$ W+ F4 N3 H
+ b7 {1 m  j7 G6 n& L# A
所以 这里请教各路大神:7 k! B- Q5 S) j) i3 |; W

, ^5 F1 G$ A+ Z是否有方法 能真正地免TTL 破解超密??  谢谢!
4 K& c- j2 T0 M  L
0 u0 N, c) T# }# n) L" L ( M0 Q% X  S1 P: g0 T% f, \
. x5 e: I% {0 p: r

' F) w0 h* d! ~. p4 G6 A2 Q, V7 x! `* x8 o' _5 U/ U0 W
有一个帖子 中 的一个网址 有点意思 ; l! \$ c! d4 H6 a
! V% f4 d2 L# |9 q( f; r) f
http://192.168.1.1:8080/start.ghtml
" J7 N7 ?3 n7 x0 x1 @2 F8 b. y3 R2 c. _' E
打开这个网址  有一瞬间 的 光猫界面
5 B7 l. c7 D& q. L. \' r
; J4 W7 I( }* [7 t( H我能看见 F450A 然后就回到电信的登录界面了!!
! E1 K$ ?) M' d4 z- B4 @) g" O# i6 b  |, ~
不知道 有没有什么用??* u1 s6 o% m* w  i, B. g' N; ]
发表于 2019-5-29 10:31:42 | 显示全部楼层
顶顶顶,上海电信的好像捅菊花不起左右,判解决方案。
发表于 2019-7-13 00:15:31 | 显示全部楼层
不知道有没有更好的方法
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-19 10:51 , Processed in 0.027121 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表