找回密码
 注册

QQ登录

只需一步,快速开始

查看: 13061|回复: 10

求助 星网锐捷 hg -ep800 破解

[复制链接]
发表于 2013-11-20 08:21:18 | 显示全部楼层 |阅读模式
求助  星网锐捷 hg -ep800   破解, {' W2 K% Z8 z" C9 G$ S+ @
发表于 2013-11-20 10:01:45 | 显示全部楼层
用useradmin登陆,密码在猫后面,$ j) n- M& S2 `# N' y4 R
访问这个 http://192.168.1.1/backupsettings.conf! @7 z( N" \6 A, O" @
用记事本打开,找到      
7 T# X# J( E3 C. F) k" }<X_CT-COM_TeleComAccount> 2 u4 L3 y: \' S- u  P( }
<Password>********</Password>
# @: ?7 X8 R8 ^ </X_CT-COM_TeleComAccount>; z8 `4 e( o7 |1 s
这儿****是base64加密的,百度一个在线 base64加解密网站解密就行。
9 D+ b- [$ n! {' A+ N4 h这样就可以用telecomadmin登陆了。
cdchun 该用户已被删除
发表于 2014-1-15 21:49:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-4-11 13:43:48 | 显示全部楼层
设备基本信息
2 Z* q) G/ z- M! A' B
) \/ H$ n( P  ~
+ Z; L( X  Y, s) \3 b2 z" p设备型号 HG-GP800-S+ I8 K0 J4 D% T5 K1 l
设备标识号 ******-*****************
% W" N" [* w0 F" [' Q. A' y4 x3 o硬件版本 V2.0
. |" ?  \% K- l: t: o软件版本 G2EVS1SCT_1.0.05 x. U5 f( \. r6 X0 q/ U
: g/ F% \; h- }  z# I' A' O
对这个版本的也有效.谢谢楼上的.谢谢.
发表于 2014-4-11 19:21:46 | 显示全部楼层
本机打开的是:
0 m% L2 X6 g. ?+ K4 C1 B  I<X_CT-COM_TeleComAccount>
( P' q2 [( B) c% ?! n% {' K. c        <Password>******************************</Password>0 M; r$ N  U' F9 b9 D
      </X_CT-COM_TeleComAccount>" z+ J2 k2 Y9 W' f2 J1 E

) ~, {7 D. N5 x# h/ [
! P. `7 U3 ?! n% S! d" X  ]+ I3 |! n用户名: telecomadmin
& {* C4 U9 N6 }! j9 j2 ~密码: ******************************解密为: # W( o) b6 H/ ]. S- \
telecomadminxxxxxx" G' h# g: P* Q2 e
, e" r4 O2 a/ U* _9 j
恢复出厂后
0 F. z3 L6 s9 }3 \4 z( w0 h用户名: telecomadmin
! [- @# B1 F0 I" A0 w/ r密码: nE7jA%5m5 F; V( J1 X- J: H. A- t
以上是光猫的管理员身份3 v( [( b- `5 u# |! q) R

' n! B- H7 C! _+ g5 q  F& P* H7 u解密的密码,估计是电信重新设置的密码.
发表于 2014-4-11 19:30:43 | 显示全部楼层
另外,通过一下午的测试,得出以下理论:/ |9 R3 R# m& f6 m/ n( ~  J
通过背面的用户和密码:  D* W5 W! R. D/ y
useradmin' m6 S  U/ h- A3 H+ H$ L
********
% r. |8 r5 X: U登陆后,命令:" ]# I2 }% S) w, j0 w
http://192.168.1.1/backupsettings.conf
2 |! X  T9 L: X: T可以使用.同时也可以通过命令:4 [: f2 r0 S' a, e
http://192.168.1.1/updatesettings.html 8 X1 j& H3 L- `2 A5 R! Z2 J' h
把之前备份下来的文件: backupsettings.conf, R. a+ Z* i6 n. Q6 r9 I
上传到光猫中,使自己复位和更改导至无法上网的问题得到解决.这过程并不需要电信工作人员的介入.6 n& ?8 a4 ]+ E# F2 z
理论一:3 w' V0 e( p4 {/ V
通过backupsettings.conf文件,和两个命令:
0 x2 v* c( w0 R' Q( V1 http://192.168.1.1/backupsettings.conf  d0 c* |  P) F1 w1 z" N& v
2 http://192.168.1.1/updatesettings.html
. g, _6 r/ F8 F  y可自行恢复网络;
3 ^! W' c  E, Q( a理论二:: b2 B6 N8 U9 D3 n
通过以上理论一,得出
. H0 s% ?# Y1 g4 [理论二:
6 L/ u) \, j7 r  O% A+ l* G$ `光猫中的配置文件<?xml version="1.0"?>是电信服务器中的副本,即使按2楼楼主的方法进入到电信管理员界面后,也无法通过修改设置来达到破除TR069的监视与控制.6 T$ P. L& {3 z0 Z  _8 w3 t% m" Z
发表于 2014-4-11 19:46:58 | 显示全部楼层
重新上载到光猫后,且正常上网后," i- N1 m' h- u# u! ~
<X_CT-COM_TeleComAccount>
0 U/ O2 ^, H( Y  y% N$ Q& C! O         <Password>******************************</Password>: H% ]& F+ c1 w2 {/ f
       </X_CT-COM_TeleComAccount>
  C: s+ m+ ~2 d' Y* W! D4 V
# {, D' X- x' {* A) C( G# `5 C! X7 {此字段被改了.解密出来的telecomxxxxxx成了telecomyyyyyyyy.( K+ e" Q6 R. w( E& r, w. r  V& [2 c
只是改了后续的数字位.字母位并未改变.
发表于 2014-4-12 09:32:50 | 显示全部楼层
本帖最后由 howzyao 于 2014-4-12 09:35 编辑
# [+ m! o# ^: ~# R0 C/ b  j3 o& O
1 w! m7 N7 Q7 \6 O) x本机打开的是:2 q+ o" q! H( \' E  X
<X_CT-COM_TeleComAccount>9 m- B3 m* W! A
        <Password>xxx...xxx</Password>0 [0 ]6 w8 U$ w, z5 b- P3 C2 n
      </X_CT-COM_TeleComAccount>
; a- P" k! E9 y3 V! i$ t& f6 U" d2 C3 E9 H3 i5 M# e! s
- ~1 Y( `2 R/ P3 E- R' D; ?$ n
用户名: telecomadmin; Y  E* g/ R3 L1 F* v
密码: xxx...xxx
5 @0 A& Z" T9 r2 s; h  v3 J      xxx...xxx  此为电信动态变更的.接下来再试验,看它是否还作变更. 此码来自文件: backupsettings.conf最后备份6 k" p" |9 J3 [
      xxx...xxx  此为第二天的密码,说明并未变化.看来只有恢复出厂后,(恢复时要将光纤线拨出,才能用nE7jA%5m密码登入),此密码才被电信更改.之后再不作更改.. X  b+ J& g& \0 X& x% {
解密为: / M, T( H) U2 p- B- A2 A4 R
xxx...xxx
0 B- }3 l$ h/ {1 ~& u/ D6 f4 A1 b

. s! ~% L+ D% y# l. C' |+ @8 J# D恢复出厂后  N0 y  d! d4 s5 A: T4 q2 l
用户名: telecomadmin
5 Z4 j, ]3 D5 m' i# W密码: nE7jA%5m
( m% K# a9 H5 \; A5 u以上是光猫的管理员身份
发表于 2014-4-12 09:40:57 | 显示全部楼层
错 误:Wan连接没有连接上3 }/ t. ]2 r7 f8 A' E* p/ o/ U
对比光猫中的配置文件<?xml version="1.0"?>如下:
7 x/ B$ I, g- b- E! u- t3 T" |+ F断时  <X_CT-COM_Ping>                 <Enable>TRUE</Enable>4 S4 w& {& S$ T0 {# j0 |  P6 c
通时 <X_CT-COM_RegStatistics>      <ITMSRegTime>125</ITMSRegTime>7 ]8 K+ E& k+ _$ U8 {) o7 p5 Z8 o0 Z
看字面,X_CT-COM是为静态注册,断时则为PING装态.6 r' ?- |( r8 b" f3 i* x/ E
随后不同之处待有时间放送上来.
& n* w% u* N$ F4 O3 }6 K3 y' F
pencil1985 该用户已被删除
发表于 2014-4-15 14:26:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-8 10:44 , Processed in 0.025390 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表