找回密码
 注册

QQ登录

只需一步,快速开始

查看: 15951|回复: 10

求助 星网锐捷 hg -ep800 破解

[复制链接]
发表于 2013-11-20 08:21:18 | 显示全部楼层 |阅读模式
求助  星网锐捷 hg -ep800   破解
+ t7 L2 y/ u6 F/ p; V# f  H* Y
发表于 2013-11-20 10:01:45 | 显示全部楼层
用useradmin登陆,密码在猫后面,$ q3 c5 H; ^  l4 X7 [7 @
访问这个 http://192.168.1.1/backupsettings.conf8 O3 @7 l0 H" M: Z& Y
用记事本打开,找到      
! w! U- s5 @+ W& J<X_CT-COM_TeleComAccount> $ s5 x+ }* C: e
<Password>********</Password>0 z5 [# \, D; k% z* i
</X_CT-COM_TeleComAccount>+ d% l9 w/ j; w5 u! X1 |  ?
这儿****是base64加密的,百度一个在线 base64加解密网站解密就行。/ q/ O: S( S, J1 s
这样就可以用telecomadmin登陆了。
cdchun 该用户已被删除
发表于 2014-1-15 21:49:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-4-11 13:43:48 | 显示全部楼层
设备基本信息1 j7 T% q' @- n' R! X" t2 K
7 G+ H0 x. R' m# W- [. s

/ q; b# q2 Z3 d: e, o设备型号 HG-GP800-S
. F' _6 q& V& [设备标识号 ******-*****************
6 g0 O1 S5 R6 o; ^9 X2 L! R硬件版本 V2.0" I0 O3 ~. P, b2 d! S
软件版本 G2EVS1SCT_1.0.0
  `) R5 T; o7 S' D
: ]4 C2 J, U( s/ `& ?/ w对这个版本的也有效.谢谢楼上的.谢谢.
发表于 2014-4-11 19:21:46 | 显示全部楼层
本机打开的是:
1 L2 P4 r# `2 K5 x: h<X_CT-COM_TeleComAccount>
! e6 ?  X/ J) h# `& d+ U        <Password>******************************</Password>
( E" p3 J9 m& y6 _- K9 W* i( f# f      </X_CT-COM_TeleComAccount>
5 ?3 c- _0 U( C9 R. X* F3 T1 q4 Y( U  P7 ]# K% L) V

% p; L2 M, B5 J8 g4 ]/ F9 Q$ M用户名: telecomadmin
2 {* v, [8 [& _, t5 R密码: ******************************解密为: $ ?6 M  ?0 o7 m, M* ]# G3 r$ c
telecomadminxxxxxx
9 X0 }# |* G: [: T' v6 Q4 X) K
, E+ g  j9 x" V' n2 B5 q. F恢复出厂后
1 Z8 O. v& t/ [. E1 @' J用户名: telecomadmin, o4 y- X: ?; j# w! K  X
密码: nE7jA%5m- ?2 p. X  I; |. r( c! E
以上是光猫的管理员身份* z2 c$ X" J3 {) u
3 G0 G& c8 A0 }2 n+ M" c' ~2 J; J
解密的密码,估计是电信重新设置的密码.
发表于 2014-4-11 19:30:43 | 显示全部楼层
另外,通过一下午的测试,得出以下理论:
2 U% Y1 L6 k7 D: n% i7 {1 V2 M* B$ P7 S通过背面的用户和密码:
  `7 D" r: N$ h6 `# K% O2 euseradmin
4 {5 A/ _2 q9 U  r8 c& S, V0 O; i********: c9 {( l+ A7 k( k. ?% q. n
登陆后,命令:4 b$ f& x" S3 S) q
http://192.168.1.1/backupsettings.conf6 W% I9 N* Z0 H! G( T
可以使用.同时也可以通过命令:5 q/ G, J* F5 s4 j0 A2 C# {
http://192.168.1.1/updatesettings.html
* v& h! d, @& H& e8 w# r! O把之前备份下来的文件: backupsettings.conf/ f9 @. r& s8 L  G; f+ j: q) p
上传到光猫中,使自己复位和更改导至无法上网的问题得到解决.这过程并不需要电信工作人员的介入.+ ]( C* y4 b, K4 X
理论一:
. n) w& E3 `- B通过backupsettings.conf文件,和两个命令:
; x% u# l6 p( y3 R" C1 http://192.168.1.1/backupsettings.conf
+ D3 A# Z2 W3 L: _2 http://192.168.1.1/updatesettings.html
, {7 P3 u: _) w6 U可自行恢复网络;
4 y. e0 A# N/ l理论二:5 m0 x: v' x, h0 Q
通过以上理论一,得出
6 q2 x$ f" r/ y: O理论二:
- N; K" W& W% K( E! o: o: b' V2 f& q光猫中的配置文件<?xml version="1.0"?>是电信服务器中的副本,即使按2楼楼主的方法进入到电信管理员界面后,也无法通过修改设置来达到破除TR069的监视与控制.+ e$ B" ^) [6 E
发表于 2014-4-11 19:46:58 | 显示全部楼层
重新上载到光猫后,且正常上网后,
# r+ V8 y1 n1 T$ m; d) e1 t<X_CT-COM_TeleComAccount>
2 K! }* `! ?# e0 Z1 G         <Password>******************************</Password>
1 Z$ l9 I2 j$ y! Y& M, h       </X_CT-COM_TeleComAccount>
% k( F% v9 M7 E+ g
4 r" P& M/ P" V+ s. T此字段被改了.解密出来的telecomxxxxxx成了telecomyyyyyyyy.
) E! p) V% U* R. y只是改了后续的数字位.字母位并未改变.
发表于 2014-4-12 09:32:50 | 显示全部楼层
本帖最后由 howzyao 于 2014-4-12 09:35 编辑 3 O3 z( G! u  D: Q, L

' _! t% Y0 h0 a; J- j本机打开的是:2 x, O* F7 ?4 d9 w  y8 y' G4 o
<X_CT-COM_TeleComAccount>7 m3 P* Z% ~2 z1 a/ q
        <Password>xxx...xxx</Password>) g* f* Y6 z; t. Z6 j/ z
      </X_CT-COM_TeleComAccount>
) ^5 d/ w  o% C- D
) Z* B# [9 n* a# J7 Z7 M8 n; j
7 i5 I- t% ?1 G用户名: telecomadmin/ y, \4 G8 h! ]/ k
密码: xxx...xxx
, I6 d6 K( {! |' L. V. G      xxx...xxx  此为电信动态变更的.接下来再试验,看它是否还作变更. 此码来自文件: backupsettings.conf最后备份4 H4 r$ P9 r# L& W/ U& t7 a# v
      xxx...xxx  此为第二天的密码,说明并未变化.看来只有恢复出厂后,(恢复时要将光纤线拨出,才能用nE7jA%5m密码登入),此密码才被电信更改.之后再不作更改., Z8 f/ y9 ?) m+ t' q
解密为:
+ f; z8 b$ x  x5 a. q( \0 Ixxx...xxx5 d8 j/ v* P2 H
2 _' x  `. d: _% N6 s" K

( x4 P6 C0 Z( Z/ g, g* n5 K恢复出厂后
+ |  \+ [, w1 U) o7 `1 J* t用户名: telecomadmin
4 q- J+ J3 R1 O密码: nE7jA%5m
. _" ^- b8 p& b: ]2 ^2 ]) X: r以上是光猫的管理员身份
发表于 2014-4-12 09:40:57 | 显示全部楼层
错 误:Wan连接没有连接上
- I& Z$ f$ r5 C! \& P对比光猫中的配置文件<?xml version="1.0"?>如下:
0 l7 R8 g+ o6 A+ Z断时  <X_CT-COM_Ping>                 <Enable>TRUE</Enable>! ]* P0 r1 g2 r6 Y/ y% H$ F3 a# O
通时 <X_CT-COM_RegStatistics>      <ITMSRegTime>125</ITMSRegTime>6 I( M" i! V) u: O
看字面,X_CT-COM是为静态注册,断时则为PING装态.( d4 f+ U- c# e% G
随后不同之处待有时间放送上来.
3 p+ g7 k  m* C
pencil1985 该用户已被删除
发表于 2014-4-15 14:26:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-10 21:00 , Processed in 0.027601 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表