找回密码
 注册

QQ登录

只需一步,快速开始

查看: 31976|回复: 44

破解HG8245C加密密码-上海电信

[复制链接]
发表于 2014-4-14 20:56:35 | 显示全部楼层 |阅读模式
须知:
1.本文是针对上海电信的最新的HG8245C的密码破解,但并不能完全破解电信的超密,必须拿到一次超级密码才可。可以问电信小工要。
2.拿到超密后,最好全部修改完再重启,切记切记。
3.本文参考了以下文章,再次感谢原作者的奉献:
一、开启telnet
【前提】必须知道超级密码,而且只需要知道一次即可。破解后避免以后再找电信问密码
1.firefox+web developer插件
安装FireFox和webdeveloper插件,
在安全-ONT访问权限里用webdeveloper插件显示隐藏元素
勾选“允许LAN侧PC通过telnet访问”,应用,就可以telnet了。
3 Y: _: D' H) W* g+ {
此步骤只能在超级用户下完成

+ S; l) N* P) I( ^$ \
二、在开启telnet的情况下修改界面为原华为界面
1.telnet到设备,如没有telnet,请百度自行安装
. ^/ w2 P4 n/ Q8 H/ M# U6 g
1 M4 o7 C& P7 w! b( M, a- ?4 m
用户名密码:root、admin
4 q* S6 t# [! e0 _3 Y
/ g, ^  O+ J0 J0 T" t# i9 M

* A' B' U3 L1 K) ?; C2.查看配置
$ P+ f5 ]4 o! i; @9 M7 [% f4 Y, k
WAP>shell
WAP(Dopra Linux) #cd /mnt/jffs2
WAP(Dopra Linux) #more hw_boardinfo
: Y( z& w2 ?" r5 g  T! y
3.修改为原厂界面,如上图部分,修改为下图
记得先备份WAP(DopraLinux) # cp hw_boardinfo  hw_boardinfo_bak

9 F; o) P( ]: e( a! F8 N) }3 Q- u
修改配置  恢复界面
( S! M9 o" Q# h9 j& @7 H4 Q
4.保存重启即可,此时不要重启,继续下一步
% n9 m! x! s7 w1 B

! b( \' b7 }% Q# j: A  Z  V

" [5 X& f$ p3 m0 A8 Y9 S4 J
, Q! J/ G3 ^- L. Y2 @7 M- F% Z
三、在开启telnet的情况下查看超级密码、修改连接数
1.获取超级密码
新版不解密的情况是一堆乱码。
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml
WAP(DopraLinux) # cp wy.xml wy1.xml.gz
WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp
WAP(Dopra Linux) #gzip -d wy1.xml.gz
WAP(Dopra Linux) # grep telecomadmin wy1.xml

% r! m) H/ H/ r( _
7 l+ I9 Y3 ?) M! @. C- q% R
9 h% u7 q5 G! A! j8 a% o" Y
2.破解上网数【vi命令行操作】
WAP(Dopra Linux) #vi wy1.xml

9 e, ?- l3 V0 X8 K. b
查找TotalTerminalNumber
方法:输入/TotalTerminalNumber
然后移动光标,删除原来的5,修改成你想要的数字。本处为64

* |7 b) n6 {, D3 o
修改后按ESC,然后输入:wq,回车,保存成功
; A0 r" ]5 D& k" a
5 j" }# \9 ^3 ?4 ~
重新命名WAP(Dopra Linux) # mv wy1.xml wy2.xml
【这一步无所谓,我只是需要保留原始的文件,所以重命名】

- M" r' G2 q/ u1 \* K: k
WAP(Dopra Linux) #gzip wy2.xml

  f- g% U" c4 P. W) m5 T' c5 S- z# J# A% q
加密文件
WAP(Dopra Linux) #aescrypt2 0 wy2.xml.gz tmp

& k$ [' K3 C. V
把加密后的文件覆盖原来的hw_ctree.xml
WAP(Dopra Linux) #cp -f wy2.xml.gz hw_ctree.xml

! a+ ]% R3 ^" u5 F0 n9 H
重启路由器即可
5 H& U! g% [+ w

5 M, I4 A* s) k; S
四、删除远程控制,避免被改密码
- ?! D) S/ J  N5 Y( Z, ~( ]2 r

! H* n$ G& x) n: ]

: N7 a) m& B( s1 D
7 f/ e7 L* O& W/ Y! u

  |% i) E& O4 T* X0 k: i! S) B/ E* m! Z
1 a/ a3 }  p# |
' `2 B2 W8 L1 Z* {2 B1 x2 d5 `& D
显示的很齐全哦

7 P: z$ [/ w6 y9 I- T
. X$ q- o0 b+ T6 e& J1 E. M
4 C) Q8 n; S' J6 p* F/ \& `$ M8 e& D6 @

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

www.hbshengwang.com 圣王小说  发表于 2015-3-15 19:58
感谢楼主详细的图文教程,我之前已经用类似的办法把telnet***开起来了,但是我这边的电信实在是坑爹,默认的Telnet口令已经改了,这种情况怎么破?  发表于 2015-1-25 20:23
 楼主| 发表于 2014-4-15 09:29:31 | 显示全部楼层
占楼先、、、、、、、、、、
发表于 2014-4-15 23:39:04 | 显示全部楼层
本帖最后由 battttttyml 于 2014-4-15 23:48 编辑 9 Y" G2 m8 K1 P& `( O2 y( G7 W

9 {& n" d7 G$ f  s/ E6 z楼主,你太伟大了a" Q( v. U. Q' B1 i- R
终于有希望了2 L6 j: p  @9 f, U* P! w
发表于 2014-4-16 11:29:23 | 显示全部楼层
没看明白加密的密码怎么破解出来

点评

WAP(Dopra Linux) #cp hw_ctree.xml wy.xml ---复制一个副本 WAP(DopraLinux) # cp wy.xml wy1.xml.gz --修改后缀名 WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp ---解密 WAP(Dopra Linux) #gzip -d w  详情 回复 发表于 2014-4-16 14:21
 楼主| 发表于 2014-4-16 14:21:25 | 显示全部楼层
badfreeone 发表于 2014-4-16 11:29- g% T/ L( `0 d4 i7 r# @5 t
没看明白加密的密码怎么破解出来
. Q" Z3 T6 H0 `4 U1 v4 q
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml   ---复制一个副本$ `. y6 [& v: t
WAP(DopraLinux) # cp wy.xml wy1.xml.gz       --修改后缀名1 H0 O: n$ ?1 T& B
WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp  ---解密
7 u) z5 Z" E  x! R- |WAP(Dopra Linux) #gzip -d wy1.xml.gz              --解压
, L4 h0 ^& z9 g2 u" fWAP(Dopra Linux) # grep telecomadmin wy1.xml   ---查密码
sfsw 该用户已被删除
发表于 2014-4-18 23:37:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-4-19 14:50:51 | 显示全部楼层
顶         楼主只针对上海的啊  晕了  

点评

只有上海是加密的 其他地方网上都有教程  详情 回复 发表于 2014-4-20 09:32
 楼主| 发表于 2014-4-20 09:31:50 | 显示全部楼层
sfsw 发表于 2014-4-18 23:37
) M9 @9 Y4 m! G感谢楼主分享,按照你的教程,我成功切换到华为界面,也删除了tr69,但是我再次解密hw_crtee.xml的时候,解 ...

0 ~" ?) V! n2 s9 B% ?9 z改回去的文件我没有尝试过再解密,密码不会变的    我就懒得解密了
 楼主| 发表于 2014-4-20 09:32:18 | 显示全部楼层
471338 发表于 2014-4-19 14:500 i! P5 [1 Z0 _0 v" o" B
顶         楼主只针对上海的啊  晕了
4 K! H0 V  A7 L5 f% m
只有上海是加密的 其他地方网上都有教程
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-3 02:07 , Processed in 0.028301 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表