找回密码
 注册

QQ登录

只需一步,快速开始

查看: 36659|回复: 44

破解HG8245C加密密码-上海电信

[复制链接]
发表于 2014-4-14 20:56:35 | 显示全部楼层 |阅读模式
须知:
1.本文是针对上海电信的最新的HG8245C的密码破解,但并不能完全破解电信的超密,必须拿到一次超级密码才可。可以问电信小工要。
2.拿到超密后,最好全部修改完再重启,切记切记。
3.本文参考了以下文章,再次感谢原作者的奉献:
一、开启telnet
【前提】必须知道超级密码,而且只需要知道一次即可。破解后避免以后再找电信问密码
1.firefox+web developer插件
安装FireFox和webdeveloper插件,
在安全-ONT访问权限里用webdeveloper插件显示隐藏元素
勾选“允许LAN侧PC通过telnet访问”,应用,就可以telnet了。

" v! P; b2 F9 O$ w. P& @
此步骤只能在超级用户下完成
! K2 \) `$ }* b# @7 \- e
二、在开启telnet的情况下修改界面为原华为界面
1.telnet到设备,如没有telnet,请百度自行安装
& j0 S0 c6 N2 g

+ M8 r: X+ g+ E1 h$ U
用户名密码:root、admin
# n4 A& d; A+ E9 |
# c; W$ q1 y, w% J& _- ]& Y

& l$ W. t3 i: h5 B! [! l  Q2.查看配置
- {& w" F. U( ?
WAP>shell
WAP(Dopra Linux) #cd /mnt/jffs2
WAP(Dopra Linux) #more hw_boardinfo

  K! c/ X( L/ f7 l; g  H5 P
3.修改为原厂界面,如上图部分,修改为下图
记得先备份WAP(DopraLinux) # cp hw_boardinfo  hw_boardinfo_bak
( N& K5 h0 [# @) O4 U; I9 c1 ~
修改配置  恢复界面
% b- O5 T+ z/ f4 _! G
4.保存重启即可,此时不要重启,继续下一步
7 \9 U4 w7 ~/ n" q; g' j) B
7 Y3 c5 z1 a- x7 }

1 e  }6 y, }' @# q
& a! s* b/ |8 j" y2 P- I- W, a% ~
三、在开启telnet的情况下查看超级密码、修改连接数
1.获取超级密码
新版不解密的情况是一堆乱码。
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml
WAP(DopraLinux) # cp wy.xml wy1.xml.gz
WAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp
WAP(Dopra Linux) #gzip -d wy1.xml.gz
WAP(Dopra Linux) # grep telecomadmin wy1.xml
: b- ?& g: i* @6 j
2 Y+ ^3 q* r* i+ L, @
: S% |3 B: X: t9 P- i; z9 i
2.破解上网数【vi命令行操作】
WAP(Dopra Linux) #vi wy1.xml
- v& E; [; N. p. N: A7 i
查找TotalTerminalNumber
方法:输入/TotalTerminalNumber
然后移动光标,删除原来的5,修改成你想要的数字。本处为64

! [- c6 ]4 L/ O7 n% [. O
修改后按ESC,然后输入:wq,回车,保存成功
* @' a# K" k5 I

# \( K' t4 G5 P7 v
重新命名WAP(Dopra Linux) # mv wy1.xml wy2.xml
【这一步无所谓,我只是需要保留原始的文件,所以重命名】
' x4 }7 O$ ]* ?2 R. m% r) Q
WAP(Dopra Linux) #gzip wy2.xml

/ v( U8 ~5 B7 L8 E( }
9 [4 }- R% ~  u) [& B/ f& L
加密文件
WAP(Dopra Linux) #aescrypt2 0 wy2.xml.gz tmp
) @$ {) d. G" e3 T; a
把加密后的文件覆盖原来的hw_ctree.xml
WAP(Dopra Linux) #cp -f wy2.xml.gz hw_ctree.xml
+ L3 K2 A2 Q$ @5 y! A' |
重启路由器即可
, {/ R5 G7 C2 k0 P9 s9 S

& X4 [* H% Z6 r( J! y( w
四、删除远程控制,避免被改密码
! k. ^4 {1 m9 v& E
6 q- ]  r% d$ p9 C/ k. j9 D( k0 q

! Z' ~4 p; Q& e, o$ r
( ~8 j+ d; B1 w! e5 V+ J$ }9 K
. ]1 v) Y/ E% E9 {
! S% j/ L' m2 @1 Z

. Q+ `' ~7 n+ P, o3 B+ N
显示的很齐全哦
" b% _9 I& [# k; m% k6 l
, E3 y  o2 H2 ~) I4 m' b+ t; [: a

# ?& M8 t3 H# Z: O6 T
; \' m7 m" P1 y8 Q- V8 T

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2014-4-15 09:29:31 | 显示全部楼层
占楼先、、、、、、、、、、
发表于 2014-4-15 23:39:04 | 显示全部楼层
本帖最后由 battttttyml 于 2014-4-15 23:48 编辑
1 t2 D9 O1 m; r9 A- @8 [! `7 `, G: {+ r, z4 h
楼主,你太伟大了a1 `. I1 F# a. g0 w4 X" c
终于有希望了* Q. Z: t0 j! T9 O% [
发表于 2014-4-16 11:29:23 | 显示全部楼层
没看明白加密的密码怎么破解出来
 楼主| 发表于 2014-4-16 14:21:25 | 显示全部楼层
badfreeone 发表于 2014-4-16 11:29  ?" Z4 T  y& g3 b$ y: a
没看明白加密的密码怎么破解出来
' o- z  n3 W. v9 P, g
WAP(Dopra Linux) #cp hw_ctree.xml wy.xml   ---复制一个副本2 Q7 B0 \0 O, l& _
WAP(DopraLinux) # cp wy.xml wy1.xml.gz       --修改后缀名
0 S3 e, v4 X5 [; p: CWAP(Dopra Linux) #aescrypt2 1 wy.xml.gz tmp  ---解密. Q4 s8 r6 G4 W7 c8 l. L  Z
WAP(Dopra Linux) #gzip -d wy1.xml.gz              --解压
5 i  W2 C* X  H4 t: U: j7 TWAP(Dopra Linux) # grep telecomadmin wy1.xml   ---查密码
sfsw 该用户已被删除
发表于 2014-4-18 23:37:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-4-19 14:50:51 | 显示全部楼层
顶         楼主只针对上海的啊  晕了  
 楼主| 发表于 2014-4-20 09:31:50 | 显示全部楼层
sfsw 发表于 2014-4-18 23:37& B4 l4 h* r5 z; h$ Z7 d
感谢楼主分享,按照你的教程,我成功切换到华为界面,也删除了tr69,但是我再次解密hw_crtee.xml的时候,解 ...

6 k1 H4 w8 x! P/ i改回去的文件我没有尝试过再解密,密码不会变的    我就懒得解密了
 楼主| 发表于 2014-4-20 09:32:18 | 显示全部楼层
471338 发表于 2014-4-19 14:50
" I( ]2 \- J+ }- p3 r$ ~顶         楼主只针对上海的啊  晕了

8 L  b6 ~& G7 E! f9 o9 M只有上海是加密的 其他地方网上都有教程
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-10 23:28 , Processed in 0.026533 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表