找回密码
 注册

QQ登录

只需一步,快速开始

查看: 170226|回复: 84

四川成都电信天邑TEWA-300AI EPON光猫各种折腾(所谓破解)

[复制链接]
发表于 2014-6-3 20:17:42 | 显示全部楼层 |阅读模式
本帖最后由 cnyyk 于 2014-6-3 20:31 编辑
0 J, l$ r' X2 @8 I0 ~4 _  G+ h) q% ]  x# \
适用范围:四川成都电信光宽带用户,光猫型号天邑TEWA-300AI。6 W% m" j- l) I5 k6 ]" O1 I. ]
0 Q  o& h( i8 b) i5 d3 L
1、telecomadmin密码8 M& Z6 d. U4 _' n( T8 ?4 i
1)打开路由器的web设置,一般是192.168.1.1,用路由器背后的用户名useradmin和密码登录。
$ \' z1 ?, J9 v* _! A. }访问
3 u- m/ D  _( ^$ h
http://192.168.1.1/backupsettings.conf
会下载这个文件。% e# M9 E+ U  ~  |: t: D1 m' {
用记事本或者editplus或者notepad++打开,在这个位置的就是密码:
5 i, d3 y" d2 r' a  U
<X_CT-COM_TeleComAccount>) n7 `; Z$ d* k9 [1 A
        <Password>fucktelecom</Password>
/ h% {: V+ Y$ Y</X_CT-COM_TeleComAccount>
2)点击刚刚登录的web界面的右侧,有个>>符号,退出当前登录。) |$ C% S& D2 o9 m
- x# `& p/ n/ a' C/ i5 T
3)使用telecomadmin和刚刚看到的密码,登录进去。: I" M. M" U: U5 Q9 g( @5 `; C

# d% S! w9 v' d5 J$ M2、先说远程管理/ s9 ?1 x) {4 i7 L2 ]
1)去掉远程控制的链路TR0691 P/ c! Q+ d2 q7 K
进“网络”-》“宽带设置”页面,删除连接名称叫做TR069的。一般人可能删不掉。因为点“删除”不会有反应。
3 _! c6 l: v* F2 e$ I用chrome或者firefox,右键审查元素(Inspect Element),鼠标点击inspector窗口任意位置,ctrl+f,搜索“删除”,会自动定位到删除按钮所在的行。
8 Y- O* E' P- ?. h不要再按钮上面点,不会有右键。在它旁边的空白处点击即可。找到的代码大概是这个样子的:
; D3 I: j  ~7 y$ [/ M+ @' r
<button class="buttonX" type="button" name="save_delete" disabled="">删除</button>
搞过html的人大约知道这个disabled的作用,随便将其改动或者删除,都可以让这个禁用失效,变成可以点击。
. Z9 q& j/ a5 A/ T有人担心TR069删除后异常。
" I" Q! d! V2 F放心哈,百科一下TR069多作用你就明白了。随便删。: X+ b$ X0 V/ M! s- {( j

$ [8 j% r. o& h$ B2)去掉远程上报相关
1 @, V( n" Y; S% N, ^' V* o" a“网络”-》“远程管理”:
2 _4 X) H1 f* f+ {" Z& L) \ACS URL改成http://127.0.0.1或者其他任意无法访问的ip,下面的用户名密码随便输入。7 R- F- N" o9 s4 X; D% _
TR-069客户端使用的广域网(WAN)接口这个选项可以使用any_wan,或者直接选lan,无所谓。8 F1 C8 a+ i' L
在删除TR069连接之前这里有个epon0.1的东东。
2 R! ]% a: t0 r% s2 {1 v下面的中间件服务器地址也改成127.0.0.0或者127.0.0.1,原理同上。
0 l  i  l7 J8 M" u保存。如果无法保存,参见“删除”按钮的处理。
* l& O8 W1 o6 Y: ~3 P8 R7 n) o6 R% \  M4 X3 q2 p
3、无线设置:默认只有个SSID1的设置选项。
! }5 B7 R. m9 s* u1)常规参数:
4 Q6 h4 @* A9 S5 q% F
http://192.168.1.1/wlcfg_ct.html
从“网络”-》“WLAN配置”进入。. ]5 R8 }% q5 G" V
一般情况下看不到这个地址,因为这个用了iframe的。$ m+ Z: g# N4 k" v; [. ~% y
在这个链接上,点右键new tab打开,后面有妙用。% X, K/ c) h. [4 b; t& e) J
在这个WLAN配置界面,可以改各种参数。TEWA-300AI这看起来是11n的wifi。
3 }1 ?, j$ k% p/ y  x$ x搞完后记得“保存/应用”。
4 x: \; k! ~! B) ~0 r' I" d' C+ @5 _/ q1 j: {5 ~( a* S2 g
在保存的时候,其实可以看到浏览器的跳转地址。有了这个地址,哈哈,想搞啥都可以。
; f" m$ b5 E3 P$ N8 I" |这个地址会一闪而过。在点了“保存/应用”后,立马点击stop(叉叉按钮),停止浏览器的动作。* C% d3 I2 y, x
然后复制这个地址,形如下面:/ i( X7 \% f* c$ S" q9 I( {
http://192.168.1.1/wlcfg_ct.wl?wlEnbl=1&wlHide=0&wlAPIsolation=0&wlSsid=FIFO-iTV&wlDisableWme=0&wlEnableWmf=1&wlChannel=0&wlNmode=auto&wlNReqd=0&wlBasicRate=default&wlFrgThrshld=2346&wlRtsThrshld=2347&wlDtmIntvl=1&wlBcnIntvl=100&wlGlobalMaxAssoc=16&wlCsScanTimer=0&wlFrameBurst=on&wlBand=2&wlMCastRate=0&wlAfterBurnerEn=off&wlTxPwrPcnt=100&wlRegMode=0&wlNBwCap=2&wlNCtrlsb=0&wlNProtection=auto&wlNMcsidx=-1&wlWme=1&wlWmeNoAck=1&wlWmeApsd=1&sessionKey=1319346350
注意这个地址,必须在一开始在new tab中打开才能看到,iframe下看不到这些信息的。
6 k5 D9 u' J1 _' i5 p. l3 G, |然后,分析下,
9 \, l1 `1 u# J
http://192.168.1.1/wlcfg_ct.wl
8 `# I8 M8 o8 b8 L. }?wlEnbl=1 //启用这个ssid% v8 e. `7 [- r& q# W  p
&wlHide=0 // 是否隐藏ssid
: T  u, G- b  _) Q&wlAPIsolation=0 //不懂& k5 @6 ]! _. D/ c$ C
&wlSsid=ChinaNet-FIFO // ssid1的ssid名称,可以在这这里改成你想要的任何。也可以用后面的方法改。6 U6 N, I. p1 p6 l3 h+ f
&wlDisableWme=0 // wme 禁用,/ o' |) A$ q! s, w3 E
&wlEnableWmf=1  // wmf 启用,如下不再一一详解,其实这些就是刚那个页面你能看到的' e) m- `; I3 p* \! c
&wlChannel=0, n: G9 o  E) Q8 \. L- d% l6 }
&wlNmode=auto+ \3 i, Y" s' f3 f) _
&wlNReqd=0- B/ w0 T# p" x3 P# H$ ^
&wlBasicRate=default: d/ X5 h! E' l6 F8 k
&wlFrgThrshld=2346; n! x9 I6 Y6 r
&wlRtsThrshld=23470 r; L& u/ ~6 j6 h5 l% }3 O( y7 E3 ~
&wlDtmIntvl=1: c+ s" G7 t. t( Y; ]- [' _
&wlBcnIntvl=1009 K& r# S* d2 Z- z
&wlGlobalMaxAssoc=16' [8 B% s5 I& a* D4 j9 ~2 G( p
&wlCsScanTimer=0
2 {* |! I* G6 u+ a: P4 d( U&wlFrameBurst=on) J7 f/ ~/ i6 J+ o+ l& x* R+ v
&wlBand=2
3 [& h" a9 x- \+ U- _2 m&wlMCastRate=0( |$ K& H9 A% G2 d5 D4 o# U
&wlAfterBurnerEn=off' H" f: \# _5 n5 d' `8 Y
&wlTxPwrPcnt=100
; s9 L/ `* _4 u: Z' S8 t&wlRegMode=0+ q' H* m2 Y  m7 y9 u% g7 E; E
&wlNBwCap=2% H+ }" w+ t! k5 H6 j2 {
&wlNCtrlsb=0
4 B8 {8 \9 O- J. A&wlNProtection=auto9 t; e* S+ f, D- L/ V+ A
&wlNMcsidx=-1( k5 |/ @. }9 W( n  u" F4 C
&wlWme=14 k! c9 o& _' @* F  t4 z
&wlWmeNoAck=1
( I. W8 g$ W. M% N&wlWmeApsd=1
' O2 r# T# h# r2 I9 ^&sessionKey=1572700847 // 这个很关键,后面会说如何自己贴一个有效的sessionKey。否则直接粘贴到地址栏会提示sessionKey无效。
其实上面有个参数很重要,但是没有显示。( M' V- g$ _6 e4 R& w8 h
wlSsidIdx=1
这个是指四个ssid的索引值,看过代码的人大约知道,这个是从0到3,表示1-4。
% U( a" p' t4 K这个也让开启其他隐藏的ssid2/ssid3/ssid4变成可能。
. c# q6 W- D- i- m7 u即,将wlSsidIdx=?改成对应的数字index,然后改为不同的ssid名称,即可启用。% Y( u0 |  n7 k4 J
这是一种渠道。" ^8 W2 d- X2 ?3 t+ N! G' A7 v0 A# g
5 m( v- a; j4 }6 P" R
话说回来,这个sessionKey,在* g$ i$ q+ Z9 {& Y
http://192.168.1.1/wlcfg_ct.html
这个页面,7 c9 ?( {1 X1 F- I- ]
右键源代码,或者直接inspect,搜索sessionKey,看到这样的就是了:
3 A% z- P' P% q7 w) @& w+ b
var enable_attr = '';# ^" g; R! b9 C( x- {" M
var SSID_attr = '';+ y( r' X' `" [6 _/ g
var sessionKey='1114016321';
然后把上面的参数调整好以后,把sessionKey=后面的,搞成这个数字串就可以保存了。
7 C  d" I7 w  ?% L' j/ L; G否则,提示session key invalid.1 [3 ^2 l% R% }
& ]! u" v" w  g( c
2)安全参数
, U/ @6 L2 F/ ~: h5 d' {6 o* M点最下头的“高级”按钮,可以进入密码设置页面。
4 R6 L3 q+ a. K: Z6 t: t如果上面实在new tab打开的这个链接,则地址栏是:
2 @8 j) u5 ^% A$ P5 V
http://192.168.1.1/wlsecurity.html
在这里可以改SSID为ChinaNet-xxx,只能动后面(后面有办法变成其他)。
! v1 h: [8 X2 g4 |5 L; U在选择SSID的地方,你可以看到要给select对象(html dom element),但是没法改。
" R# m- }7 ^; k这个同“删除”按钮一样的操作,去掉disabled属性:6 n* Y, g9 |- t) P4 v- f0 Z2 i
<select name="wlSsidIdx" disabled="">
然后可以任意选择了。
$ m. D1 v9 {3 j2 N+ i+ u& _4 m! P然后保存应用。
- M1 ]: c8 y$ ?2 P: }2 i经过上面的设置,如果你启用了chinanet-2,又想改密码,就在这里搞吧。这是方法一。另有一种方法附后。9 {- D$ t1 Y$ ]# H( b; I
7 I/ O+ m: d7 G1 B6 A# G: m7 e
3)仅在上面搞,还不行,因为internet连接还得绑定到其他的ssid上。. l! M5 W# C/ ~% X
一般,我是用ssid2做itv的无线通路,其他三个ssid都绑定,但只启用ssid1。2 L+ c; g1 c& w. a# q" a
话说,家用,当真需要那门球多的ssid吗?我不需要。& n9 I5 C- N7 y3 K( y  Y
这个在这里改:3 p6 \0 q8 z  ~$ `2 u/ d* ]  v* O- r
网络-》宽带设置
( Z% X0 Y% d& x% p/ b8 n4 T! j# ^new tab可看到地址:8 w4 ?4 g/ v  H% _+ m4 N* V
http://192.168.1.1/ctwanconfig.html
在这个页面,选择3_INTERNET_R_VID_xxxxxx,注意这个序号,我已经删除了TR069连接。6 i/ p( n* i4 `% _3 I  L
下面“绑定端口”,注意不要选择lan2和ssid2。当然这个看情况。( f- ?) m: p/ }6 |6 f* R
如果你不需要iptv,那么可以把所有端口都绑起。即1-4个网口都可以上网。ssid1-4也可设置成互联网的访问通路。
- C# U" \, h8 x4 S5 `& s0 q! I如果想把lan4作为iptv的,这里就不要勾lan4。
, B4 A" H( N  }, W7 q# ~$ p其他不用改哈,自动拨号啥的都是配好的。6 r5 d- V2 o: G; B3 V
保存即可。
5 l4 j. ?- J5 A( v4 N. R1 C! x: @% F- {9 C3 V# s2 w
4)如果要改iptv的绑定端口,看这里:  n, D) ~$ L# E) M) O% V
2_Other_B_VID_xxx,这个是电视的通路。
9 w* t7 N3 [% Q7 H下面也有个端口绑定。选你想要的lan口作为电视信号接口即可。
2 h" a# e/ X* e+ T我默认的itv是2,即lan2。如果没有itv的,我也不知道怎么说。9 r( D1 C& h: b

' P6 v( w9 P! ~3 s4、telecomadmin的密码
; x5 m4 h# W& R你会发现,电信生成的密码,很妖怪。确实,它是随机的。# w7 H4 \+ X% S$ X7 V3 x0 p
想改成自己常用的密码,很简单。9 V$ A  p) K( D; |& P- I1 y. u
首先,访问
" J' e3 c+ c8 ~- h( z! D
http://192.168.1.1/backupsettings.html
点保存应用,会下载配置文件。& Y7 u: |; i; ^6 R% E$ r
也可以直接访问
- ]) e/ U$ ?6 S8 N
http://192.168.1.1/backupsettings.conf
直接把配置文件保存了。
, g0 n( K- q1 z( S6 g2 J" o( X7 ]$ b然后,开始改吧。
- h* v7 Y7 x) }1)telecomadmin$ S! A  p1 W6 F1 V3 e+ M
<X_CT-COM_TeleComAccount>
- |2 {; l! {: O1 L9 z" g        <Password>passwordpassword</Password>
, E9 e& Y8 s* k/ ^  r4 D7 o</X_CT-COM_TeleComAccount>
把这个password改成你自己的。这是明文密码,不需要搞base64啥的。! E! h% D, R8 H( H  L  I8 D
直接写了直接存。注意文件编码ansi(记事本的默认编码)。) l1 x2 }( D$ o5 X# h7 `* O. d' Q' O: h
然后访问
+ ]+ Y8 E3 ^8 v
http://192.168.1.1/updatesettings.html
提示:
6 |6 ^! P; k  a- a$ K工具 -- 更新路由器配置
# P( o" [: j1 I' W! J更新网关路由器的配置,可以使用已保存在计算机上的配置文件来更新路由器配置。
/ g6 \- p3 n$ C, _选择你刚已经保存了新密码的conf文件,更新配置,路由器会自动重启。
! [- w& Z7 X# Q这个时候再访问192.168.1.1,可以用新密码了。, a. Y0 a8 M7 z& Y" M* A3 n& \
- q3 X5 N/ ~3 ^- n: @1 Y, k7 l; `
5、启用其他的ssid' d; S* \" p1 ?; r2 V( W; w( ?
<WLANConfiguration instance="2">
3 O2 J/ B9 S6 ~, ~<Enable>FALSE</Enable>
% R& ?/ N9 r4 D6 U; n$ R2 y$ x<X_BROADCOM_COM_ShowToACS_CT>FALSE</X_BROADCOM_COM_ShowToACS_CT>
: S% t% Z. @6 Q  N. h) V; @  c, ?<Name>wl0.1</Name>
, Y! i" Q/ E3 r# W7 @/ o# H+ x9 h<SSID>ChinaNet-2</SSID>
这里连续几个,就是ssid1-4。
: P1 h4 g! @& r5 H; I' N' J将enable的false改成TRUE,即可启用。
. l8 a/ t& ?1 v一样的,下面可以改密码。
5 I0 Y/ @) k& G& |: m6 x+ V! l8 D
<PreSharedKey instance="1">
* }1 [5 m$ b8 D9 e, i</PreSharedKey>
在这中间加一行- R  W, r1 ^9 e8 r* t
<PreSharedKey>fuckyoutelecom</PreSharedKey>
变成:7 H+ ?0 P8 C7 h6 s
<PreSharedKey instance="1">. I. f% D! l. V/ D9 Y0 x
        <PreSharedKey>77889900</PreSharedKey>5 Q9 L; Z* T1 F8 t) V
</PreSharedKey>
其实ssid1的就这样哈。  x$ N7 W: \" W

5 a. o# C( Z$ [& K6 M然后再更新conf文件,用手机刷新下,可以看到ChinaNet-2, -3, -4都可以搜到。
* _. V+ |. c; q# }如果其中的某个绑定了itv,则能搜能连但是无法分配ip。
* a% O3 Z( t" w) D( @' {
2 D7 z% x7 J: A6 ?% b. x# _8 a! q6、关于自己搞业务下发+ e  L0 t  e1 h) Z
某些极限情况下,可能你会把光猫搞奔溃了。
) {- @) ?# Y+ v, V没事,记住这个CD779635XXXX9 N* z, K5 \1 e3 B4 b
<X_CT-COM_UserInfo>
9 p% R5 l. d% x& g3 r        <UserName>CD779635XXXX</UserName>3 d; v/ _. I- v+ ]* u/ J
        <Status>0</Status>" B5 ]' A/ a; Q) R) I' m
        <Result>1</Result>
. J% K5 _8 ]* _5 Z- J( t</X_CT-COM_UserInfo>
当光猫洗白的时候,用个针,顶住光猫的菊花,hold住,不要松手,直到光猫灯闪烁开始重启。' _4 \% R  g: I
然后访问192.168.1.1,直接点业务注册,输入CD779635XXXX,然后等2分钟,一切搞定。
! a; ]- c8 v3 q7 W! k重启后又可以任意折腾了。
  o! E5 E; S! i$ ^9 R+ q) l4 V  ~* N8 ?
7、关于itv的wireless,遗留问题,搞不定啦* Y) q' F' E9 [+ k0 J* T
我不太喜欢光猫插线到机顶盒,之前用的中兴F460可以无线传递itv信号。
# |. @# Q  F" b( m4 G8 x即用无线替换那根线,适合不想牵线和不想墙上打洞的人,也适合不适合有线连接的。
; s4 g$ o# Q) _/ ?$ |/ @0 [3 N( X但这回,机顶盒没变,光猫变了,却怎么样也连不上itv绑定的ssid2。! j4 h: }5 P* {
机顶盒一直提示故障0312网络无法连接。
' n4 {8 b  g3 U( d! w0 X( r于果有懂的朋友,请指点,谢谢。
" a; N2 N( `0 P+ l1 r
# L0 q1 e+ ?5 N* m2 I" X3 M

6 c; k+ k  Y) v) Z, D: Y
9 @) H9 |' n! y' ]" \; z* Q2 y# a: \; t0 y6 r
附几个图,不知道插哪里合适。9 g9 S+ _' O$ b" T- z) x7 J' j9 {: B
& k& ]  X. f- k8 H- n  c' v: \
# {" C: L/ X( k% h. o1 {  K
; j4 S1 {9 i% j# U3 L& T- c# Y
, [5 }) w' E5 N% P8 i: T

( G1 H) @: s6 C0 k8 L# Y" X, `2 ~6 M' H4 a5 E
4 Q' Y4 M& k# y7 R, H" M$ l  H
: Y5 m- s+ h/ Q7 }, b4 w# A% Q2 |: E
% q  Y* @  e5 q1 V, V: V/ f0 F
9 R+ ?* W7 |" d9 S8 R

! D3 F; B+ }+ h5 M) Y6 P' w8 K/ i, g+ u

6 S; c: Q0 S' w; R

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2014-6-3 20:33:37 | 显示全部楼层
第一回发帖,各位多指点。

点评

终于搞掉tr069....感谢  详情 回复 发表于 2017-5-24 19:05
发表于 2014-6-10 16:11:29 | 显示全部楼层
谢谢分享给顶了
发表于 2014-6-19 23:54:47 | 显示全部楼层
楼猪高手,佩服!有个问题小弟想请教一下,我用的也是这个猫,我在usb接口接了个U盘想做ftp服务器,用flashfxp登不上去,因为不知道默认的ftp密码是多少,用超级密码进入猫后也找不到设置ftp密码的地方,请教有什么办法取得ftp密码?
发表于 2014-6-20 00:00:12 | 显示全部楼层
楼主高手,佩服啊!小弟有个问题想请教一下,我用的也是这个猫,我在后面的usb接口接了个u盘,想建个局域网的ftp服务器,我用超级密码进入猫进行设置,但找不到如何设置ftp服务器密码的选项,我觉得默认应该有个账号密码,但不知道如何才能获得,特此请教,不胜感激。
发表于 2014-7-17 16:00:05 | 显示全部楼层
我的是AIG,直接关闭了TR69。
发表于 2014-8-27 22:00:04 | 显示全部楼层
参照楼主我也成功了~~~~~~~
发表于 2014-9-19 17:22:24 | 显示全部楼层
请问是这个机子配置好,还是F660好
发表于 2014-10-24 12:08:35 | 显示全部楼层
请教,如果想改成其他省的版本或通用原厂的版本应该改什么地方?{:soso_e183:}
rexian 该用户已被删除
发表于 2014-10-24 23:04:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-26 08:14 , Processed in 0.031411 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表