找回密码
 注册

QQ登录

只需一步,快速开始

查看: 23492|回复: 22

移动定制版中兴f633获取超密方法

[复制链接]
发表于 2017-2-3 12:20:26 | 显示全部楼层 |阅读模式
本帖最后由 ipconfig 于 2017-2-3 12:22 编辑
8 q9 _2 u  p) `; O6 _7 i
! z6 [: R3 y% k& \. w  R/ U移动定制版中兴f633获取超密方法) K- x2 E, l. F3 Z6 `4 E

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2018-10-15 12:15:28 | 显示全部楼层
本帖最后由 ipconfig 于 2020-12-24 17:56 编辑   |% _0 N0 {4 m

+ K8 c( h  O" t+ b/ L本帖重新编辑整理一次。获取超密的思路 简单来讲 就是通过ttl开启光猫被封闭telnet端口用命令获取超级密码和其他权限第一步  确定光猫的ttl接口gnd tx rx.首先需要买一个小板 和杜邦线 我这搜集整理了一个方法 一般电路板上面积较大的金属区域就是 gnd.先根据电阻测出 gnd.万用表黑笔放在已知 gnd上,然后红笔挨个测试4个触点的电阻,接近 o的就是 ttl的 gnd端.然后再测电压:黑笔 gnd,红笔挨个测量,一般 txd和 rxd的电压在3.3V上下,并且一般情况下 txd和 rxd是紧挨着的,根据网上大牛所说,因为 txd会发送数据,所以 txd比 rxd电压略高一点.vcc说是一般是5V左右,我这里 vcc是也是3.3. o但是比较好区分, vcc在电 e路板上的牌点是方形的,其他 gnd, txd, rxd都是圆形的.  接线规则 地对地 收对发 发对收.
+ X7 h/ F2 o! `9 K7 H+ y5 ?) [6 B. X; B# I6 a* U' c! T4 S
/ D* _: ~. w  {! X+ B4 @- Q( N4 F
第二步 打开SecureCRT 波特率115200 会有一个登录窗口 账户 密码 都是 root.登录进去.输入下面的命令/ [0 p# R, A: g% t

7 w. H3 \- o% R/ x1 F

6 E8 h. f7 B' Wsendcmd 1 DB p UserInfo  (前者无效用这个 sendcmd 1 DB p DevAuthInfo )获得管理员密码4 X- R- ^7 }6 ^+ g; ]& c" h- u

9 a. r( c* R7 v! V$ h- w+ E8 e" J: T/ }4 U4 s" ]. S; B" ?
sendcmd 1 DB p PortControl  查看端口开启情况
1 o. T* B( H  M9 N3 v" ^telnet默认端口 23
2 u$ ]% e3 s) S  i$ M5 c5 z
8 C; I7 U% Z8 x
查看端口开启情况& w, N& K- r7 O" ~
sendcmd 1 DB p PortControl
5 {$ I# V! J. P2 j) s2 ?' E3 O" H启用telnet端口; ~& t- C9 n0 O! N1 B
sendcmd 1 DB set PortControl 3 PortEnable 1   8 ^* _7 E$ m0 i8 G

3 z# p# i' N5 \2 I. R8 ?! c+ t2 C. |( d  h( ?
sendcmd 1 DB set PortControl 3 PortEnable 1   启用telnet端口.  a' I+ j- `6 H2 I9 y: w
3 L5 W& w0 @" l  Z6 k& v4 l
sendcmd 1 DB set TelnetCfg 0 TS_Enable 1$ _+ {9 e1 o, }3 m% Z
sendcmd 1 DB set TelnetCfg 0 Lan_Enable 1% z; T- Z  d$ b3 M5 v2 }3 R
sendcmd 1 DB set TelnetCfg 0 Max_Con_Num 51 i/ e* z8 B8 \. G% u  t
sendcmd 1 DB set TelnetCfg 0 TS_UPwd abcd1234
) N7 x' }: x( D% ^* k6 lsendcmd 1 DB set TelnetCfg 0 ProcFlag 1- R; N, a- Q2 M6 Y8 C* O
sendcmd 1 DB save  保存 重要!!
3 Y+ [! Q1 x5 |/ Jreboot 重启0 q- {: m6 V- x( q- w5 o

) R% M$ L' L/ Q/ ]第三步 拔掉ttl 连接网线  光纤线不要接!!!7 e' S1 J/ \" z5 }6 P
telnet 登录
: N6 N4 ^% e7 t( X) z9 O
Login root
# |+ G, M% D1 Z3 m  RPassword abcd1234  (之前改过密码的)
6 |9 Z7 W5 i2 K3 x% y) ^
( _1 i$ U& ^- M$ f9 I% J7 }0 Z3 `sendcmd 1 DB set MgtServer 0 Tr069Enable 0 禁用TR069远程控制(一定要禁用 否则只要接上光纤就会丢失所有已获得权限)( ?  {& `9 Y+ D+ q

( s) I* q% d6 c* z4 y# zsendcmd 1 DB save 保存 重要!!
3 d! D6 c3 b1 ?6 p超密有了 远程控制关闭,光猫才是真真正正属于自己的.6 g. W, H2 t( B( A1 v0 b
此方法适合所有光猫.前提ttl接口要找准. * w% C1 @. D- e. O5 N
中兴常用的登录账号密码 root  root  Zte521
) y8 l5 I# f3 {) h; t5 ~
( k- b3 k9 H/ x& B% \1 G
附件里有工具 其他高手的操作流程十分详细 那些再说看不懂的我只能说你们理解能力不行% P' A# \) @; [" o5 X

5 p3 E4 {! s) C) g& U  Z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
很明白你们 该用户已被删除
发表于 2017-2-14 17:05:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
netmm 该用户已被删除
发表于 2017-2-26 17:01:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-2-28 00:25:27 | 显示全部楼层
刚好要用到,下载试试看
发表于 2017-2-28 00:25:53 | 显示全部楼层
刚好要用到,下载试试看
发表于 2017-2-28 00:26:15 | 显示全部楼层
刚好要用到,下载试试看
发表于 2017-2-28 00:26:44 | 显示全部楼层
刚好要用到,下载试试看
pwwm 该用户已被删除
发表于 2017-3-2 15:14:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-4 21:29:27 | 显示全部楼层
有试过的没有,好使吗
发表于 2017-3-5 15:22:30 | 显示全部楼层
良心,希望有用,谢谢
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-4 14:05 , Processed in 0.029205 second(s), 10 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表