找回密码
 注册

QQ登录

只需一步,快速开始

查看: 39611|回复: 21

中兴F650A免拆破解超级密码

[复制链接]
发表于 2019-4-13 22:35:13 | 显示全部楼层 |阅读模式
本帖最后由 Slow 于 2019-4-15 14:14 编辑
; G- ~, g( d7 ]; c4 p5 `% d0 E2 v0 Z; c+ J% D  c
首先通菊花恢复出厂模式 这样超级密码就会变成默认的 nE7jA%5m 有了默认的超级密码然后去这个网站http://192.168.1.1:8080/hidden_version_switch.gch 更改成default version 输入超级密码 等待更换成功   , Z5 A! C$ `2 h' B

* d; Q/ ?( K' l% F9 y( P3 u$ X6 |/ e" g
1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC+ Q4 m- F* g4 F0 Q, z
2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码
/ F& l6 I: O3 d- d
, \% j# ^0 a3 a# M) ]+ s
3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m$ l. [: G, W4 }* H" E9 H
* Z0 F3 t. t# R  t7 S
4. 输入认证LOID 等待下发完成
; ~: i- z; k: U) y& a# E9 Z
0 m# i! q# D# Y% G5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下$ L( x; S- q' O! t/ M3 }
: m5 E3 s5 p! i3 x* u4 M
6. 在命令里面输入
  1. sendcmd 1 DB p DevAuthInfo
复制代码

5 K. @3 H# J- s 查看超级密码 如果密码是星号直接改密码& r/ M0 U$ y4 ~7 N& H+ C5 ~" @

+ ?7 p2 k9 }$ k1 I7. 改密码的命令是  X改成自己要的密码
  1. sendcmd 1 DB set DevAuthInfo 0 Pass XXXXXX
复制代码
6 o, x4 n, f, ^* ]
   
  v# L) P7 b+ i; o  s+ B0 ^+ d$ g; S9 n9 c3 W4 X
然后就直接修改成功了
- k7 @( w! E2 q) \; f& b* N. q) E' o! h
还有一种方法" f" b4 r! z+ b0 c. m' b

% c) \# u9 u$ H  g" }1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC1 ?* M9 C9 W7 u# k; C7 \* V
2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码
; C+ U# C8 e9 M  M3 n& N, l0 K! h
+ k" D' K9 D4 r! G6 X$ j
3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m' P$ o6 m5 V9 q% E9 ]; O- f
3 t! F/ v) X6 A2 }) C5 x$ U
4. 输入认证LOID 等待下发完成3 X2 r2 B7 F* N# N  X
" B" x, J2 S: a
5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下3 F& Z% P  t2 T5 {$ W7 D

2 J+ l- q$ Y5 f6. 在命令里面输入 依次输入  这一步需要打开 tfpt32  内网地址根据tfpt32显示的来更改 比如我的是192.168.1.100 把后面的代码的ip改成192.168.1.100就行!  G5 N  F4 j0 Y  W1 Q
  1. cd /userconfig/cfg
复制代码
  1. ls
复制代码
  1. tftp -p -l db_user_cfg.xml 192.168.1.100
复制代码
  1. tftp -p -l db_backup_cfg.xml 192.168.1.100
复制代码
& q; _# y* y" f* d0 D( Q7 u

' y* n  k) Y* O$ S% E2 w2 k) S' R' \- U) D: N
6 {4 o! O+ j, s. ^% Y  `
然后我们会得到两个文件
" `- M' _$ ]( y : g6 s0 ?. W( D
我们需要用routerpassview这个软件来查看 直接打开是乱码 软件打开选择文件 然后搜索telecomadmin 这样我们就能看到下面的密码了
  x; w1 d" n. o
1 y& b- ^1 q! r3 N5 ]1 j' f* A
. h7 `8 @& f" w3 P8 V+ h6 W3 m, R" q6 t- {4 A6 Q3 I% H4 i
9 d" G7 F) V. _3 ]7 g0 p- f

, f+ S2 S' ]* Q6 ^% |. u现在就可以在光猫后台为所欲为了 代码来自论坛 网络搜索 我只不过是整理 一开始我TTL没找到方法就想了这个方法 根本无需拆机 白拆了 这个方法也能在F450上用
- }9 y2 r9 Z  E  U( h破解telnet源地址https://www.chinadsl.net/forum.php?mod=viewthread&tid=165040&highlight=F650A
# Q9 m. x/ {0 I$ V) z- w9 [
0 p" H. l# a. O+ z* {; _  u- X9 Y* E. H0 z$ f0 Z1 i

3 C& a; R% |2 B( z
& P) I+ Z0 K! I5 ?2 ~& S2 b) ^0 @
+ t' G+ b& E4 T( D2 x9 n; D  y
7 Y6 `' X! e  N! T5 J7 a, |* t+ b# F* U  o: X% m

  \: d/ O3 @. i- T+ B  ], J3 g$ w2 C2 }6 p( ]6 U5 H) }2 V

  ^1 O; a) e! B
; ?$ o" R5 m4 o' @# q- a. \
2 V  D% ~: Q1 k/ i+ v6 f2 R7 o" L) I8 z- S

# b6 m  }8 ]0 G3 Q! C

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2019-4-13 22:48:05 | 显示全部楼层
配置修改没问题!( `# Q9 L0 ]* u/ u+ j' Y) N

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2019-4-14 21:05:09 | 显示全部楼层
非常感谢楼主分享
发表于 2019-4-15 08:53:54 | 显示全部楼层
中兴F650_V2.0.0P1T1_UPGRADE_BOOTLDR_ALL电信固件
meteor0028 该用户已被删除
发表于 2019-4-15 11:00:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2019-5-1 09:39:21 | 显示全部楼层
11111111111111111
发表于 2019-5-26 11:39:41 | 显示全部楼层
捅菊花无效!
发表于 2019-5-26 20:23:47 | 显示全部楼层
请教各路大神:有没有免TTL破解2.0P1T1sh的F450A的真实可行的办法?!( ~- a; D7 }/ C- N. E' i- g/ _! t

2 @0 i1 f3 p7 \* I6 jF450A   2.0P1T1sh  出厂 2017.10
1 q. l! c2 p9 P; O
* P. Z* T8 c1 ^2 i0 I$ I网上能查询到的 关于 免TTL破解的方法 2 ^% K) ?1 F: R  R* I2 \
. `* }& x3 ~" A7 b: |  q
首先  捅pp菊花  捅多久 多少遍  无效 不能恢复大家都知道超密!
, n; t- b" \# ~1 [0 r: T9 w
& m" h4 y' n9 N/ {. |: \" K3 P! b其次   想通过http://192.168.1.1:8080/hidden_version_switch.gch
$ `) E# Y  P& R9 M% a8 t  L
% n5 B9 r' R' [: m* U切换default version 开启 就必须输入密码!! 而密码就是光猫超密!
' @4 x/ Y4 n! R) Z; c
1 u5 \$ s' f; j; D6 a2 q我晕! 这tm不成了死循环??
/ p# n# o4 B8 r+ i, C5 U; b6 R5 g$ g. x- s, a7 d! e" d# F
要免TTL破解超密  要开通telnet  ' J) z4 n1 k( n! u

5 e+ j% f+ J; n$ c7 d8 h3 M6 u( T要开通telnet   就要切换到 default version
5 z# ^; Y3 L& x+ B" Y8 d" C( b  z0 F7 d, r/ n3 @
而切换到default version   就需要输入超密!!2 Y+ m( f; Z2 L3 ]6 F  x

1 B; j' T8 D$ x7 o+ T- |8 `TMD 有超密 我还破解个P!! 呵呵呵
# }& v2 l. Y% N& Y0 ]
+ i  s$ w* {( |所以 这里请教各路大神:) M& k4 \2 x1 I4 R

$ e( f) O+ g0 D是否有方法 能真正地免TTL 破解超密??  谢谢!
( q* }6 l% }1 C" E) N+ ]; b% d- A& @6 D1 C3 [8 x5 d
& J; z" U: S: m5 i/ C' D6 c

8 g; s  {. i* e6 n% x& p3 s
. E) w( R6 N. v  P, M
: J1 F  _: q( \% _- |有一个帖子 中 的一个网址 有点意思
2 q8 S/ S, v" x- h6 F. t& P( ^( p$ }
http://192.168.1.1:8080/start.ghtml) ]7 i6 s& t4 p& n6 `

* M" n, S" ^2 v打开这个网址  有一瞬间 的 光猫界面
3 ]& V  B7 Z2 m+ W" \
3 G) h) f% i$ i, @我能看见 F450A 然后就回到电信的登录界面了!!2 W9 M3 O, O/ f8 K. e& I( L

0 r' n" R% _/ B( @! s0 q6 j不知道 有没有什么用??
0 I9 _. x6 {& V  V. B7 k% N/ ^
发表于 2019-5-29 10:31:42 | 显示全部楼层
顶顶顶,上海电信的好像捅菊花不起左右,判解决方案。
发表于 2019-7-13 00:15:31 | 显示全部楼层
不知道有没有更好的方法
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-19 00:17 , Processed in 0.026799 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表