找回密码
 注册

QQ登录

只需一步,快速开始

查看: 50472|回复: 21

中兴F650A免拆破解超级密码

[复制链接]
发表于 2019-4-13 22:35:13 | 显示全部楼层 |阅读模式
本帖最后由 Slow 于 2019-4-15 14:14 编辑
) b; ^' k6 [; T: J% R1 C3 t9 I# o+ e0 z5 Z6 T& Y
首先通菊花恢复出厂模式 这样超级密码就会变成默认的 nE7jA%5m 有了默认的超级密码然后去这个网站http://192.168.1.1:8080/hidden_version_switch.gch 更改成default version 输入超级密码 等待更换成功   : P: _! @0 c" |) q+ ^+ x

" m6 L' T4 }, s2 A4 d7 H: n3 q! Z1 l- {! [' u5 G9 Q! ~
1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC+ p& v, f* J, Q9 T' ?
2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码

  t) b. g: B) W" ^" m: N
& K! e& `2 u: [2 e, d$ h  Q$ _" `3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m5 }( T7 _8 v  b
2 Z5 @& B! j3 y* Y2 J8 k% g7 t7 X
4. 输入认证LOID 等待下发完成7 [) l( R) f( c; J7 B

' K9 G* l2 T' H: x4 `5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下
* p; y% p" W0 M/ a
( G! p5 }% y5 C! @9 D1 W) U6. 在命令里面输入
  1. sendcmd 1 DB p DevAuthInfo
复制代码

$ k3 W3 r3 }3 Z+ S1 M 查看超级密码 如果密码是星号直接改密码0 K* o* m+ K. I, f7 R  D

* ?& ~1 ~: J& a0 z: R' Y7. 改密码的命令是  X改成自己要的密码
  1. sendcmd 1 DB set DevAuthInfo 0 Pass XXXXXX
复制代码
* t  E- l& z  l
   7 C1 C; p& ^, z/ ]0 \
! L8 S0 k9 X% f, Z2 b
然后就直接修改成功了 9 C" M4 N  M; d8 S0 l  U( q

5 P# m% F- o% E0 f还有一种方法
9 t. V" r& `1 i7 L. J% r0 O
' l# w' D  a& u+ O0 T1. 打开 cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC
) V: u% }, j5 v& n( V9 P. Q2. 输入代码
  1. cp /opt/upt/framework/saf/rootfs/usr/sbin/telnetd /usr/sbin/
复制代码
2 v2 x/ L: a6 e% s

/ u  }6 ~) i0 C8 e! ]5 s! O3 `$ v3. 回到http://192.168.1.1:8080/hidden_version_switch.gch选你自己所在的地区密码:nE7jA%5m
  p0 O( r- k6 C! B6 c: I0 [# p/ W7 w: R& b
4. 输入认证LOID 等待下发完成0 @( C+ F% i. F, m2 T9 g2 ^  c3 S

6 A9 f9 D% q4 h# w5. 再次打开cmd 输入命令Telnet 192.168.1.1 登录帐号root密码 root 或 Zte521 或 Zte521@SC 密码会变的自己都试一下3 T+ Q* F# l! W( ?% F
+ v2 K4 t; s( V" m
6. 在命令里面输入 依次输入  这一步需要打开 tfpt32  内网地址根据tfpt32显示的来更改 比如我的是192.168.1.100 把后面的代码的ip改成192.168.1.100就行!
/ ?" O# L: i% s/ F
  1. cd /userconfig/cfg
复制代码
  1. ls
复制代码
  1. tftp -p -l db_user_cfg.xml 192.168.1.100
复制代码
  1. tftp -p -l db_backup_cfg.xml 192.168.1.100
复制代码
& @2 ~; {6 x5 O; v
* _( L7 ^) J' `6 q: Z1 o& u# r
9 s7 v' f$ M" T
7 Z! y. J) h3 K6 }
然后我们会得到两个文件% d# U! }  S" H9 x. x
) l7 V7 }  N* o* W
我们需要用routerpassview这个软件来查看 直接打开是乱码 软件打开选择文件 然后搜索telecomadmin 这样我们就能看到下面的密码了  [) R& h% ~6 v+ X
' J! Z4 ^8 x2 F7 j# n" Z
/ o; W4 d8 d  t$ P3 k& z/ ]2 S

4 n! Q( p( N% {  F& p- j
" i. X! [6 ]* J* ]( K+ g# J, H" g" u$ R, I% g, [3 ?  `1 W: Z, D2 C& ]
现在就可以在光猫后台为所欲为了 代码来自论坛 网络搜索 我只不过是整理 一开始我TTL没找到方法就想了这个方法 根本无需拆机 白拆了 这个方法也能在F450上用
! L3 W+ h. J6 S' g破解telnet源地址https://www.chinadsl.net/forum.php?mod=viewthread&tid=165040&highlight=F650A8 n8 C" c9 ?: _; @# E

4 Z9 p$ N4 A/ |4 l$ p( @
8 o/ ?6 `* X: B& S2 u* h4 T( N
0 i5 H$ @7 [7 @: D! d# k1 o7 D7 d6 D) Q4 {, K

3 c, P3 {; k( W- C3 g8 P. a. x* M. Z0 h2 ~' N# M/ W% J
: @9 V; X$ O; g) t
7 s& D8 p4 [# O. W# L4 w" N
; x' X8 ^7 k9 j: T- @. j6 L

# v0 w0 c4 q8 X! k# w2 Q* H; N, {' w! q) d2 y9 B2 S+ W

" k! `4 w, g% v4 o
  F& d% J; e2 }
2 E) @7 |" ^5 A5 ]) z0 h

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2019-4-13 22:48:05 | 显示全部楼层
配置修改没问题!
" s+ D7 n, f- b" z+ d$ p4 k8 Q( a

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2019-4-14 21:05:09 | 显示全部楼层
非常感谢楼主分享
发表于 2019-4-15 08:53:54 | 显示全部楼层
中兴F650_V2.0.0P1T1_UPGRADE_BOOTLDR_ALL电信固件
发表于 2019-4-15 11:00:43 | 显示全部楼层
楼主很牛逼呀,学习了
 楼主| 发表于 2019-5-1 09:39:21 | 显示全部楼层
11111111111111111
发表于 2019-5-26 11:39:41 | 显示全部楼层
捅菊花无效!
发表于 2019-5-26 20:23:47 | 显示全部楼层
请教各路大神:有没有免TTL破解2.0P1T1sh的F450A的真实可行的办法?!8 D% ^8 s3 D6 A& ?# {

$ J" B  M/ i' N$ D6 F- c8 d: S+ \F450A   2.0P1T1sh  出厂 2017.109 M2 }5 h( V+ i" Z
+ p( {. {$ y% E
网上能查询到的 关于 免TTL破解的方法
5 l( X- O  z) `7 _5 z/ Q6 T! L( q* t2 g- K
首先  捅pp菊花  捅多久 多少遍  无效 不能恢复大家都知道超密!7 D& Q" K3 E7 a8 l
$ v/ G5 u+ ]. A- J; {
其次   想通过http://192.168.1.1:8080/hidden_version_switch.gch2 b4 ^2 M' c* z

; L0 y6 `* m) j) [) R% ~2 K切换default version 开启 就必须输入密码!! 而密码就是光猫超密!
4 x9 D9 E' A+ {! O# W( u: a
, d9 C- m! a9 n4 U6 @; V我晕! 这tm不成了死循环??
+ T" |. {" D0 X- f4 N% ?& n( {( ]  C6 U
要免TTL破解超密  要开通telnet  
- f' U# }( d& i, H
' Y' n% D6 h3 P5 N要开通telnet   就要切换到 default version 2 c1 Z$ S5 ]' m
; d" T; E2 Q0 y& J/ U" A4 c. b
而切换到default version   就需要输入超密!!7 \, D3 M1 ~/ \
% q( s- k% W+ h) v6 e0 c
TMD 有超密 我还破解个P!! 呵呵呵
" L0 w0 l9 ?; I, u" H% I5 E( o) o# x# Q! g& N8 X
所以 这里请教各路大神:. b, H3 d( Z+ b- U1 U- n
$ \" G# C; d* n0 H' C
是否有方法 能真正地免TTL 破解超密??  谢谢!
7 Z6 X+ _$ [" s( a6 O- u+ ]# F5 m8 f. s. a. y

. M1 L( N' V- B/ z. h# i* Q- h, j$ G' j3 d. u7 D

/ e% j, |. Z7 u& s- ~# \
1 \) j% y$ v! O; s6 t有一个帖子 中 的一个网址 有点意思 ; x4 ~( f. Z$ X- G5 F: v% ]  G
/ v5 L; L7 ?) r& F7 a! B+ @
http://192.168.1.1:8080/start.ghtml
2 f" o) W1 s+ I% m  @; K- l
: J9 B/ K* ~2 u: x2 I* V打开这个网址  有一瞬间 的 光猫界面
: S4 A; I% S6 F5 z
  @" c0 Q/ Q% |  U. h  e; _# B我能看见 F450A 然后就回到电信的登录界面了!!) U8 q% M8 K& m" `5 L' L/ r# z
8 i/ q0 L- X& s$ k
不知道 有没有什么用??
, J1 s3 Q2 o* b% Y* p4 Q+ d' U8 G; O
发表于 2019-5-29 10:31:42 | 显示全部楼层
顶顶顶,上海电信的好像捅菊花不起左右,判解决方案。
发表于 2019-7-13 00:15:31 | 显示全部楼层
不知道有没有更好的方法
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-5 02:20 , Processed in 0.025882 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表