找回密码
 注册

QQ登录

只需一步,快速开始

查看: 8384|回复: 3

再次修改江西电信光猫型号HG216GS在河北区能使用教程

[复制链接]
发表于 2020-3-3 17:23:25 | 显示全部楼层 |阅读模式
起因:我是河北区的电信服务人员,既上次修改江西光猫在河北能用教程之后,又遇到了一个从江西回到河北的用户,他把江西的光猫代回来了,按常理来说这个肯定不能用的,本着瞎鼓捣,不浪费资源的心态下,硬着头皮给他做个尝试
. F, k6 i9 ]. f* h3 ^" _) M; P
7 b" P# T; p2 N& i2 |( Z4 I: `( u! T6 z" |, g7 Q
这个是设备的外观。. x; `+ Y" t/ h3 E2 `: p8 j
1.首先通过背签上的内容登录后台,然后打开下面链接
6 V- b  @1 v& }: L# H+ j' Shttp://192.168.1.1/cgi-bin/baseinfoSet.cgi      (通过百度了解到的。)3 V% O0 ]$ U1 d0 M* H( T
- M0 k$ P  j4 j$ i
这里面暴漏了超级密码,但是是加密的。* A( |0 j' D  Z/ D( J9 |( o( T& S1 O1 R
由于修改之前没有用超密格式化,所以现在看到的加密的内容是原始的超密nE7jA%5m
7 v" S" j7 ~1 t& K. D8 t, R, O/ w7 r0 p' q( C
我把之前的解密的用的保存了。看了前人的发表,知道里面是用。加密信息是通过ASCII表来翻译的。0 d$ M# H* G) h5 K" F- w" _
因为背签的密码是:J7WUV
" c8 H" w' P' ?, r6 M对照表格吧密码对应起来( r6 U) @. B; g! I& T6 w7 [
密码:78& 55& 65&   89&  90&(十进制)
9 o6 ]& A9 R, ]0 a背签:J+4  7   W+4   U+4  V+4
3 ]# ^1 s( C- ]# ZASCII  N    7   A     Y    Z / J% y5 J  ]. d) _- V  F% Q
$ Q' }& E) Q: R0 _/ |& j0 E# `
这样关系就出来了,数字保持不变。原来的把密码上的数减4得到最终密码。  顺序是,网页里的加密内容通过ASCII翻译成字母,然后倒退4个数的字母。
) g3 S1 L! h7 H8 ?5 t* M7 R. ~看下我的底稿
, g$ F2 Q" n: U9 Y120,105,112,105,103,115,113,101,104,113,109,  114,50, 50,49,50,54,54,48,53,
$ v- F) W% r9 A2 N3 ^; ~
4 J$ [' D% G4 l' F& B+ Kf        i     p     i     g   s      q     e    h     q    m    r     2     2  1  2    6  6   0   5
/ a3 ]4 g0 {3 W% B-4% r9 h4 ~" K" Z' e
b   e    l   e   c   o   m   a   d   m   j   n   2 2  1  2    6 6  0   5* T  ?3 w2 l. x- A

& f1 y8 i0 W" X! t1 y# T3 \
" K8 h3 O, E# _( L1 y78& 55& 65&   89&  90&
( Z' h! W5 t7 s* q% B- }
' q$ @2 |8 U" r. HJ+4  7   W+4   U+4  V+4' B2 K0 Y( v) U2 q, [9 n! @+ m
N    7   A     Y    Z * Y+ d8 k- \' u7 z: p
) ^% F9 F: T9 N! S, Z
114&  73&  55&  110& 69&  37&  53& 113&
, W& }3 t. R  }" G/ E& }r      I    7    n     E            5   q
1 k7 b  q+ T/ z0 O- Vn      E    7    j     A              m3 L4 R5 J4 Y, K7 W' |2 O8 K

( l+ ^  r9 [0 N( J6 y. W( F9 u; n+ W) G4 R6 n1 [, A
( E# s$ A) [; S7 M2 j
参考了,网上别的文章,有的说数字后面的不变,前面的变成telecomadmin22126605
7 x7 o, n* K. W' u- _% ?这个我忘了我是用哪个登录了,两个密码可以都试一试,: b- h. O+ }5 ~8 ]# }& q2 A6 }
有了超级密码就可以解决恢复出厂不成功的问题。
8 W8 z7 f6 U# z) g5 i2 e有了超密进入后台,这个型号居然有恢复到开箱状态,第一次见,试了把,不香,以为能定位到选择省份,原来是个定制版,老规矩修改ITMS地址,
! z# k- H1 D! x这个可以再参考下我上一个破解江西猫的文章。由于安全因素只提供思路不讲具体的敏感地址。然后恢复出厂发现,itms地址不会变,sn会消失。可以重新注册。由于家中光猫型号不是智能通用,所以测试过程算是成功了一般。最可悲的是用户办完装宽带手续后,退单,选择移动了。哎,所以最后,我折腾的这个到底成没成不确定。仅供参考吧。比刷机稳妥点。
- G! }: R2 i! M* n* x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2020-3-3 23:12:14 | 显示全部楼层
HG261GS  HG221GS 海思HS2.0 固件,全国版本我都有
 楼主| 发表于 2020-3-4 14:07:16 | 显示全部楼层
tm5880891 发表于 2020-3-3 23:12
/ Z. s7 n4 W. `- y, j, OHG261GS  HG221GS 海思HS2.0 固件,全国版本我都有
' y$ \0 u8 {& R  q% P, Q1 l, I
买不起啊。猫粮不够,而且的我的方法也挺简单的
发表于 2020-3-4 19:07:00 | 显示全部楼层
wx_CkJFgZmf 发表于 2020-3-4 14:07
1 D( D- w& ]4 E0 a/ e买不起啊。猫粮不够,而且的我的方法也挺简单的
$ S" I. q' x, ^/ W
哈哈哈
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-20 09:33 , Processed in 0.023870 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表