|
发表于 2024-3-15 13:53:00
|
显示全部楼层
本帖最后由 poiu321 于 2024-3-15 23:33 编辑
- J0 I! S. T; O5 p$ F
% ]4 l% e7 \: x8 S5 F我曾经登录光猫管理账户,执行了扫描,存档一个log文件,HS8546V_ssh_SU_WAP_SWVer_V3R017C10S235;
# K8 m6 {! P" ]; R简单对比了一下,V3R019C20S270版软件,display tr069 info命令显示出了远端各种信息,其中:
4 ~) Q4 @/ k# @" _6 T- ]) E1 y4 P8 M, R* G
SU_WAP>display tr069 info
0 F5 n* }, [1 Mxxxxxxxxxxxxxxx
# Q. q4 \/ B5 Q: _# i7 k" f3 uACS Username :cpe
' f4 Q6 h6 X( e5 S5 }; y3 I9 qACS Password :**********
" [1 B, B0 d5 x! |" R d! Zxxxxxxxxxxxxxxx
8 d9 g* I5 Y3 I- i" K3 J% j3 CConnection Request Username :RMS4 W, {/ ^' j. x; \( T$ \1 x% F b
Connection Request Password :**********" @. I5 M u& y! [. M/ E% J3 }6 @
Connection Request Path :340d4497aaae97d9bcbf4a3329b16120; c" G8 d: Q8 I1 A' W
Connection Request Port :7547) {/ ?! s V# l& F, _
xxxxxxxxxxxxxx5 O* C) `/ b. G% P
2 p; z$ m$ u4 l) c" u4 jV3R019C20S270版软件,被禁的命令有:
, _1 C. V5 v% A7 a& ]/ H4 scat
) W# O: [2 L' S, d8 s0 Kwap.ssp.ps
8 } n; E4 [3 x1 W( _; xdlw
! a$ n( f: w4 |4 Z( i6 Cdlog$ H# x: a3 t' I, O1 k9 l- d+ G( Y2 k0 l+ z
ls5 ~) u/ o9 D! y
dmesg1 T; ^0 }) S* R3 |+ W
df
, |, b# |0 e$ P8 _mount
V: x% W: [5 d% v# C& ilsmod
. p3 H/ ~# P+ [5 V; O D, wGetlastinfo.sh
, b' q0 A6 \8 A8 Z: _ x; n g$ [. p. n8 Z5 r, A2 n9 X# @
% E6 }0 n; r. p+ F) _8 M8 `/ w
|
|