|
发表于 2024-3-15 13:53:00
|
显示全部楼层
本帖最后由 poiu321 于 2024-3-15 23:33 编辑
6 j, `# D, [, K0 f' a3 G. y, `8 O/ F+ \$ g; _. r0 A
我曾经登录光猫管理账户,执行了扫描,存档一个log文件,HS8546V_ssh_SU_WAP_SWVer_V3R017C10S235;
U, A( Y( T( g1 A简单对比了一下,V3R019C20S270版软件,display tr069 info命令显示出了远端各种信息,其中:
' q7 c+ V$ W, v
3 D" H6 X, h$ o2 m/ cSU_WAP>display tr069 info
7 F7 f: P4 Q0 |7 B& p' j& fxxxxxxxxxxxxxxx2 R0 S$ R) H0 z, V# ?. l* }
ACS Username :cpe
- o9 ]) v% v! m- c2 h- {ACS Password :**********
/ ?* H- z4 m9 J, t& V0 y" nxxxxxxxxxxxxxxx; ]! Q5 s/ d. K5 x
Connection Request Username :RMS2 {2 _) E( C- m0 k+ T0 h/ W
Connection Request Password :**********
8 X6 z* R; T5 n0 }* q" {$ J4 i7 t. CConnection Request Path :340d4497aaae97d9bcbf4a3329b161208 ` V, I; L" I/ K' {: s
Connection Request Port :7547
: n! y8 Q/ q; I4 I3 G" r$ Sxxxxxxxxxxxxxx8 L9 O! A @: ~( U# K1 H
2 b( m# `! K/ {V3R019C20S270版软件,被禁的命令有:
/ y R+ r, \4 O# e7 J3 f7 V! ^* Hcat9 u" ^; H, f9 x: Q
wap.ssp.ps( x: z. i/ x" f; x4 R
dlw
3 W% c# k( ^; cdlog( h) i9 ~$ j ]. p# D$ Q d& A
ls
. C4 f6 x+ g( e" }" cdmesg2 J, ]; h& v2 ? Z% }
df/ C) o. S2 I/ I+ H
mount# t3 A1 Z& i0 W _
lsmod
2 l$ ?7 P2 L6 q) ? ] `Getlastinfo.sh, S7 t" m! U6 g0 e4 V
6 }) V) L4 Z# |: }/ u7 Y2 o0 U4 e
- X$ L# \0 l" n! T |
|