找回密码
 注册

QQ登录

只需一步,快速开始

查看: 50997|回复: 79

中兴F660 网上收集的破解教程

[复制链接]
发表于 2012-10-17 21:30:49 | 显示全部楼层 |阅读模式
, G, R4 L2 E2 @
1.打开浏览器http://192.168.1.1/web_shell_cmd.gch$ K7 I& s2 }  m* F( a3 q% U# u1 @
2.输入 sendcmd 1 DB p UserInfo (注意空格和大小写)解释:查看用户名密码,默认为telecomadmin/telecomadmin+数字6 j4 U' s0 e1 X) r( p6 ^# n8 H3 \0 F
3.输入 sendcmd 1 DB set UserInfo 0 Username admin (注意空格和大小写)解释:修改用户名为admin" |7 ]3 \3 s: x6 O& ^- f/ o7 U
4.输入 sendcmd 1 DB set UserInfo 0 Password admin (注意空格和大小写)解释:修改密码为admin
: j9 A+ M) k. `; ]; B5.输入 sendcmd 1 DB save (注意空格和大小写)解释:修改保存
& [$ U% [1 y* G0 Z, ?0 ]0 q, j$ h; X0 ]1 |5 a3 n3 `/ z9 l
二、修改远程控制,防止远程修改你的超级账号,对一些功能做出限制' m8 g: S9 x+ `& T! V: S
1.打开浏览器http://192.168.1.1/web_shell_cmd.gch7 V) m- g- T* h9 e
2.输入 sendcmd 1 DB p MgtServer (注意空格和大小写)解释:查看一下当前的电信远程控制: M. d1 _( B. |7 l% ]6 v& P
3.输入 sendcmd 1 DB set MgtServer 0 URL http://123.0.0.1 (注意空格和大小写)解释:简明的方法是把服务器 URL 改掉
. |5 \, K, T: |, v: M- H: d4.输入 sendcmd 1 DB set MgtServer 0 Tr069Enable 0 (注意空格和大小写)解释:禁用TR069远程控制
5 ?9 K. G" V  a$ ~! c7 u5.输入 sendcmd 1 DB save (注意空格和大小写)解释:修改保存) C8 p2 b( _  Q  F5 f! r) K& c
1 u" T# W# F+ v) ?
5 d0 ?1 D" g, ^: k. s
三、开启光猫自动拨号( Q6 b& h4 R( ?1 `* ~
新建WAN连接,勾上LAN1、3、4和SSID1,LAN2和SSID2由于绑定ITV,所以不能勾上,否则ITV看不了。在用户名和密码框填上家里
  m* o, z" B2 q8 D上网账号和密码,然后点创建或保存,搞定。4 s+ H. \! O6 @

& w+ ]6 j6 }6 r, P$ H0 K+ e: z% u0 T# h
4、sendcmd 1 DB set FTPServerCfg  0 FtpEnable 04 t0 |/ ]8 F1 D& s! a

& Y( |6 ^, D5 E- h+ w) D5、sendcmd 1 DB set DHCPSHostCfg 0 DNSServers1 你想改的DNS地址1
8 H2 m3 J! c, J5 M# c. M% z* u9 d
4 b7 Y2 [& h. S( N8 b5 B2 ~电信DNS 61.128.128.68 61.128.192.680 n' |% g6 l7 ?3 J' K5 q1 J+ ^
1 z. D0 v, z( ^9 V8 R( n* q0 l
http://192.168.1.1/hidden_version_switch.gch切换配置文件) Q* \8 `* ]/ r2 ?2 E0 d5 ]

" T) k- t6 v0 @4 A===首先说明几点:
6 i" W: O7 V3 v/ Y1. xml 当然是要明文的。没有明文的,只能丢失配置完全重新写一份。
' ~2 `9 d* N, n2. tr69 远程控制必须去掉,因为限制会被重新加上使破解失效。  最简明的方法是把 服务器 URL 改掉: 9 X- t$ ^8 P+ j  p! B
   比如http://devacs.edatahome... 那个,改成 http://127.0.0.1
) ]8 a# o" q- t" e  n% i# e3. 原来MaxUser是 PPPoE 代理的控制项,无关痛痒5 A# U  W( |4 v# K
6 L! d" P- c' d3 h
===破解方法:. Z1 \  y! K' I+ j
用 UltraEdit 或 EditPlus 搜索 CltLmt 字符,这个可能有9个 IGD.CltLmt 1-9 区段,分别代表不同的上网终端类型,其中最后一个,
$ K2 p/ ~: l7 t7 a' tIGD.CltLmt9 表示其它所有。 观察每个 IGD.CltLmt 下的项目,Enable 的值表示是否启用本类型的限制,Max的值就是限制多少个。所以
7 K. E1 ~% ^9 r" P0 ?. |只需把 Enable 改为0 或者把 Max 改成 800。一般情况下,都是改 IGD.CltLmt9 下面的数。比如:3 r* K) `" N" c4 _
/ e; o5 w1 J- w/ ?. c
<Tbl name="CltLmt" RowCount="9">. n7 m& j9 ^& I& L* i( N9 F
<Row No="8">
2 u* f1 w3 W6 G% H) g<DM name="ViewName" val="IGD.CltLmt9"/>
1 c4 ?6 N: ?, q<DM name="Enable" val="1"/>            ---->>改成 0 ,就是去掉限制
0 Q  }: a" c# \" K, W<DM name="Type" val="8"/>              ---->> Type 8 , 表示其它所有上网终端; t* e) J1 C$ C0 I3 U2 [) j' Z
<DM name="Max" val="4"/>               ---->> 就是限制最大数量( z" E! L. E9 n6 c! k
</Row>
8 Q: B8 O* Q% X) j" `; q1 d4 {</Tbl>' z& P* x, `5 y8 R, c( c! Q( N

6 R7 g4 \) b4 `5 G4 G& b另外,如果 xml 里面完全没有 CltLmt 字段,则执行默认限制4台,需要添加回来。CltLmt 猜测英文含义就是 Client Limit ,客户端限制,
4 y- O0 I. d* B: w  r明了。
3 W* ~, h/ ]8 h- F% r4 U8 ?
$ i8 e0 d' S8 T$ E0 k& QRG200O RG201O 非常简单,超密登陆网页后,输入以下网址,接下来人人都知道了:
1 r9 J5 W0 d6 N" X; Y& h- t* D/ A
+ u9 K) H  ~6 `$ ^http://192.168.1.1/mwbcfg.html$ o  X. U. V- Z/ ^$ K- i

7 B4 n1 D- p8 l9 h补充一些有用的其它修改项目:
' \6 ~/ i6 G( T- x. G! f( _" [6 x) L7 d0 ~. ~; R
1. 搜索 “UserIF”,延长 网页登陆超时保护
# S& X7 Y0 H0 s/ j
! {4 k6 }1 D8 C* [<Tbl name="UserIF" RowCount="1">
. `3 }. ]0 l7 ?" K$ t<Row No="0">
- K5 p6 P9 G5 z$ h+ [<DM name="Timeout" val="5"/>    ----->>网页登陆超时保护,默认5分钟,改为30吧,省得一会儿就踢出去了。。。/ \+ Y( N" j# |/ p9 i
<DM name="Language" val="2"/>( t# }; Z* Y3 p1 N# @
</Row>
# l- G1 F! w0 }5 _9 _. s: E! L! b6 \- W# }$ K
2. 搜索 “UserInfo”,修改 网页管理员密码
! A% ~. @# c4 l' U7 M7 E) \& J
! K' d+ F$ J+ k" I3 }6 n<Tbl name="UserInfo" RowCount="4">
5 {% [9 m3 Y: Z( u9 a+ A6 G8 K9 P, K<Row No="0">4 _7 T" ^% j+ m  W
<DM name="ViewName" val="IGD.UserIF.UserInfo1"/>
' j3 H# ]6 Q+ N1 s1 c<DM name="Type" val="1"/>8 h0 W5 t% W) p  H+ z' M/ z
<DM name="Enable" val="1"/>( O/ x, F! I" M/ }  ^! g
<DM name="Username" val="telecomadmin"/>   ---->>改成自己喜欢的咯!!5 a( B5 T. n* f8 E  A4 u0 Q+ t+ ^
<DM name="Password" val="nE7jA%5m"/>        ----->>改成自己容易记住哈。。。。* I3 D% e# a+ Z) G+ D
<DM name="Right" val="1"/>
, g# o  @% [, g</Row>
  N: H+ l; P# E, ?0 N: M2 @+ U& J7 Q$ S* @, E( N
3. 搜索 “telnet" , 修改 telnet 配置
7 P' o2 l5 Q" {
5 d2 R5 B7 e2 C* A<Tbl name="TelnetCfg" RowCount="1">& E" N9 w, N6 f3 C0 Q
<Row No="0">
4 p  m" A; q8 K% g<DM name="TS_Enable" val="1"/>
( J$ I, w- q& }$ P/ B<DM name="Wan_Enable" val="1"/>      ---------->>改成 0 ,防止外网访问4 Q2 U' s* Y/ d, f) \# r' y5 X4 _
<DM name="Lan_Enable" val="0"/>% I9 S# [. F* y; m
<DM name="TS_Port" val="23"/>         ---------->> 端口
% e% b9 a2 c! k% v2 E& A( d: }' P<DM name="TS_UName" val="root"/>      / F: ~' e, l$ g3 ~% E# P: F, L
<DM name="TS_UPwd" val="root"/>         ------->>修改默认密码,防止被攻击
2 o" W7 R7 L5 ^5 l<DM name="Max_Con_Num" val="2"/>    ------telnet 最大连接数,改大一些,防止锁住7 ]% i$ `* ^* `2 p, F
<DM name="ProcType" val="0"/>) W9 ?$ s6 F7 v
</Row>) I5 q8 y% Z, M/ j

# v% X. e5 P2 D( z8 w: |& S4. 搜索 ”ftpserver", 开启 ftp ,抛开u盘,极大方便配置文件修改:
$ @* l) B. E" z# w
* X) H& r+ @, W( B<Tbl name="FTPServerCfg" RowCount="1">
. g( A! }3 G4 i+ J5 r  \<Row No="0">* r2 j, _8 f, {4 _' I  Y  Y' M
<DM name="FtpEnable" val="0"/>     ---->>改1启用 ftp 服务器9 r& P8 i) j3 o2 P# l" R
<DM name="ServerPort" val="21"/>
/ H  E1 I: H( ^3 c<DM name="WanIfEnable" val="0"/>   
% T) a( s, ^* G) h+ i. f<DM name="FtpAnon" val="0"/>
0 Y" Q; `/ f  B& F<DM name="WanID0" val=""/># v7 Z0 |2 x, |' x
<DM name="WanID1" val=""/>8 q9 f% G. B" E! a$ |( B/ v+ Q
<DM name="WanID2" val=""/>' I) k% K5 s% `: q$ A  w& x
<DM name="WanID3" val=""/>7 {. m3 f4 n% l+ J  ^4 `
<DM name="WanID4" val=""/>
# M% E! |9 f9 [' E<DM name="WanID5" val=""/>) h& ~0 a! B; _
<DM name="WanID6" val=""/>
+ H5 R- U  l1 V8 c<DM name="WanID7" val=""/>
3 x/ N+ ]( t. g: x* Z% F" u7 p  y<DM name="MaxClient" val="5"/>     --->> 最大总连接数,改大一些
! X  I+ t; b9 R+ @5 J* @<DM name="MaxPerIp" val="5"/>     --->> 最大单 ip 连接,改大一些
4 I5 N% X, f  h9 Q# ~% u. o<DM name="MaxRate" val="250000"/>   --->> 最大传输速度,改大吧
/ M0 W# v% \4 |6 R</Row>  `3 m& }1 p( ^, f. e& a; g8 J' O
</Tbl>
' b" @4 L5 J* h0 m. {1 m<Tbl name="FTPUser" RowCount="8">
( ^, V6 Y+ K3 p) ^$ R' }. A& Z<Row No="0">% y* M3 F* U$ ]7 p
<DM name="ViewName" val="IGD.FTPUSER0"/># k" g5 z& Y* b, y5 t( a
<DM name="Username" val="admin"/>   ---->> 修改默认 ftp 用户组和密码
: O4 [& H9 @1 o. r8 B" l<DM name="Password" val="admin"/>" L) O% C1 {. @
<DM name="Location" val="/mnt"/>       ----->>修改为 / ,以便访问整个文件系统5 Y3 ]1 b# E4 w* U
<DM name="UserRight" val="3"/>
, |1 d8 k+ @% S</Row>0 F- Q- ~2 L4 O# Z) L" ^% j( F2 J

4 t. T, e' B: B! ~7 f% v2 h& n) T

4 c- }- a+ |5 o) E' B3 c) V& @3 t) @
/ B/ W$ a- A' T% W2 s( o; n( j) _5 m$ V1 H1 x0 v
4 X% y3 i1 f6 p; E$ i
补充内容 (2012-8-17 20:36):" P& N5 c9 s  m9 R/ u, q8 Z0 ]' s1 E
5. 搜索 EnablePassThrough , 启用 PPPoE 转发(relay) 或者叫 路由桥混合模式, 实现多次拨号,叠加带宽。当然 帐号本身允许 多 Session 数量。: }% X" [, J: a/ V3 O8 `
( e. k# K0 ?7 [) P" [
<DM name="EnablePassThrough" val="0"/>         --> 改1
/ l' y" j& [9 k- E# `' A# k4 F2 Z" \+ R2 X% p/ |
补充内容 (2012-8-17 20:39):
- }8 k) p2 Z, [( k; N0 A6. 搜索 ETHPORTCONFProduct ,配置4个网口的参数,打开4个口 千兆模式
# @9 _, h* y9 q& A" A* D# r/ D! C6 t8 J$ y! ~1 e- ^8 Q) Y& r4 Y
<DM name="PortIsolateEn" val="1"/>   -->>改0 关闭端口隔离,有助于提高交换机性能
" U' i3 |7 |: _  h+ t+ ~
8 h5 w6 |; _- M4 i7 b+ I
$ R. r" f! l  f$ W补充内容 (2012-8-17 20:40):9 [* z5 p. g3 ~9 n8 p) L
<DM name="MacLimitEn" val="1"/>       -->>改0 关闭 MAC 地址总数限制$ C, i" E& q% [+ i2 z
  o2 v  z8 T2 c& _* P
  M% u6 A9 c! C4 O6 U

  [+ |& K7 `1 Q补充内容 (2012-8-17 20:41):
7 X, Y3 e3 X: O1 |& g3 L# T<DM name="IngressPolicing_cir" val="102400"/>  -->> 改为 1024000 即为 1G 模式! q6 E$ g3 e& U; |0 p& \
<DM name="EgressPolicing_cir" val="102400"/>   -->> 改为 1024000 即为 千兆网卡) l  n# {0 q5 ~1 q* j: r

  i; C5 c& L9 h/ R( s: e% B* z4 s补充内容 (2012-8-17 20:44):% g! N& I' D* V, @- Z
说明,某些光猫只有 端口1 启用了千兆方式,2-4都是百兆- F. S! C' M- m# o" ~4 L9 T; T

2 v- b1 D. E- R补充内容 (2012-8-17 20:51):
$ d  C" m3 W0 |- }0 H' v' S" z关于 DDNS ,网页内置的 DDNS 标准是采用的 http://gnudip2.sourceforge.net/ 格式。 并不适用于一般的 DynDns 。 替代方法是用 wget 程序,用 URL 更新形式进行。自动执行可以放到 /usr/local/ct/rcS1
' I8 ~, H5 y4 f% u' O  ~: N* D& P7 v- q* y" {. X( G; f

评分

参与人数 1贡献 +1 收起 理由
YES东 + 1 赞一个!

查看全部评分

发表于 2012-10-18 16:33:23 | 显示全部楼层
收藏,留个记号
发表于 2012-10-18 21:50:08 | 显示全部楼层
不错,没收猫粮,谢谢楼主
发表于 2012-10-21 19:20:42 | 显示全部楼层
收藏,留个记号' w  V$ z; \2 C. k

0 O3 a5 [! d# D1 ^+ _2 v: }
发表于 2012-10-23 22:46:43 | 显示全部楼层
非常不错的资料,希望大家和楼主一起继续丰富这个帖子的内容
发表于 2012-10-29 12:29:28 | 显示全部楼层
很舍用,我下载就按这个方法高了
baips7758 该用户已被删除
发表于 2012-10-31 12:14:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
小城茂哥 该用户已被删除
发表于 2012-11-3 12:16:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-11-9 15:52:08 | 显示全部楼层
备注,收藏
杨羽12 该用户已被删除
发表于 2012-11-13 15:36:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-28 09:00 , Processed in 0.027759 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表