设备型号: DP607-E1! ?3 y# }! n+ J/ U( v" I/ Q
设备标识号: xxxxxx-xxxxxxxxxxxx$ a, v3 m; D; \% y# P, ]. y& _
硬件版本: E1.V1.02
9 y; h$ v" _& Q1 L# G8 ?软件版本: E1.V1.0_HuB_001
( ~! X; n3 }2 V9 |' Q5 o
P3 C3 A3 y) i该版DP607已经封堵了一些漏洞:! o1 @+ L0 d5 v% T8 `
telnet 192.168.1.1 会失败,端口23没有开放;
" S8 w. ^0 t- K/ @光猫背面有 useradmin 密码,用这个账号登录192.168.1.1,地址栏输入 http://192.168.1.1/backupsettings.conf 会重新跳回登录界面;! L7 v% k' @% n) x" b* n! o
尝试用 anonymous 账户登录,会提示 “用户名不存在”,如图
* K+ ^' M6 P+ P6 y4 v* i
7 g8 e+ Y' w6 U$ r) p) K4 ~9 u) e8 Z6 E8 ^; _4 I$ g1 k
- G2 S2 }3 k/ K+ A4 m, w5 I
通过扫描光猫的端口,发现端口22可以访问,一般是用于SSH,以下是获取telecomadmin的步骤:9 A; S& X/ n5 I
1. 下载putty,这个地方可以下载 PuTTY 0.62 中文版 http://www.mycodes.net/130/681.htm
* i4 i: I7 W6 j5 I2. 运行putty,连接 192.168.1.1,连接类型选择 SSH; b/ ?9 r3 F" K. I6 e& p' K' m; n
0 M% l4 V; }/ S& B
9 C8 f4 i0 u @0 \! |4 l1 n2 _3. 出现期待的“login as:” 提示,输入用户名admin,密码为空或者admin5 ^, v, W: W) _; ?5 g% `2 o4 K4 G
9 j0 G, z0 m- g7 v- j0 e! n) Y# Q7 m2 D; I R7 H
4. 看看有什么内置命令9 S/ a) W7 b/ ^& l/ l
+ O3 Q, @4 k$ O4 J6 V( K7 E5. 看到了么,有个dumpcfg ,键入运行这个命令,会输出当前设置,xml格式,头几行就有telecomadmin的信息
7 D) P) g5 @+ M# c e' t- a$ b
- t ?" E( u! C% H$ J" O: q
- H1 D$ J3 @2 m2 i8 }; U0 ~, x4 {" }6. 剩下的就不用说了,以telecomadmin 身份登录光猫配置网页 b/ _7 E0 v2 q; R% y: ~) _
( C& f$ e6 @ x4 w' D7 i& V4 D, c" T8 y" G6 m
7. 这时可以访问 http://192.168.1.1/backupsettings.conf 下载配置文件了9 ~( S- x& j$ u9 F; H" i' p9 s
( ^4 n- J' \7 ]0 f" T$ X
; @0 g' K, A. G( F3 B, J/ `8. 上载修改后的配置文件页面是 http://192.168.1.1/updatesettings.html
* s4 w6 w* f$ R2 ^4 J3 S2 y 9 k& L0 L6 S( x8 a9 T4 B; @- D
( ?1 D' p, `8 P+ i x! B9. 修改 backupsettings.conf 文件中的相关内容,可以打开 telnet服务
& u9 f4 H, f! i" m# p <X_CT-COM_ServiceManage>
8 ? ]3 ]: T, E2 U <TelnetEnable>TRUE</TelnetEnable>
2 K: m* g2 k8 P, B </X_CT-COM_ServiceManage>2 L b0 c) q9 _
9 N5 [- T; r3 V& o$ f( b+ s$ O
顺便把 WPS 也关闭了,安全第一) c7 g# n I; T" x
<WPS>. K8 _+ V/ y- j0 ]5 W2 H
<Enable>FALSE</Enable>
) ]& u" l0 g' ?1 G1 P <ConfigMethodsEnabled>client-pbc</ConfigMethodsEnabled>
4 b. Q$ K+ |1 I <X_BROADCOM_COM_Method>2</X_BROADCOM_COM_Method>
0 P& S$ `, M3 e# {3 y& B) ~ </WPS>; p3 P2 J9 |0 t; a3 R* Y7 Q
|