找回密码
 注册

QQ登录

只需一步,快速开始

查看: 37774|回复: 59

上海电信中兴420光猫,拆机图,红圈是否是串口头,大家一起来努力破解!

[复制链接]
发表于 2013-2-26 14:55:03 | 显示全部楼层 |阅读模式
1. 自从上海电信升级了新的固件,有多少痴男怨女只能望猫兴叹了,现在telnet, web shell, ssh统统不能访问了。咱们花了银子却无法自主支配家里的东西,实在是不爽啊~!* z& p( Q& k' c4 K$ b5 _# ^

0 \. R" o$ ]" l( G/ U上传拆机图!  Y, o& ?1 P0 C. u5 r
正面:
# Y% j* j' m  H8 P( ]' R* l) g
, R' n; o) y7 B4 T  B6 ^' s. |
' l: M# N1 P' A: w: l- W/ I( q# M, W主板,有红圈标识,望高手解答。
* d* ~2 p9 n& W/ D5 b- M/ n. b; c* X: ~  d

6 x2 Y  V( K. \, F. r9 a. v背面:7 \7 ^, x9 j7 I9 A# D  }; b. N

+ C( r* z" u! M" [* c
1 R8 Z) D" ^$ t# B1 L1. 贴子以后更新,随时更新破解进展~!
) ?! s7 z! @3 [2 z* _
+ I. g3 w; r' Z: A& y7 w/ C& E# K$ e) I9 J! h

! f9 |% _: X. l  |6 v# n补充内容 (2013-3-6 16:04):, |& c$ {$ N  f9 h
更新:3 S6 N" u; k$ _1 }! ?& g2 I
已破解。
  P  A- A& F$ E: w上面大电容旁边的的header从近电容开始数分别是:( ?1 q- T$ N5 O  v3 x
1: O ——> Vcc+3.3
  _  B  `5 G4 ^& G% f2: O ——> TxD% Q' V' Z4 L3 U
3: O ——> RxD; w9 M( v" C$ R) R8 Q5 Z  u, ~8 e
4: O ——> GND
- f4 |7 \4 p$ U( @5: O ——>BL
2 S; l2 Y2 A- L5 [3 p: W/ s7 h
6 m( ^; L$ H" u1 Z% x4 P使用FTDI的TTL-USB的Audio jack线,只要其中的三根. Tx,Rx,GND
" `, A9 B) ^, E
0 @% S8 C* y# W补充内容 (2013-3-6 16:07):# M( J) ], ?- [. C0 E4 D; L# c
忘了写了,用户名和密码都是:root@root! 祝大家好运~!  ?# E, F9 G9 ?, v0 x7 S' H$ U
6 H0 m9 e8 z/ P2 B9 ^# P/ g
补充内容 (2013-3-6 16:10):. J) l* w# n7 q" l8 g; m
用户名:root, 密码:root, 写成 root@root 有点会误导大家!进去以后可以用sendcmd命改限制连接数,关闭tr69远程,开启telnet service等。: B: {  ]* v* l5 D5 O1 V7 `
% A$ v2 ?9 M, K, u) f: m4 s
看到有vsftp,应该可以开启,正在研究!我的小猫属于我!!3 K( @8 W, s1 z, e2 E- w
: z$ c' K# j% m3 N% d
补充内容 (2013-3-6 20:58):
$ G5 y! s, Y; O1 P7 ]6 m18楼,开启了telnet之后的效果!以后不怕了,可以真接telnet了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2013-2-26 14:57:35 | 显示全部楼层
生命在于折腾,虽然是最新的固件,但已经破解了超管密,并用Webkit方式“干掉”了TR069远程管理。
& y2 w" Y+ T2 U现在电信无法远程再更改我的超密了,没有破除5台限制,没有打开telnet,没有开启web shell。6 w3 ~' K( ]# M+ `3 S. r# b

. J5 K9 R' c! D, P* B继续折腾~~~!

点评

楼主,我想知道如何用Webkit方式“干掉”了TR069远程管理。不让电信远程再更改我的超密了,我已经知道超密,谢谢  详情 回复 发表于 2013-2-26 22:28
发表于 2013-2-26 18:48:14 | 显示全部楼层
有什么好纠结的你打10000问就会告诉你超密的,或者打电话给帮你装的师父

点评

在上海你打10000问是绝对不会告诉你超密的,他们会推说没这个服务,会建议你打96112报修,或者打电话给帮你装的师父,他也会推说超过一个月的保修期,让你打96112报修,打了96112后其实来修的还是外包的与帮你装光纤  详情 回复 发表于 2013-2-26 22:25
超密已经破掉了,不用打电话给10000了,现在的问题是家里有7台设备要联网,而同时用的只能有5台,来个亲朋好友的手机带WIFI接进来就方便了! 所以要设法解除限制。 我知道你会说,有了超密桥接用自己的路由PPPOE  详情 回复 发表于 2013-2-26 21:14
发表于 2013-2-26 18:52:58 | 显示全部楼层
楼主继续,虽然我是660,但很多是通用的

点评

660应该是带WIFI的吧,其实中兴用的方案都是一样的,只是去掉了某些功能就变成不能型号的了!  详情 回复 发表于 2013-2-26 21:16
 楼主| 发表于 2013-2-26 21:14:47 | 显示全部楼层
本帖最后由 maicalyin 于 2013-2-26 21:23 编辑
" J/ J6 Q. N7 g/ n
chengjialong 发表于 2013-2-26 18:48
9 d( X4 j) e% ~: T有什么好纠结的你打10000问就会告诉你超密的,或者打电话给帮你装的师父

/ v; F- p$ C5 C/ S% P超密已经破掉了,不用打电话给10000了,现在的问题是家里有7台设备要联网,而同时用的只能有4台,来个亲朋好友的手机带WIFI接进来就方便了!
* f7 V5 y, C4 @  R+ m& j所以要设法解除限制。
% j% d/ e! P& L+ r% E1 B
2 c& |( R& e1 B我知道你会说,有了超密桥接用自己的路由PPPOE就可以了,实际上也可但那样还要多加一台设备,再说这个光猫非常稳定,很可惜不能物尽其用啊!!
 楼主| 发表于 2013-2-26 21:16:35 | 显示全部楼层
本帖最后由 maicalyin 于 2013-2-26 21:17 编辑
  y! F5 [1 z, f2 X0 Q6 }
yxzt 发表于 2013-2-26 18:52
; @; J: B7 o+ P5 ?) V5 x# ]3 ]楼主继续,虽然我是660,但很多是通用的

5 j/ u3 i" A- ]1 m0 f3 L% q# a$ a* L1 t2 H7 T! X0 G( i
660应该是带WIFI的吧,其实中兴用的方案都是一样的,只是去掉了某些功能就变成不同型号的了!

点评

楼主有没有得到Telnet登陆密码?  详情 回复 发表于 2013-2-27 14:44
发表于 2013-2-26 22:25:06 | 显示全部楼层
chengjialong 发表于 2013-2-26 18:48
7 A, `) q6 u0 W有什么好纠结的你打10000问就会告诉你超密的,或者打电话给帮你装的师父
! ?0 s8 Y' m* S. f, B, g
在上海你打10000问是绝对不会告诉你超密的,他们会推说没这个服务,会建议你打96112报修,或者打电话给帮你装的师父,他也会推说超过一个月的保修期,让你打96112报修,打了96112后其实来修的还是外包的与帮你装光纤的同一帮人,这时候就看你个人如何发挥了,也有固执的人,甚至帮你换光猫,让你更难破解,但大多数一包烟就可以搞定。) n+ y7 d- I* L# o2 n

点评

我装机的时候,装机小工给了我一个固定电话号码,好像是电信机房那边的,打电话过去要超密,就说原来的光猫开启的DHCP是192.168.1.1段的,我想改成10.190.24.1段,所以要超密,他信会给你一个8位数字xxxxxxxx. 然后  详情 回复 发表于 2013-2-27 08:46
发表于 2013-2-26 22:28:13 | 显示全部楼层
maicalyin 发表于 2013-2-26 14:57
( _- h7 K8 S5 A' z# ]生命在于折腾,虽然是最新的固件,但已经破解了超管密,并用Webkit方式“干掉”了TR069远程管理。. {3 M0 \9 U  u: v2 @) }
现在电信 ...

- n- k/ s, s. `) @2 P楼主,我想知道如何用Webkit方式“干掉”了TR069远程管理。不让电信远程再更改我的超密了,我已经知道超密,谢谢

点评

我用谷歌浏览器,在那些灰的上点右键“检查元素”把底出来的窗口里的那个元素属性中的DISABLED都去掉! 记住最底下有两个按钮也要相同的方法调出来才能提交内容。 我是把改户名和密码都成Nothings了!  详情 回复 发表于 2013-2-27 09:04
发表于 2013-2-26 22:58:51 | 显示全部楼层
这个 怎么映射端口啊 ' {" _) |0 v: b7 B7 F. K% e% \

点评

其实可以从外网访问我们获得的那个广域网IP地址,如果我们开启了NAT,有两种方法: 1. dmz主机——所有访问都定向到内网的主机地址上。 2. 端口映射——特定的端口定向到内网主机地址上! 端口映射很容易的,晚上回  详情 回复 发表于 2013-2-27 08:42
 楼主| 发表于 2013-2-27 08:42:38 | 显示全部楼层
本帖最后由 maicalyin 于 2013-2-27 22:52 编辑 9 H, g. H$ ~$ Q! D
世界因你精彩 发表于 2013-2-26 22:58 9 L/ M( z/ d! d1 j
这个 怎么映射端口啊
. G2 U: Z8 i5 c+ x7 F* M  H1 \; p
其实可以从外网访问我们获得的那个广域网IP地址,如果我们开启了NAT,有两种方法:
4 M* z; b5 i0 }) k1. dmz主机——所有访问都定向到内网的主机地址上。
' t+ l) t; E  X0 j# w+ L( O2. 端口映射——特定的端口定向到内网主机地址上!9 o8 B3 }0 C6 q( L2 ~9 E$ b! Y
端口映射很容易的,晚上回去给你截l图给你!1 y6 O. H' F) [- `& Q' G* u0 {
  i/ ]" B0 P# O* F, O0 e* k
补图3 {& ^0 |6 g6 L: D
dmz:
: N! J4 o( }, h  D5 N
+ M0 T9 X! g- }& J' x" @
" Q% S! u8 \8 \' c! v+ V0 H端口:(远程桌面(3389)访问将映射到内网主机192.168.1.4上去!)& f; h3 \" H4 L4 }6 Z) _5 n, \' Z5 O
; ?" e* k9 x1 r; J
- h! F+ ^5 |0 X2 }' p9 X
补充内容 (2013-3-6 21:28):0 i, R% x/ N: z) U& i; T* q2 w
图掉了,补在16楼

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-29 03:53 , Processed in 0.027476 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表