博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
中兴F412光猫超级密码破解、破解用户限制、关闭远程控制、恢复路由器拨号
阅读量:4677 次
发布时间:2019-06-09

本文共 2450 字,大约阅读时间需要 8 分钟。

不少家庭都改了光纤入户,那肯定少不了光猫的吧。今天以中兴F412光猫为例介绍下此型号光猫超级密码的破解方法。

一、F412超级密码破解方法
1、运行CMD,输入telnet 192.168.1.1;

2、连接成功后,会出现F412 login:提示登陆帐号和密码,帐号root密码root或Zte521(以前是root 现在很多都是Zte521了),输入密码的时候不会有字符提示 输入root回车Zte521回车
3.登陆成功后,会提示busybox的版本,这里可以进行shell操作了
4.输入sendcmd 1 DB p UserInfo   (如无效用 sendcmd 1 DB p DevAuthInfo 试)
我这儿F412上面的命令就无效呀,用sendcmd 1 DB p DevAuthInfo:
/ # sendcmd 1 DB p UserInfo
<Tbl name="UserInfo" RowCount="0">
</Tbl>
/ # sendcmd 1 DB p DevAuthInfo
<Tbl name="DevAuthInfo" RowCount="6">
        <Row No="0">
                <DM name="ViewName" val="IGD.AU1"/>
                <DM name="Enable" val="1"/>
                <DM name="IsOnline" val="0"/>
                <DM name="AppID" val="1"/>
                <DM name="User" val="telecomadmin"/>   红色的是用户名
                <DM name="Pass" val="telecomadmin97023828"/>  红色的是 超级密码
                <DM name="Level" val="1"/>
                <DM name="Extra" val=""/>
                <DM name="ExtraInt" val="0"/>
        </Row>
        <Row No="1">
                <DM name="ViewName" val="IGD.AU2"/>
                <DM name="Enable" val="1"/>
                <DM name="IsOnline" val="0"/>
                <DM name="AppID" val="1"/>
                <DM name="User" val="useradmin"/>
                <DM name="Pass" val="z9mdk"/>
                <DM name="Level" val="2"/>
                <DM name="Extra" val=""/>
                <DM name="ExtraInt" val="0"/>

第三行是用户组权限,1是超级管理员,2是普通用户 
5、还有其它命令如下:
修改超级帐号,可以用sendcmd 1 DB set DevAuthInfo 0 User XXXXXX
修改超级密码,可以用sendcmd 1 DB set DevAuthInfo 0 Pass XXXXXX
查看root帐号密码(telnet远程进入的帐号和密码),可以用sendcmd 1 DB p TelnetCfg
修改root帐号,可以用sendcmd 1 DB set TelnetCfg 0 TS_UName XXXXXX
修改root密码,可以用sendcmd 1 DB set TelnetCfg 0 TS_UPwd XXXXXX 
修改超级帐号,可以用sendcmd 1 DB set UserInfo 0 Username XXXXXX
修改超级密码,可以用sendcmd 1 DB set UserInfo 0 Password XXXXXX

二、突破4用户限制

1、输入 sendcmd 1 DB p CltLmt (注意空格和大小写)解释:查看一下当前的用户数量

2、输入 sendcmd 1 DB set CltLmt 8 Max 9 (注意空格和大小写)解释:修改最大用户数为9,原来是5,可以改成其他数目,建议最大数目不超过255

3、输入 sendcmd 1 DB set CltLmt 8 Enable 0 (注意空格和大小写)解释:去掉限制,部分地区可能有这个检查,为安全起见建议大家将这个值改成0
4、输入 sendcmd 1 DB save (注意空格和大小写)解释:修改保存
三、删除电信远程控制
1、打开浏览器
2、输入 sendcmd 1 DB p MgtServer (注意空格和大小写)解释:查看一下当前的电信远程控制
3、输入 sendcmd 1 DB set MgtServer 0 URL  (注意空格和大小写)解释:简明的方法是把 服务器 URL 改掉
4、输入 sendcmd 1 DB set MgtServer 0 Tr069Enable 0 (注意空格和大小写)解释:禁用TR069远程控制
5、输入 sendcmd 1 DB save (注意空格和大小写)解释:修改保存
四、关闭光猫的自动拨号和路由功能 
1、先将路由器的IP的C段修改一下,只要不是192.168.1.1就行,如192.168.38.1 
2、到光猫的DHCP配置,把启动DHCP服务的勾去掉,确定。 
3、把INTERNET连接这里全部删掉,在Internet连接,新建一个连接,业务模式选“桥模式”,端口绑定两个都打勾(如有IPTV就只1打勾),DHCP服务不打勾, VLAD ID填1402(每个地方都不一样,请看光猫上面的为准),其它不动 
4、重启光猫,然后就像以前普通猫+路由一样设置了。把路由器的WAN口接到光猫的端口1即可。 
5、在路由器的“网络参数”--“WAN设置”,选择“PPPoE”,然后把宽带用户名和密码填上(在电信初次安装的派工单上有),点击“连接”,就应该拨号成功了。

转载于:https://www.cnblogs.com/SHI520/p/4298179.html

你可能感兴趣的文章
Linux进程间通信---共享内存
查看>>
Computer Information
查看>>
交换机/路由器上的 S口 F口 E口
查看>>
P1298(矩阵切割)DP
查看>>
wzplayer for delphi demo截图
查看>>
团队第二周:SRS文档
查看>>
Zookeeper的安装与使用:
查看>>
密码策略限制最大与最小长度
查看>>
正则表达式模式
查看>>
使用iframe实现同域跨站提交数据
查看>>
Mouse点击之后,复制GridView控件的数据行
查看>>
ASP.NET开发,从二层至三层,至面向对象 (2)
查看>>
如何查看自己电脑支持OpenGL core版本
查看>>
页面元素定位 XPath 简介
查看>>
[转]loadrunner:系统的平均并发用户数和并发数峰值如何估算
查看>>
Linux下Tomcat重新启动
查看>>
HTML Table to Json
查看>>
Theano 学习笔记(一)
查看>>
1.7 节点进行排序显示
查看>>
web最佳实践
查看>>