中兴光猫不拆机获取超级密码

兴F450 F650测试成功

准备一个U盘插入光猫的usb口,使用useradmin进入光猫管理界面(192.168.1.1)密码在光猫背后,查看“存储管理”是否识别U盘。

中兴光猫不拆机获取超级密码_第1张图片

随便点击U盘路径,然后使用Burp Suite 进行截包。修改为“path=/”,使其跳转根目录,这样就可以获取光猫的所有配置文件。

中兴光猫不拆机获取超级密码_第2张图片

将光猫超级密码文件 /userconfig/cfg/db_user_cfg.xml 复制到U盘,

中兴光猫不拆机获取超级密码_第3张图片

使用 52pojie大牛的工具进行解密。

中兴光猫不拆机获取超级密码_第4张图片

中兴光猫不拆机获取超级密码_第5张图片

获取超级密码以后,就可以改桥接,删除TR069及其他电信后门程序。

网安学习资料!!!

你可能感兴趣的:(网络安全学习,网络安全入门,网络安全,计算机网络,密码学)