兴F450 F650测试成功
准备一个U盘插入光猫的usb口,使用useradmin进入光猫管理界面(192.168.1.1)密码在光猫背后,查看“存储管理”是否识别U盘。
随便点击U盘路径,然后使用Burp Suite 进行截包。修改为“path=/”,使其跳转根目录,这样就可以获取光猫的所有配置文件。
将光猫超级密码文件 /userconfig/cfg/db_user_cfg.xml 复制到U盘,
使用 52pojie大牛的工具进行解密。
获取超级密码以后,就可以改桥接,删除TR069及其他电信后门程序。

本文介绍了如何在不拆机的情况下,通过在中兴F450和F650光猫上插入U盘,利用useradmin进入管理界面,结合Burp Suite截包技术,绕过后台限制获取配置文件。重点是解析光猫的db_user_cfg.xml文件以解密超级密码,从而实现对光猫的更深层次操作,如设置桥接模式和移除潜在的TR069后门。此过程对于网络安全学习者具有实践价值。





2528

被折叠的 条评论
为什么被折叠?



