友华光猫破解超密删除TR069删改远程管理参数

670次阅读
没有评论

共计 1408 个字符,预计需要花费 4 分钟才能阅读完成。

使用本教程前,务必拔掉光纤并备份光猫的 LOID、VLAN 信息,强烈建议截图保存备用。

  1. 使用光猫背面标签上的密码登录http://192.168.1.1
  2. 打开http://192.168.1.1/bd/saveconf.asp,点击“Backup"将保存至本地一个 config.xml 文件,右击 config.xml 选择" 编辑 ",Ctrl+ F 搜索 cuadmin(注意区分大小写),小写 cuadmin+ 8 位数字的字段即是超级密码。
  3. 因各省市光猫软硬件版本不同,如 http://192.168.1.1/bd/saveconf.asp 无法打开以致无法获取超级密码,可长按光猫机身侧面复位键,将光猫恢复初始化,切记复位之前请拔掉光纤,此时绝大部分省份默认超级密码是 CUAdmin。

    既然要恢复初始化,这教程有毛用?谁不会捅复位键恢复初始化?折腾一番就得到一个默认超密?稍安勿躁,我们的目的是改桥接 + 删改 TR069 和远程管理参数,是不是默认超密不是重点,超密只是一个敲门砖。


  4. 使用超密登录 http://192.168.1.1/cu.html 后再打开http://192.168.1.1/bd/vermod.asp,参照下图修改两处参数,并点“Save" 保存。
    友华光猫破解超密删除 TR069 删改远程管理参数
  5. 返回http:///192.168.1.1/cu.html,用超级密码登录:
    1. 网络 > 宽带设置,选择连接名称中有“TR069" 的连接,下拉网页到底,点“删除”。
      友华光猫破解超密删除 TR069 删改远程管理参数
    2. 网络 > 宽带设置 > 连接名称 > 新增 WAN 连接,模式选择“Bridge",服务模式选择"INTERNET",绑定端口勾选“端口 1", 勾选“启用 Vlan",Vlan ID、802.1p、组播 VLAN ID 三处 参照截图备份的参数填入,最后点“应用" 保存。
    3. 如有 IPTV,网络 > 宽带设置 > 连接名称 > 新增 WAN 连接,模式选择 "Bridge",服务模式选择 "IPTV",勾选“关闭 LAN 侧 DHCP",绑定端口勾选“端口 2"、“端口 3"、“端口 4" 或三个中的任意一个均可,勾选“启用 Vlan",Vlan ID、802.1p、组播 VLAN ID 三处参照截图备份的参数填入,最后点“应用" 保存。
    4. 网络 > 远程管理,把服务器 URL、用户名、密码、连接请求用户名、连接请求密码 5 处随意 增删几 个字符 以阻断远程管理通道,最后点击“保存 / 应用”。
      友华光猫破解超密删除 TR069 删改远程管理参数
    5. 网络 > 远程管理 >LOID 认证,逻辑 ID 处填入截图备份的 LOID 并点“确定 ",点击“确定" 后触发光猫注册,因 TR069 和远程管理参数已删改,所以不会注册成功。
    6. 插上光纤断电重启光猫,用超密重新登录http://192.168.1.1/cu.html,状态 > 网络侧信息 >GPON 信息 > 连接状态,显示“成功 - 已注册已认证(O5)" 时即已注册成功,此时网络、IPTV 都可正常使用,经上述操作,超级密码和桥接模式不会再被运营商远程修改,自己掌握光猫的控制权。
      友华光猫破解超密删除 TR069 删改远程管理参数

附:

非超密登录状态下如何查看 vlan 信息?

友华光猫破解超密删除 TR069 删改远程管理参数

如图所示,IPTV 的 VLAN ID 为 2453,INTERNET 的 VLAN ID 为 3511

IPTV 的组播 VLAN ID 每个省份不同,但该省份该运营商都是统一的,如山东联通为 80,若不清楚可咨询宽带装维
INTERNET 的组播 VLAN ID 为 0

802.1p 可理解为优先级,INTERNET 优先于 IPTV,因此 INTERNET 的 802.1p 为 0
IPTV 的 802.1p 为大于 0 即可,1- 7 随意选择,如无法看直播节目再改为其他数字

正文完
 1
评论(没有评论)