HG255D破解方法,无需telecomadmin超级密码
2011-04-24 18:51:14 作者:小不 来源:http://xaob.tk/howto%e5%8d%8e%e4%b8%bahg255d%e6%97%a0%e9%9c%80%e8%b6%85%e7%ba%a7%e5%af%86%e7%a0%81%e 浏览次数:0 网友评论 0 条
上海正在大刀阔斧改装光纤,想必有不少人会收到电信阉割版的华为HG255D路由器。经过小不2天的研究,已经得出了无需超级密码进行设置的方法,貌似网上还没有人发布这个方法,所以在此公布。
此方法无需拆机,无需U盘,无需ttl线,只需坐在电脑前操作即可!
经过小不再次研究,已经可以任意修改超级密码,实现登录!在此继续公布,电信真是太傻了!
不过电信送的这个HG255D路由器相当烂,如果不看iptv的话,完全可以把送的这个路由器砸了,然后接自己的路由器。
其实此破解方法可以很简单的通过程序实现,不过鉴于小不的编程水平有限,程序界面设计得太丑,不进行编程,希望有能力的童鞋能够以本文为借鉴写一个自动破解工具。
此教程适用于类似机型,例如HG526等。
小不正在不断完善这篇教程,让它越来越完美。
准备工具
注意Firefox4.0版本不适用。
开工
打开火狐浏览器,访问192.168.1.1
输入路由器底部的useradmin用户名及密码 (或者用电信账户telecomadmin)登录。
点击 安全->防火墙 (其实访问的地址可以任意,只要能够提交设置即可,目的就是为了获得post的信息)
浏览器中先后按Alt , T (工具菜单),点击应该是最下方的Live HTTP headers
Live HTTP headers丑陋的界面,注意选中Capture
在路由器设置网页中点击 确定 (千万别忽略了,否则你永远找不到正确的POST数据。)
然后在Live HTTP headers截取到的数据中,找到包含 POST 并且之后有 set.cgi? 字样的数据,选中,然后点击下方的 Replay… 按钮,之后就可以进行设置了。
从图中可以看到,POST Content中的字符串,就是用来配置路由器设置的,等号之后即等号前这项数据的值,而这些设置正是写入cfg文件中的,通过解密后的cfg文件,就能清楚得发现。
下面只需在POST Content中填入需要的设置,点击Replay重新发送即可。
每一项设置用 & 连接 ,提交设置后需要在浏览器中点击返回继续进行设置。
解除4台限制
自定义SSID
重启路由器后生效
设置FTP服务器
用户名:
密码:
端口:
路径:
修改wlan的MAC地址(BSSID)
自定义超级密码!
希望童鞋们转载时能注明出处。
什么限制都是浮云了,用超级密码登录后可以手动进行许多设置。
同时向那些用ttl线拿密码,或者用U盘刷机的童鞋们致敬。。
如果你研究出了新的设置代码,请在评论中写出~。
以下设置可用telecomadmin登陆后手动进行设置。
开启802.11n(300M)
由Tintin提供
彻底关闭tr069(远程管理)
开启DMZ主机
对于p2p下载和一些对战游戏有很大的好处,IP地址可按需修改。
开启UPNP
这一项默认是开启的,一般不需要设置。
补充:无需超级密码备份配置文件
感谢路过打酱油的和ZHZ同学的提醒和协助,小不发现出了此方法,异常的简单的。
- 在路由器上插上U盘
- 访问:html/ehomeclient/cfgUSBRestore.cgi?coverusbpath=usb1_1">http://192.168.1.1/html/ehomeclient/cfgUSBRestore.cgi?coverusbpath=usb1_1
这样配置文件就能成功被备份出了。不用修改超级密码,也可以通过解密配置文件,找到超级密码。这也可以成为破解路由器的另一钟方法。从解密的配置文件中还能获得pppoe拨号的账户和密码,无需再打电话问10000。
[错误报告] [推荐] [收藏] [打印] [关闭] [返回顶部]





已有