找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 43267|回复: 53

友华pt926g光猫破解改桥接教程

  [复制链接]
发表于 2021-10-6 16:56 | 显示全部楼层 |阅读模式
为什么要改桥接?不是因为光猫性能太弱,路由模式下高负载死机等现象。而是这光猫故意作恶!

IPv6是个先进且神奇的东西,IPv4地址枯竭了,我们难以获得公网IP地址,就难以搭建各类服务器。比如我的世界,IPv4下只有局域网地址,就只能局域联机。到了IPv6时代,人人都拥有公网IP地址且无需申请,各类服务只需输入对方ip即可连接。我深深地体会到IPv6带来的便利。

这pt926g光猫是我的网友的,但他发现他搭建的IPv6我的世界服务器,我可以ping到他,但就死活连不上!然而我搭建的服务器,他却可以连得上。服务器配置没有任何问题,电脑防火墙也关了。接着他尝试给服务端使用手机流量联网,我这边居然连上了他的服务器!我们才发现他这网络有猫腻!外网尝试使用nmap扫描端口,发现全部filtered!局域网就没事。这样子IPv6的价值就损失去一半了!就如同你的电话号码可以打给人家,人家却无法打给你!仔细琢磨后发现是光猫路由一体机干的好事!它的防火墙把IPv6对外端口全部封堵!且防火墙无法关闭,只能改桥接,然后路由器拨号解决。

破解这光猫没少花费心思,尝试各种方法,失败了又失败,但失败是成功之母。直到破解成功的那一刻,我们两个兴奋得要疯掉了!

进入正题:
这个光猫的超级账号密码还是非常容易获取的,直接就是电信万能默认账号密码telecomadmin/nE7jA%5m,就登录进去了。
你以为就直接可以去设置桥接了吗?模式调了Bridge,VLANID跟以上能联网连接的,填41,服务模式填Internet。
结果他居然告诉我:“VLAN ID 41 仅支持路由模式”!




别去尝试尝试其他VLANID,因为即使设置成功了也无法拨号联网。
VLANID只有是41才能连网,我给其他光猫改桥接也是只能41,这光猫是我见过最狗的!见你填了41,然后模式是bridge就不让你保存。反正就是故意不让你改桥接!

下面正式开始教程!
浏览器访问http://192.168.1.1:8080/cgi-bin/abcdidfope94e0934jiewru8ew414.cgi开启Telnet,成功的话,页面应该会显示 success。
win+R打开cmd命令窗口,输入 telnet 192.168.1.1
用户名是 admin
密码是 TeleCom_1234


接着到浏览器访问:http://192.168.1.1:8080/bd/saveconf.asp,会发现来到一个备份恢复配置的页面。点击Backup,你就能获得一份现在光猫的配置xml文件!
然后从配置文件里搜索“MIB_TELNET_CLI_PASSWD”,后面的对应value就是telnet root账户密码了。



Telnet输入“su”,然后输入刚刚获取的telnet管理员密码,你会发现前面的$变成了#,那么恭喜,你已经可以对光猫为所欲为了!
插入一个usb。cd到/mnt,看下装载的分区名称,比如我这里是usb1_2(不建议插有多个分区的usb)。光猫所有能看到的页面都存储在/home/httpd/web中。如果想好好的分析它,那么你也可以全部文件cp出来到你的u盘。

这是他/home/httpd/web目录下全部复制出来的文件


我们找到一个叫net_eth_links.asp的文件,并将其cp到usb中(其实可以用vi编辑器直接对其修改,但比较麻烦,如果你有u盘就不建议用vi)。
用记事本打开net_eth_links.asp,搜"仅支持路由模式",然后我们就找到了那行万恶的代码!
将if判断语句中的“vid.value == 41”,将这个41改成离谱的值即可!当然我们还可以捉弄捉弄一下这个光猫嘿嘿!



接着将文件保存,然后放回u盘,u盘继续插到光猫上。
但是,它根目录是只读的!所以不能用cp命令复制粘贴,那直接用万能mount装载不就好了?
输入 mount –bind <usb文件地址> /home/httpd/web/net_eth_links.asp

弄完之后,我们再打开浏览器,继续到网络设置这里新建wan。测试一下改成功没有?VLANID填刚才改的离谱值,勾选启用VLAN,模式bridge。点保存,哈哈哈哈哈哈哈!光猫成功的被我戏弄了!



接着我们继续填上正常的配置,VLANID还是41,勾选启用VLAN。它不会再弹:"VLAN ID 41仅支持路由模式"了!接着我们把之前路由的那个wan连接删掉或者取消勾选启用VLAN即可。
最后路由器拨号,网络也可以正常连接了!!

他最后测试我的世界IPv6服务器,远程的朋友也可以正常的连接,ftp等服务也可以正常的远程访问。外网用nmap扫一下,端口全开了!IPv6又恢复了属于它的全部价值……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2021-10-6 17:39 | 显示全部楼层
这个教程厉害了~!必须要支持一下!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-6 20:39 | 显示全部楼层
厉害了,真的厉害了。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-10-9 13:08 | 显示全部楼层
厉害,这个超密通用吧
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-7 11:47 | 显示全部楼层
win+R打开cmd命令窗口,输入 telnet 192.168.1.1
用户名是 admin
密码是 TeleCom_1234
======================
显示:遗失对主机的连接。。。怎么破

点评

盲打密码,不要复制  详情 回复 发表于 2022-7-11 16:42
我也这样 解决了吗  详情 回复 发表于 2022-3-15 11:33
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-12 10:54 | 显示全部楼层
本帖最后由 liushuaixian 于 2021-11-12 11:02 编辑

专家,请问我的友华PT921G TELNET进台后,通行一个命令“ebtables -D FORWARD 5”删除了一行规则后,要运行一什么命令才能保存当前的修改呢?网上也一直没查到修改规格后的保存命令。如果没有专门的保存指定的话,一重启光猫原删除的那一行指定又回来了。
或者我运行的 “ebtables -D FORWARD 5” 命令是修改了哪个文件的配置呢,知道的话也可以按你的方法将其文件拷贝到U盘,在U盘里的那文件修改后再上传回光猫也行。

你知道的话还请指教一下。谢谢!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-12 20:46 | 显示全部楼层
这教程真不错。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-22 05:04 | 显示全部楼层
楼主辛苦啦,感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-22 18:56 | 显示全部楼层
获得ROOT前面的步骤都成功了,但cd到/mnt这一步,cd没有反应啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-11-22 23:53 | 显示全部楼层
兄弟,在访问http://192.168.1.1:8080/bd/saveconf.asp的时候,他要我输账号密码。
但是不管用useradmin还是admin,用我现在的密码或者用初始密码,都无法进入。请问咋整?我的是吉比特pt926g。跟你这个是一样的吗?

点评

我也是到这条命令,无法执行,都是跳转到登录页  详情 回复 发表于 2023-1-13 11:08
兄弟你的破了不  详情 回复 发表于 2022-12-13 08:51
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-1-9 12:39 | 显示全部楼层
我是直接删除了,自己再新建,大家可以试试看
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-7 21:18 | 显示全部楼层
这个太棒了!我找了老半天了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-7 22:48 | 显示全部楼层
pt926e呢
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-10 23:23 | 显示全部楼层
插入一个usb。cd到/mnt,看下装载的分区名称,比如我这里是usb1_2(不建议插有多个分区的usb)。光猫所有能看到的页面都存储在/home/httpd/web中。如果想好好的分析它,那么你也可以全部文件cp出来到你的u盘。

这是他/home/httpd/web目录下全部复制出来的文件

这一步怎么操作 有大神说一下嘛
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-12 21:29 | 显示全部楼层
插入一个usb。cd到/mnt,看下装载的分区名称,比如我这里是usb1_2(不建议插有多个分区的usb)。光猫所有能看到的页面都存储在/home/httpd/web中。如果想好好的分析它,那么你也可以全部文件cp出来到你的u盘。 这一步没看懂有大神说说嘛
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-15 17:16

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表