最近搬家,又遇到新的路由器了...
爬楼很长时间,发现
- 网页后台命令查密码已经被修复
sendcmd 1 DB p UserInfo
- 切换配置然后Telnet改配置,Telnet仍然会在下发之后被禁用
sendcmd 1 DB p TelnetCfg
sendcmd 1 DB set TelnetCfg 0 TS_Enable 1
sendcmd 1 DB set TelnetCfg 0 Lan_Enable 1
// 经过查询,我的机器上并没有这一行
sendcmd 1 DB set TelnetCfg 0 Lan_EnableAfterOlt 1
sendcmd 1 DB save
Telnet 修改配置的原理其实是,先想办法登录Telnet,然后设置连上光纤后不要关闭Telnet,这样下发完成,就还能通过Telnet获取密码。
但是爬楼发现,电信光猫下发配置的时候会添加规则,给链路lan_access
添加 DROP 23端口的规则
尝试1
- 拔掉光纤,切换配置,用默认密码登录Telnet
- 修改 Telnet 端口到2323,启用
Lan_Enable
,保存 - iptables 在
lan_access
开放这个端口,但是保存不了,所以不能重启 - 插上光纤,发现还是拒绝访问...
尝试2
偶然看见论坛小伙伴的文章
按照提示
- 浏览器输入
http://192.168.1.1/manager_dev_config_t.gch
- 点击第一个按钮下载 config.bin文件
- 下载 offzip并解压
- 执行命令
offzip.exe -a D:\config.bin D:\ 0
- 打开 xml (可能会有多个文件,我第一个就找到了),搜索
telecomadmin
,找到密码,搞定