破解电信光猫RG2010-CA超级管理员账号

简介:

 身在上海,只能使用电信的设备,比较不爽的是,安装完成后,不告诉超级管理员账号和密码,就给了一日常管理账号!就这他还能远程控制你路由器,让人感觉非常的不爽,总觉得有人在监视自己!做运维的,一直都是咱们监视别人,啥时候轮到他们监视咱了?
废话不多说,直接上破解方式!
网上找了一下,贝尔RG2010-CA的破解方法,一堆一堆的,不过内容都是一样的,无非是从猫后面获得useradmin账号权限,然后登录路由器,访问
http://192.168.1.1/backupsettings.html,就可以下载配置文件,然后就可以获得超级用户权限,尽扯蛋,哥哥弄了快一下午了,每一次登录之后,下载配置文件,都被打回登录界面!
首先获得useradmin的权限,从光猫后面自己找,每个设置的密码都不一样,我这是

 


 
 
  1. useradmin  
  2. 5cbkx 

然后访问猫的IP,登录,登录之后如下图!

 

这只是useradmin的权限,我们使用一个有开发人员工具的浏览器来分析一下,这里用了google的chrome
首先打开chrome,然后按F12进入到开发人员模式,再打开路由器开始登录

 

准备好之后,如上图!登录之后如下!

点到Network上面,然后点main.html,点后如下图。

用户名明明是useradmin,但是这里的cookie确是0useradmin,在前面加了个0!
超级用户我们大家都知道telecomadmin,如果把cookie改成1telecomadmin会变成什么样子,会不会就直接切换到了管理员的身份?想到这,呼吸开始变重,心跳开始加速,忍不住想搞一把!哈哈
进入chrome的WEB STORE,找一个可以修改cookie的工具。

点它,然后在搜索里输入cookie

 

工具真的是比较多,我这里安装的是第一个,记得安装好之后,重启一下浏览器!

重启之后,还是按照刚才的浏览,正常打开F12,然后登录!如下

这里改一下cookie,点浏览器右上角的饼干图标

这里把value的值改成1telecomadmin

改完之后,点提交!然后刷新一下页面,确认cookie已经修改成功

确认完之后,刷新一下页面,好像什么都没变,蛋疼了,就这样失败了?我们再访问一下下载配置文件的URL试试
http://192.168.1.1/backupsettings.html

 

哈哈,可以备份配置文件了,点它,保存一下,然后用文件查看工具打开

这里找到密码,然后使用telecomadmin登录一下!
对比一下普通用户和管理员有什么不同

 

普通用户

 

 

超级管理用户

 

 

发现,多了一些东西的,呵呵,现在有完全的权限了,搞吧,想搞什么搞什么了!

 

 

PS:亲,写这文章呕心呖血啊,有木有,有木有,帮忙回复一下喽!



本文转自 gm100861 51CTO博客,原文链接:http://blog.51cto.com/gm100861/954333


相关文章
|
5月前
|
弹性计算 Ubuntu Linux
阿里云服务器镜像怎么选?公共、自定义、共享、云市场、社区镜像区别及选择指南
在我们选购阿里云服务器的过程中,精准挑选适配的镜像(也就是云服务器所搭载的操作系统)可以让我们快速部署自己的业务。阿里云服务器镜像体系丰富,主要包含公共镜像、自定义镜像、共享镜像、云市场镜像以及社区镜像这五大类别。本文对各类镜像的特性、区别展开深入且细致的剖析,并为新手用户提供详尽、实用的选择参考。
951 156
|
缓存 Unix Linux
进程间通信之匿名管道和命名管道的理解和实现【Linux】
进程间通信之匿名管道和命名管道的理解和实现【Linux】
524 0
|
7月前
|
安全 Java 数据安全/隐私保护
Spring Security 核心技术解析与实践指南
本文档深入探讨 Spring Security 框架的核心架构、关键组件和实际应用。作为 Spring 生态系统中负责安全认证与授权的关键组件,Spring Security 为 Java 应用程序提供了全面的安全服务。本文将系统介绍其认证机制、授权模型、过滤器链原理、OAuth2 集成以及最佳实践,帮助开发者构建安全可靠的企业级应用。
369 0
|
12月前
|
消息中间件 NoSQL 安全
WePush 一款基于模拟点击实现的微信消息推送机器人,安全稳定不封号
WePush 是一个基于微信 Windows 客户端开发的消息推送系统,采用模拟人工点击技术实现消息发送,具有安全稳定、零封号风险的特点。系统通过 HTTP API 接收消息请求并利用 Redis 消息队列异步处理任务,支持群聊和个人消息推送。依赖 FastAPI、wxauto 和 Redis,适用于系统监控提醒等场景,需使用指定版本微信客户端运行。
1548 60
|
人工智能 自然语言处理 数据可视化
YAYI-Ultra:中国企业终于等来『全能大脑』!开源企业级AI『混合专家』横扫金融舆情中医领域,最长生成20万字报告
YAYI-Ultra 是由中科闻歌研发的企业级大语言模型,具备强大的多领域专业能力和多模态内容生成能力,支持数学、代码、金融等多个领域的专家组合,缓解垂直领域迁移中的“跷跷板”现象。
621 10
YAYI-Ultra:中国企业终于等来『全能大脑』!开源企业级AI『混合专家』横扫金融舆情中医领域,最长生成20万字报告
|
存储 安全 Linux
|
运维 Kubernetes 数据可视化
【Docker管理工具】使用Docker部署portainer-ce管理工具
【7月更文挑战第22天】使用Docker部署portainer-ce管理工具
2042 3
【Docker管理工具】使用Docker部署portainer-ce管理工具
|
Python
python解包字典到函数参数
【7月更文挑战第5天】
287 2
|
Ubuntu 应用服务中间件 网络安全
Ubuntu 22.04环境下为Odoo开启80端口的方法
通过以上步骤,你应该能够在Ubuntu 22.04环境下为Odoo开启80端口。访问你的域名时,Nginx会将请求代理到Odoo,允许你通过80端口访问Odoo应用。
623 1
|
资源调度 JavaScript 前端开发
搭建和部署nuxt项目
【8月更文挑战第4天】