获取/更改 超管密码
打开Telnet
使用浏览器打开http://192.168.1.1/usr=CMCCAdmin&psw=aDm8H%25MdA&cmd=1&telnet.gch
会出现如下提示
TelnetSet Success!
使用telnet连接
用户名:CMCCAdmin
密码:aDm8H%MdA
1 2 3 4 5 6 7 8
| %telnet 192.168.1.1 Trying 192.168.1.1... Connected to 192.168.1.1. Escape character is '^]'.
Login: CMCCAdmin Password: ~ $
|
配置超级管理员账号信息
1 2
| sidbg 1 DB set DevAuthInfo 0 User CMCCAdmin sidbg 1 DB set DevAuthInfo 0 Pass aDm8H%MdA
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50
| ~ $ sidbg 1 DB set DevAuthInfo 0 User CMCCAdmin <Tbl name="DevAuthInfo" RowCount="2"> <Row No="0"> <DM name="ViewName" val="IGD.AU1"/> <DM name="Enable" val="1"/> <DM name="IsOnline" val="0"/> <DM name="AppID" val="1"/> <DM name="User" val="******"/> <DM name="Pass" val="******"/> <DM name="Level" val="1"/> <DM name="Extra" val=""/> <DM name="ExtraInt" val="0"/> </Row> <Row No="1"> <DM name="ViewName" val="IGD.AU2"/> <DM name="Enable" val="1"/> <DM name="IsOnline" val="0"/> <DM name="AppID" val="1"/> <DM name="User" val="******"/> <DM name="Pass" val="******"/> <DM name="Level" val="2"/> <DM name="Extra" val=""/> <DM name="ExtraInt" val="0"/> </Row> </Tbl> ~ $ sidbg 1 DB set DevAuthInfo 0 Pass aDm8H%MdA <Tbl name="DevAuthInfo" RowCount="2"> <Row No="0"> <DM name="ViewName" val="IGD.AU1"/> <DM name="Enable" val="1"/> <DM name="IsOnline" val="0"/> <DM name="AppID" val="1"/> <DM name="User" val="******"/> <DM name="Pass" val="******"/> <DM name="Level" val="1"/> <DM name="Extra" val=""/> <DM name="ExtraInt" val="0"/> </Row> <Row No="1"> <DM name="ViewName" val="IGD.AU2"/> <DM name="Enable" val="1"/> <DM name="IsOnline" val="0"/> <DM name="AppID" val="1"/> <DM name="User" val="******"/> <DM name="Pass" val="******"/> <DM name="Level" val="2"/> <DM name="Extra" val=""/> <DM name="ExtraInt" val="0"/> </Row> </Tbl>
|
此时可以直接使用浏览器登录超级管理员账号
http://192.168.1.1/
用户名:CMCCAdmin
密码:aDm8H%MdA
即可完成登录
玩法 mipsle
代理(goproxy)
下载goproxy
代理命令
1 2 3 4 5 6 7 8
| ./proxy socks -t tcp -p :38080 --udp-port 0 --udp -u ucu -D 123456 &
# socks 这里为使用的协议 # :38080为监听的端口 # ucu 为连接的用户名 # 123456 为密码 # 普通版没用户校验,怎么配置密码都没用,建议使用其他的工具
|
代理(xray)
以下为xray的config.json
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
| { "inbounds": [ { "port": 38080, "listen": "0.0.0.0", "protocol": "socks", "settings": { "auth": "password", "accounts": [ { "user": "ucu", "pass": "123456" } ], "udp": true, "ip": "192.168.50.254" }, "sniffing": { "enabled": true, "destOverride": ["http", "tls"] } } ], "outbounds": [ { "protocol": "freedom", "settings": {} } ] }
|
1 2 3 4 5
| # socks 这里为使用的协议 # :38080为监听的端口 # ucu 为连接的用户名 # 123456 为密码 # ip 设备IP
|